Pare-feu et règles de trafic
Ce qui entre et sort du réseau suit des règles explicites, pas seulement un blocage générique.
Pare-feu et accès distant
Un routeur grand public n’a jamais été conçu pour protéger une entreprise.
La boîte fournie par le fournisseur Internet suffit pour une maison. Une petite équipe qui partage des fichiers sensibles, autorise du télétravail ou reçoit des visiteurs sur son Wi-Fi a besoin d’un équipement qui applique de vraies règles de trafic - et d’un moyen sécurisé de se connecter depuis l’extérieur.
Le problème d’exploitation
Le routeur d’un fournisseur Internet est conçu pour connecter des appareils, pas pour appliquer une politique de sécurité. Il journalise peu, sépare rarement les réseaux et n’offre généralement aucun accès distant fiable. Tant que rien ne va mal, l’absence de ces contrôles reste invisible - jusqu’au jour où un accès non autorisé ou une panne de visibilité coûte cher.
Trois couches
Ce qui entre et sort du réseau suit des règles explicites, pas seulement un blocage générique.
Une personne à l’extérieur accède aux ressources du bureau par un chemin protégé et identifiable.
Un portable qui voyage a besoin d’une protection qui ne dépend pas du Wi-Fi du bureau.
Routeur ou pare-feu?
| Aspect | Routeur du fournisseur Internet | Pare-feu dédié pour PME |
|---|---|---|
| Règles de trafic | Blocage de base, peu configurable | Règles explicites, ajustables selon les besoins |
| Journalisation | Minimale ou absente | Conservée et consultable en cas de question |
| Séparation des réseaux | Souvent un seul réseau pour tout le monde | Réseaux distincts pour employés et invités |
| Accès à distance | Pas de solution fiable intégrée | Accès chiffré, avec des comptes identifiables |
Quatre étapes
Avant de signaler un problème
Le réseau à la maison, la connexion utilisée pour se rendre au bureau et le pare-feu du bureau peuvent chacun être en cause. La demande utile précise ce qui a réellement été essayé.
Deux idées reçues
Il bloque une partie du trafic de base, mais offre rarement des règles configurables, une journalisation consultable ou une séparation nette entre réseau employé et réseau invité. Ce n’est pas l’équivalent d’un pare-feu pensé pour une petite entreprise.
Généralement non, pour un usage d’affaires soutenu. Ces outils ne sont pas conçus pour une équipe entière, offrent peu de contrôle sur les accès et aucune garantie de fiabilité pour un usage professionnel continu.
Et ensuite