Comment bien choisir son firewall ?

Qu’est-ce qu’un firewall ?

Un firewall, ou encore un pare-feu en français, est un système de sécurité informatique. Il analyse les données réseau entrantes sur les appareils utilisés par vos collaborateurs et détermine s’il s’agit de données malveillantes ou suspectes. Il peut alors les bloquer ou les limiter, pour éviter tout incident réseau. Un firewall est d’autant plus important dans un établissement public où les données réseau peuvent être sensibles et confidentielles. Il faut donc opter pour un firewall adapté en fonction de vos installations, pour préserver votre établissement public des hackers, des virus et des malwares (logiciels malveillants).


Quels sont les différents types de firewall ?

Il existe plusieurs types de firewalls, chacun offrant des avantages spécifiques qui peuvent être adaptés à la configuration et à l’échelle de votre structure.

Les firewalls matériels et les firewalls logiciels

Il est important de différencier les firewalls matériels et les firewalls logiciels :

  • Firewall matériel : il s’agit d’un équipement physique dédié à la sécurité réseau. Il est idéal pour les moyennes et grandes structures, car il offre des performances de sécurité élevées pour un besoin de maintenance faible. Le firewall matériel est cependant moins flexible en termes de personnalisation.
  • Firewall logiciel : un firewall logiciel est un programme directement installé sur un ordinateur ou sur un serveur. Il est facile à personnaliser, mais demande de ce fait des mises à jour et des configurations régulières. Il est adapté pour des petites structures.

Les firewalls nouvelle génération avec fonctionnalités avancées

Les NFGW (Next-Generation Firewall ou pare-feu de nouvelle génération en français) sont une version améliorée des firewalls classiques, intégrant des fonctionnalités avancées pour faire face aux menaces modernes. Ils peuvent notamment :

  • réaliser une inspection approfondie des paquets, qui contiennent toutes les informations d’un réseau,
  • prévenir les intrusions,
  • filtrer les applications,
  • analyser le trafic chiffré,
  • gérer l’intégration avec des sources de renseignements sur les menaces,
  • ajouter des fonctionnalités VPN pour accéder au réseau à distance en toute sécurité,
  • proposer le sandboxing, ou bac à sable, pour exécuter les logiciels ou les fichiers suspects dans un environnement isolé et sécurisé.

Les firewalls Cloud et les firewalls On-Premise

Firewall Cloud : Ils sont hébergés et gérés par un fournisseur de services Cloud, comme Google, Oracle ou encore Microsoft. Ces firewalls sont évolutifs et flexibles, ils permettent de configurer efficacement votre sécurité réseau. Les mises à jour se font automatiquement, réduisant ainsi les coûts de maintenance.

Firewall On-Premise : ils sont gérés et installés en interne dans l’infrastructure de votre établissement public. Ils offrent un contrôle total sur la configuration de sécurité et sur l’ensemble des données. Il peut être nécessaire pour certaines exigences réglementaires propres aux établissements publics et il nécessite une expérience en interne pour la gestion et la maintenance.


Quels sont les critères de sélection d’un firewall ?

Pour sélectionner le firewall qui conviendra le mieux à vos besoins, il est nécessaire de s’attarder sur ces différents critères :

Le débit

Il s’agit de la vitesse maximale à laquelle le firewall peut analyser, filtrer et transférer les données entre les différents points de votre réseau, tout en appliquant les règles de sécurité configurées. Le débit est mesuré en gigabits par seconde (Gbps) ou en mégabits par seconde (Mbps). Si votre établissement public traite de nombreuses données informatiques par jour, nous vous conseillons d’opter pour un firewall matériel, qui dispose d’un bon débit.

L’interface d’utilisation

L’interface d’utilisation permet à la fois de configurer votre firewall, mais aussi de surveiller le trafic des données entrantes et sortantes. Il peut s’agir d’une interface graphique (GUI) ou d’une interface en ligne (CLI). Les GUI sont faciles à prendre en main pour les débutants, mais peuvent être plus lentes pour la réalisation de tâches complexes. Les CLI nécessitent des compétences techniques, car les modifications se font de manière textuelle. Elles ont cependant l’avantage d’être flexibles, avec de nombreuses possibilités d’automatisation. Les deux interfaces d’utilisation peuvent être disponibles sur des firewalls matériels et logiciels.

