Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Pare-feu nouvelle génération (NGFW)

general

Définition

Un pare-feu nouvelle génération, ou NGFW (Next-Generation Firewall), est un équipement de sécurité réseau qui combine le filtrage traditionnel par ports et adresses IP avec des fonctions avancées d'inspection applicative. Contrairement aux pare-feux à état classiques limités aux couches 3 et 4 du modèle OSI, un NGFW analyse le trafic jusqu'à la couche 7, identifiant les applications indépendamment du port utilisé grâce à l'inspection approfondie de paquets (DPI). Il intègre généralement un système de prévention d'intrusion (IPS), un moteur de filtrage d'URL, une inspection SSL/TLS déchiffrant le trafic chiffré pour l'analyser, ainsi qu'un contrôle applicatif capable de distinguer par exemple le trafic Facebook du trafic Facebook Messenger. Les NGFW s'appuient souvent sur des flux de renseignement sur la menace (threat intelligence) mis à jour en continu pour bloquer les domaines malveillants et les indicateurs de compromission connus. Ils permettent d'appliquer des politiques de sécurité granulaires par utilisateur ou groupe grâce à l'intégration avec des annuaires comme Active Directory. Déployés en périphérie de réseau ou en segmentation interne, ils constituent un pilier des architectures de défense en profondeur et sont recommandés dans les référentiels de durcissement de l'ANSSI. Leur efficacité dépend fortement de la mise à jour régulière des signatures et de la supervision des journaux générés.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis