bleck Connaisseur
Inscrit le: 04 Jan 2002 Messages: 398 Localisation: Paris
|
Posté le: 25-Aoû-03 11:31:05 Sujet du message: |
|
|
Un firewall est toujours la combinaison d'un logiciel et d'un ordinateur. Avec NetBarrier, par exemple, c'est un logiciel couplé à un ordinateur généraliste (ton ordi). Un routeur-firewall n'est qu'un ordinateur spécialisé, équipé d'un logiciel "maison" de routage et de firewall.
Du point de vue technique de la sécurité, le mieux est un logiciel libre, fonctionnant sous un OS libre et tournant sur un ordinateur généraliste entièrement consacré à cette tâche. D'un point de vue pratique, il est dangeureux (au sens de la sécurité) d'utiliser des logiciels/matériels qu'on ne maîtrise pas bien. De plus, on n'a pas forcément le désir, ni les moyens financier, de s'offrir le mieux.
Si tu baisses la barre des moyens, il faut baisser la barre des ambitions. Ce n'est qu'au vu des objectifs "vitaux" que tu te fixeras que tu pourras comparer les deux solutions. Enfin, tu peux parfaitement activer le firewall de ton routeur et installer un firewall sur ton ordi. Le seul inconvénient est c'est plus compliqué à configurer (et maintenir !) qu'un seul firewall.
Quelques repères (contradictoires => équilibre)
1) Même sur un réseau monoposte, il vaut mieux installer un firewall sur une passerelle (un routeur) que sur un serveur ou un poste de travail.
2) Un bon firewall doit non seulement permettre d'empêcher les intrusions mais également renseigner sur les tentatives d'intrusions (la surveillance de la "menace" est une des bases de la sécurité). Les logiciels de firewall intégrés aux routeurs grand public sont peu locaces.
3) La moindre erreur dans le réglage d'un firewall peut le transformer en passoire. Les logiciels de firewall intégrés aux routeurs grand public sont plus difficiles à paramètrer.
4) Mieux vaut un firewall peu restrictif (mais bien réglé) que pas de firewall.
5) La sécurité est une affaire de compromis _________________ Bleck
Free dégroupé, WRT54G, G3 BW-1|PM7600/OS 9.2.2, PB5300/7.6.1, PC-XP18+/linux/win2K, PCs-Duron1.1|Athlon-800|K6-2/linux
|
|