Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| filtrage_securite_reseau [2025/02/13 08:45] – [Microsoft Forefront TMG] superadmin | filtrage_securite_reseau [2025/02/13 08:59] (Version actuelle) – [Teleport] superadmin | ||
|---|---|---|---|
| Ligne 35: | Ligne 35: | ||
| Un serveur mandataire Web (ou proxy) est une machine qui intercepte les requêtes HTTP/HTTPS des appareils clients sur le réseau pour les analyser, afin d' | Un serveur mandataire Web (ou proxy) est une machine qui intercepte les requêtes HTTP/HTTPS des appareils clients sur le réseau pour les analyser, afin d' | ||
| + | |||
| + | Pour les reverse proxys, voir la partie [[hebergement_web_sgbd# | ||
| ==== Squid ==== | ==== Squid ==== | ||
| Ligne 44: | Ligne 46: | ||
| ===== IDS/IPS ==== | ===== IDS/IPS ==== | ||
| + | Les IDS, pour Intrusion Detection System, ont pour rôle d' | ||
| + | |||
| + | Les IPS, pour Intrusion Prevention System, sont des IDS améliorés avec la capacité de bloquer les tentatives d' | ||
| ==== Fail2ban ==== | ==== Fail2ban ==== | ||
| Ligne 63: | Ligne 68: | ||
| ===== Bastions ===== | ===== Bastions ===== | ||
| + | |||
| + | Un bastion est une machine qui sert de proxy pour accèder à des machines isolées sur un réseau sécurisé. Cela permet de contrôler finement les accès aux machines. | ||
| [[https:// | [[https:// | ||
| Ligne 78: | Ligne 85: | ||
| ==== Teleport ==== | ==== Teleport ==== | ||
| - | Teleport est un bastion web moderne, modulaire, et simple à installer. Il est compatible avec de nombreux protocoles de prise en main à distance, hyperviseurs, | + | Teleport est un bastion web moderne, modulaire, et simple à installer. Il est compatible avec de nombreux protocoles de prise en main à distance, hyperviseurs, |
| [[https:// | [[https:// | ||