Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.
Définition
Un firewall (pare-feu) filtre le trafic réseau entrant et sortant selon des règles définies. Matériel ou logiciel, il bloque les connexions non autorisées et peut repérer des comportements anormaux, formant la frontière entre le réseau interne et Internet.
Pour une PME, un pare-feu bien configuré empêche les attaquants d’atteindre les systèmes internes depuis l’extérieur. Mal configuré ou laissé aux réglages d’usine, il donne au contraire une fausse impression de protection.
À retenir
Un pare-feu ne vaut que par sa configuration : ce sont les règles, tenues à jour, qui protègent — pas la simple présence du boîtier.
Point de vigilance
Installer un pare-feu et ne plus jamais y toucher. Des règles obsolètes, des ports laissés ouverts « pour dépanner » ou l’accès distant mal encadré rouvrent la porte que le pare-feu était censé fermer.
À quoi cela sert
- Séparer le réseau interne d’Internet et filtrer les connexions.
- Restreindre les services exposés au strict nécessaire.
- Repérer et bloquer certains comportements réseau anormaux.
Exemple concret
Un audit révèle qu’un port d’accès distant a été ouvert temporairement sur le pare-feu d’une PME… puis oublié. Il était scanné en continu par des attaquants. La fermeture de la règle referme aussitôt cette exposition.
Bonnes pratiques
- Réviser périodiquement les règles pour supprimer les ouvertures inutiles.
- N’exposer aucun service sur Internet sans nécessité et sans protection.
- Journaliser et surveiller le trafic bloqué pour détecter les tentatives.
Pourquoi ce terme compte
Comprendre le pare-feu aide à porter l’attention sur ce qui compte vraiment — la qualité et l’actualité des règles — plutôt que sur la seule présence de l’équipement.
Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.