5 grandes tendances des pare-feu de nouvelle génération en 2022

Les pare-feu de nouvelle génération (NGFW) sont essentiellement des pare-feu classiques, mais offrant des capacités et un périmètre d’action bien plus étendus. Ils ajoutent un niveau de sophistication qui leur permet de détecter beaucoup plus de problèmes de sécurité. Voici quelques-unes des principales tendances concernant les NGFW : 1. Une analyse plus détaillée La technologie des pare-feu classiques repose sur l’analyse du trafic réseau […]

Écrit par
Drew Robb
Drew Robb
Oct 25, 2022
4 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les pare-feu de nouvelle génération (NGFW) sont essentiellement des pare-feu classiques, mais offrant des capacités et un périmètre d’action bien plus étendus. Ils ajoutent un niveau de sophistication qui leur permet de détecter beaucoup plus de problèmes de sécurité.  

Voici quelques-unes des principales tendances concernant les NGFW : 

1. Une analyse plus détaillée 

La technologie des pare-feu classiques repose sur l’analyse du trafic réseau à partir de règles. Le pare-feu est configuré pour n’autoriser que les connexions entrantes qu’il est censé accepter conformément aux règles, aux listes noires et aux listes blanches, etc. Une fois configuré, il autorise ou bloque les paquets de données qui tentent de communiquer sur les réseaux numériques. Si les pare-feu traditionnels peuvent être comparés à des agents de la circulation positionnés à l’entrée d’un appareil ou d’un réseau, leur rôle se limitait en réalité à inspecter les en-têtes des paquets pour déterminer s’ils étaient amis ou ennemis. 

Les pare-feu de nouvelle génération vont bien plus loin que le simple filtrage des paquets. Ils ne se limitent pas à l’en-tête du paquet et analysent intégralement sa source et son contenu. Ils peuvent ainsi détecter un large éventail de menaces de sécurité plus sophistiquées et repérer les logiciels malveillants conçus pour contourner les pare-feu.

2. Une surface d’attaque plus étendue 

Nirav Shah, vice-président chargé des produits et des solutions chez Fortinet, a déclaré que la nécessité des NGFW était devenue évidente à mesure que les surfaces d’attaque continuaient d’évoluer et de s’étendre, et que les utilisateurs devenaient plus vulnérables à des attaques sophistiquées comme les rançongiciels. Ainsi, plusieurs fonctions de réseau et de sécurité ont convergé au sein d’un NGFW afin de protéger les clients et les utilisateurs. 

« Les entreprises doivent pouvoir faire converger le réseau et la sécurité sur leurs sites physiques et dans le cloud afin de sécuriser l’expansion rapide de ces nouvelles bordures », a déclaré Shah. « Les équipes informatiques peuvent tirer parti de cette convergence en utilisant un NGFW moderne capable d’assurer la sécurité par l’IA et le ML, parallèlement à des fonctionnalités réseau modernes comme le SD-WAN, l’Universal ZTNA, les contrôleurs LAN Edge et la prise en charge de la 5G. Dans le paysage actuel des menaces, une approche convergente est essentielle pour se protéger contre des menaces toujours plus avancées et offrir une meilleure expérience utilisateur. »   

Advertisement

3. Le trafic sortant au même titre que le trafic entrant 

Les pare-feu se sont principalement concentrés sur la protection de l’entreprise ou de l’appareil contre l’entrée de trafic et de logiciels malveillants indésirables.

Mais la tendance consiste désormais à accorder autant d’attention au trafic sortant qu’au trafic entrant.  

« De plus en plus d’entreprises accordent la priorité à la sécurité du trafic sortant afin d’empêcher l’exfiltration de données et de surveiller les connexions sortantes des applications composites susceptibles de se connecter à plusieurs services externes — ce qui rendrait sinon difficile la détection des communications de commande et de contrôle », a déclaré Vishal Jain, cofondateur et directeur technique de Valtix.

4. Une exposition excessive de la surface d’attaque externe

Rickard Carlsson, PDG et cofondateur de Detectify, explique clairement que l’époque où les serveurs se trouvaient dans les sous-sols des bureaux et où l’exposition externe des entreprises se résumait aux plages d’adresses IP définies dans leurs pare-feu est révolue. Les pare-feu de nouvelle génération aident les entreprises à dépasser cette approche. 

« Aujourd’hui, la surface d’attaque se compose de nombreux actifs exposés sur Internet, dont l’exposition est contrôlée au niveau du domaine, et les applications web sont rapidement devenues la cible privilégiée des attaquants — en particulier les actifs inconnus et oubliés », a déclaré Carlsson. « Dans ce nouveau contexte, les solutions SaaS conçues spécifiquement pour identifier les vulnérabilités et sécuriser la surface d’attaque externe épargneront bien des difficultés aux équipes chargées de la sécurité des produits et de l’AppSec. »

Advertisement

5. Le modèle Zero Trust éliminant les pare-feu centralisés 

Beyond Identity a révélé que jusqu’à 83 % des anciens employés conservent l’accès à un ou plusieurs comptes après leur départ. La moitié d’entre eux utilisent cet accès pour voler des informations sur les clients ou des données financières. Il faut également tenir compte des différentes failles de sécurité liées au développement du télétravail. Combien de réseaux domestiques et de connexions mobiles sont totalement sécurisés ?  

L’accès réseau Zero Trust (ZTNA) est un moyen de réduire les compromissions. Il regroupe des technologies permettant de sécuriser l’accès aux applications internes. Il accorde les accès selon le principe du moindre privilège, grâce à une gestion granulaire des règles. Seuls les utilisateurs vérifiés peuvent accéder au système, et uniquement à un ensemble limité d’applications et de données. Le cadre Zero Trust protège les télétravailleurs, les environnements de cloud hybride et l’informatique en général. Il repose sur l’hypothèse que tout réseau est constamment exposé à des attaques internes comme externes. Cela signifie qu’une personne n’est pas considérée comme digne de confiance simplement parce qu’elle se trouve sur le réseau. Elle doit prouver son identité et ne reçoit qu’un accès limité aux systèmes dont elle a besoin. 

« En général, les pare-feu ont délaissé les équipements sur site au profit des services cloud, puis, plus récemment, des configurations Zero Trust qui suppriment essentiellement les pare-feu centralisés », a déclaré Peter Lowe, chercheur principal en sécurité chez DNSFilter. « Les équipements physiques ont toujours leur place dans les grands réseaux d’entreprise disposant d’une infrastructure physique, mais l’essor du télétravail et de la collaboration internationale a favorisé une autre solution au même problème de protection de nos réseaux. Les NGFW peuvent toujours être combinés à des réseaux Zero Trust pour servir de passerelles de segmentation, contribuer à faire respecter les règles et surveiller les comportements suspects. »

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.