# Qu'est-ce qu'un pare-feu virtuel ?

> Un pare-feu virtuel est un logiciel qui applique la politique de pare-feu au sein d'une infrastructure virtualisée plutôt que sur une appliance physique dédiée.

- URL canonique: https://yellowcube.eu/fr/glossary/virtual-firewall/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut s'exécuter comme machine virtuelle, s'attacher à un commutateur virtuel ou à un hyperviseur, ou être implémenté par une plateforme de virtualisation pour inspecter le trafic qui entre dans les workloads virtuels, en sort ou circule entre eux.

L'emplacement détermine quels chemins le pare-feu peut observer. Le trafic entre machines virtuelles sur un même hôte peut ne jamais franchir un pare-feu physique, tandis que le trafic routé via une appliance virtuelle peut exiger une insertion de service délibérée. La politique doit suivre l'identité du workload et les besoins de communication approuvés lorsque les workloads migrent, montent en charge ou reçoivent de nouvelles adresses.

### Points clés

- **Modèles de déploiement:** Une appliance virtuelle peut protéger un sous-réseau ou un chemin de passerelle, tandis qu'une application intégrée à l'hyperviseur ou au commutateur peut appliquer les règles plus près des interfaces virtuelles individuelles.
- **Exploitation:** Contrôler images, mises à jour logicielles, modèles de politique, interfaces d'administration, journaux et automatisation du cycle de vie avec la même rigueur que pour les pare-feux physiques.
- **Capacité et résilience:** Valider débit, état des connexions, coût d'inspection, basculement et l'effet d'une défaillance de l'hôte ou du plan de contrôle ; le déploiement logiciel ne supprime pas les limites de ressources.
- **Limite importante:** « Virtuel » décrit l'implémentation, pas la qualité d'inspection ni la force d'isolation. Un chemin de contournement, une couche de virtualisation compromise, une instance mal placée ou une politique incohérente peut laisser le trafic des workloads sans protection.

### Termes associés

[Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Pare-feu distribué](<https://yellowcube.eu/fr/glossary/distributed-firewall/>) · [Pare-feu cloud](<https://yellowcube.eu/fr/glossary/cloud-firewall/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Sécurité de la virtualisation](<https://yellowcube.eu/fr/glossary/virtualization-security/>)

### Sources

[NIST SP 800-125B : Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final) · [NIST SP 800-41 Rev. 1 : Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

