Ceci est une ancienne révision du document !


Filtrage & sécurisation du réseau

Pare-feux

PfSense

Voir PFSense

IPFire/IPCop

Fortigate

Voir Fortinet

Stormshield

Netfilter

Les commandes IPtables, ip6tables, arptables, et ebtables servent à configurer le framework Netfilter integré au noyau Linux. Celui-ci permet de manipuler les flux réseaux au niveau des protocoles IP, ARP, et Ethernet (L2/L3 OSI) au travers de règles de routage ou de NAT.

Page Wikipédia de Netfilter

Configurer IPtables (pare-feu, NAT)

Microsoft Forefront TMG

Serveur Mandataire Web (Forward Proxy)

Un serveur mandataire Web (ou proxy) est une machine qui intercepte les requêtes HTTP/HTTPS des appareils clients sur le réseau pour les analyser, afin d'appliquer une politique de sécurité concernant l'accès au Web et d’accélérer le chargement des pages grâce à des techniques de mises en cache . Le serveur proxy envoie et reçoit les requêtes à destination de ses clients avec sa propre adresse, à la différence du pare-feu applicatif, qui modifie les paquets à la volée (sans modifier les adresses IP source et destination).

Squid

IDS/IPS

Fail2ban

CrowdSec

Bastions

Bastion SSH

Authentification 802.1X

802.1X est une norme qui permet l'authentification d'un utilisateur sur un réseau filaire ou sans-fil. Elle s'appuie sur le protocole standard EAP (Extensible Authentication Protocol) ainsi que sur un serveur d'authentification (tel que RADIUS, TACACS, CAS).