# Qu'est-ce qu'un pare-feu ?

> Un pare-feu est un équipement, un service ou un contrôle logiciel qui autorise, rejette ou traite autrement le trafic réseau selon une politique définie.

- URL canonique: https://yellowcube.eu/fr/glossary/firewall/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les pare-feux peuvent se situer entre réseaux, protéger un hôte individuel, filtrer le trafic cloud ou contrôler la communication entre workloads applicatifs.

Les décisions d'un pare-feu peuvent utiliser adresses, ports, protocoles, état de connexion, informations applicatives, identité ou autre contexte. Le résultat de sécurité dépend de l'emplacement du contrôle, du trafic qu'il peut inspecter, de la gouvernance des règles et de la bonne compréhension des communications requises.

En exploitation, la difficulté réside en général dans la politique plutôt que dans l'appliance : les règles s'accumulent jusqu'à ce que plus personne ne se souvienne du flux que chacune sert. Une gestion mature revoit les règles régulièrement, supprime les entrées masquées et expirées, relie chaque autorisation à une justification métier et à un responsable nommés, et traite les changements d'urgence comme temporaires jusqu'à une nouvelle revue.

### Points clés

- **Objectif principal:** Appliquer quelles communications réseau sont autorisées à travers une frontière.
- **Bonne pratique:** Partir des flux requis, utiliser le moindre privilège, documenter responsabilité et objectif, journaliser les décisions importantes et retirer les règles obsolètes.
- **Formes courantes:** Filtres de paquets, pare-feux stateful, proxys applicatifs, pare-feux d'hôte, contrôles cloud et pare-feux de workloads distribués.
- **Limite importante:** Une connexion autorisée peut encore porter une attaque, et un pare-feu ne peut protéger ni le trafic qui le contourne ni l'activité qui ne franchit jamais sa frontière.

### Termes associés

[Pare-feu nouvelle génération (NGFW)](<https://yellowcube.eu/fr/glossary/next-generation-firewall/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Pare-feu d'applications web (WAF)](<https://yellowcube.eu/fr/glossary/web-application-firewall/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/fr/glossary/secure-access-service-edge/>) · [Pare-feu proxy](<https://yellowcube.eu/fr/glossary/proxy-firewall/>) · [Gestion unifiée des menaces (UTM)](<https://yellowcube.eu/fr/glossary/unified-threat-management/>)

### Sources

[NIST SP 800-41r1 : Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [Glossaire NIST : Firewall](https://csrc.nist.gov/glossary/term/firewall)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