Le nombre d’utilisateurs

Plus le nombre d’utilisateurs est élevé, plus votre firewall doit être capable de prendre en charge le trafic de leurs données. Pour cette raison, il est important d’adapter votre firewall à votre structure. Pour les établissements de grande envergure, il est préférable d’opter pour un firewall matériel.

Le taux de latence

Le taux de latence correspond au temps qu’il faut au firewall pour analyser un paquet. Si le taux de latence n’est pas assez performant, cela peut impacter le réseau interne et empêcher le fonctionnement correct des services de votre établissement. Exprimé en milliseconde, il faut compter une latence inférieure à 1 ms pour que votre firewall fonctionne correctement. Si vous recherchez un firewall avec un bon taux de latence, l’UGAP vous recommande les firewalls matériels.

La compatibilité

Votre firewall doit s’adapter à votre infrastructure existante. Pour les firewalls matériels, votre firewall doit s’adapter à vos commutateurs, vos routeurs et vos points d’accès. Les firewalls logiciels, eux, doivent s’adapter à votre système d’exploitation, à vos applications et à vos protocoles réseau. Les firewalls logiciels sont plus faciles à mettre en place que les firewalls matériels.

La certification

Pour répondre à la réglementation RGPD, votre firewall doit posséder plusieurs certifications. Les firewalls matériels répondent davantage aux certifications demandées au sein d’un établissement public. Sur ugap.fr, la plupart de nos firewalls respectent les certifications réglementaires, telles que la certification NF Logiciel, la norme ISO/IEC 27001, la certification HDS (hébergeur de données de santé) pour tous les établissements publics de santé, ou encore le référentiel RGS (référentiel général de sécurité).

L’adaptabilité

Votre firewall peut être configuré pour s’adapter à des besoins spécifiques, qu’il s’agisse de protéger un réseau complexe ou de sécuriser des applications critiques. Pour cela, il doit être flexible, pour offrir une personnalisation complète des règles et des politiques de sécurité, mais aussi facile à prendre en main pour vos collaborateurs, afin d’assurer une gestion rapide et efficace de vos installations réseau. Les firewalls logiciels se distinguent par leur grande adaptabilité. Contrairement aux firewalls matériels, qui sont limités par leurs spécifications physiques et rigides dans leur configuration. Les firewalls logiciels peuvent être installés sur une variété de plateformes. Ils proposent une évolutivité accrue, comme l’ajout de nouvelles fonctionnalités.

L’adaptabilité

Votre firewall peut être configuré pour s’adapter à des besoins spécifiques, qu’il s’agisse de protéger un réseau complexe ou de sécuriser des applications critiques. Pour cela, il doit être flexible, pour offrir une personnalisation complète des règles et des politiques de sécurité, mais aussi facile à prendre en main pour vos collaborateurs, afin d’assurer une gestion rapide et efficace de vos installations réseau. Les firewalls logiciels se distinguent par leur grande adaptabilité. Contrairement aux firewalls matériels, qui sont limités par leurs spécifications physiques et rigides dans leur configuration. Les firewalls logiciels peuvent être installés sur une variété de plateformes. Ils proposent une évolutivité accrue, comme l’ajout de nouvelles fonctionnalités.

Pour vous aider à choisir le firewall idéal pour votre établissement public, consultez le tableau récapitulatif :

Critères Firewall matériel Firewall logiciel
Débit Élevé Moyen à élevé
Interfaces Nombreuses, physiques Virtuelles, flexibles
Nombre d’utilisateurs Élevé Moyen à élevé
Taux de latence Très faible Moyen
Compatibilité Bonne Excellente

La plupart de ces critères sont à prendre en compte en fonction de l’envergure de votre établissement public ou de votre collectivité.


Lire le guide d’achat


Voir les produits