# Qu'est-ce qu'un pare-feu nouvelle génération (NGFW) ?

> Un pare-feu nouvelle génération (next-generation firewall, NGFW) est une étiquette de l'industrie désignant un pare-feu qui combine le contrôle de trafic traditionnel avec une inspection plus approfondie consciente des applications et des fonctions de sécurité supplémentaires.

- URL canonique: https://yellowcube.eu/fr/glossary/next-generation-firewall/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les capacités courantes incluent l'identification des applications, le contexte utilisateur ou d'identité, la prévention d'intrusion, le filtrage web, l'analyse de malware, l'inspection du trafic chiffré et l'intégration du renseignement sur les menaces.

Il n'existe pas de seuil technique universel qui rende un pare-feu « nouvelle génération ». Les produits diffèrent en profondeur d'inspection, protocoles pris en charge, intégration des identités, modèle de politique, performance, couverture cloud et influence des abonnements optionnels sur la protection. L'évaluation doit donc utiliser les capacités requises et les résultats testés plutôt que la seule étiquette.

### Points clés

- **Valeur potentielle:** Appliquer une politique plus précise que les seules adresses et ports et consolider des fonctions d'inspection associées.
- **Questions de conception clés:** Quel trafic est visible, quels protocoles sont décodés, comment les identités sont mappées et que se passe-t-il lorsque l'inspection échoue ?
- **Besoins opérationnels:** Gouvernance des règles, mises à jour des signatures et du logiciel, réglage, journalisation, capacité validée et gestion du cycle de vie des certificats lorsque le déchiffrement TLS est déployé.
- **Limite importante:** Le trafic chiffré, les protocoles évasifs, les applications non prises en charge, les contraintes de confidentialité et les compromis de performance peuvent réduire l'inspection.

### Termes associés

[Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Système de prévention d'intrusion (IPS)](<https://yellowcube.eu/fr/glossary/intrusion-prevention-system/>) · [Inspection TLS](<https://yellowcube.eu/fr/glossary/transport-layer-security-inspection/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/fr/glossary/secure-access-service-edge/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Pare-feu proxy](<https://yellowcube.eu/fr/glossary/proxy-firewall/>) · [Gestion unifiée des menaces (UTM)](<https://yellowcube.eu/fr/glossary/unified-threat-management/>)

### Sources

[NIST SP 800-41r1 : Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST SP 800-215 : Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

