5 grandes tendances des pare-feu en 2022

Les pare-feu sont un élément essentiel de la sécurité informatique moderne. Mais ils doivent être correctement configurés pour faciliter les processus de stockage. Ils doivent également être capables de couvrir les nombreux environnements où peuvent se trouver les référentiels de stockage : sur site et dans plusieurs emplacements cloud. Voici quelques-unes des principales tendances en matière de pare-feu : 1. Isolation […]

Écrit par
Drew Robb
Drew Robb
Oct 25, 2022
4 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les pare-feu sont un élément essentiel de la sécurité informatique moderne. Mais ils doivent être correctement configurés pour faciliter les processus de stockage. Ils doivent également être capables de couvrir les nombreux environnements où peuvent se trouver les référentiels de stockage : sur site et dans plusieurs emplacements cloud. 

Voici quelques-unes des principales tendances en matière de pare-feu : 

1. Isolation physique 

Les pare-feu peuvent être piratés. Ils peuvent parfois être contournés. Bien qu’ils restent un élément important de la sécurité globale du stockage, ils ne suffisent plus. Les entreprises les complètent par différentes approches. La principale est l’isolation physique. Le principe de base consiste à retirer complètement le support de stockage du réseau. De cette manière, il ne peut pas être piraté. 

Certains fournisseurs cloud tentent de mettre en place une isolation physique virtuelle dans le cloud. Mais elle est bien moins sécurisée qu’une véritable isolation physique utilisant des bandes. L’IBM Diamondback Tape Library, par exemple, fournit un stockage d’archivage haute densité physiquement isolé du réseau afin de contribuer à la protection contre les rançongiciels et autres cybermenaces. Elle peut stocker de manière sécurisée des centaines de pétaoctets de données. Sa durée de vie permet aux bandes de conserver les données pendant jusqu’à 30 ans. 

« Face aux violations de données et aux attaques par rançongiciel, qui constituent désormais une menace constante, l’IBM Diamondback Tape Library offre une protection essentielle contre diverses menaces », a déclaré Scott Baker, Vice President and Chief Marketing Officer de IBM Storage. 

2. Protéger le stockage en périphérie 

Julia Palmer, analyste chez Gartner, prévoit que plus de 40 % du stockage d’entreprise sera déployé en périphérie d’ici 2025, contre 15 % en 2022. Les architectures de pare-feu d’entreprise devront donc être adaptées pour tenir compte de cette tendance. Imaginez le problème si des architectures de pare-feu coûteuses ne peuvent protéger que le stockage de l’entreprise, sans offrir de protection à près de la moitié de la capacité située en périphérie. Il reste à voir si les pare-feu seront des extensions des pare-feu principaux ou s’il s’agira de pare-feu individuels de plus petite taille. Dans ce dernier cas, une gestion et un système d’alerte centralisés devront être intégrés. 

Advertisement

3. Faire face à NVMe-oF

NVMe signifie non-volatile memory express. Et oF signifie over fabric. 

Il s’agit dans les deux cas de protocoles de contrôleur hôte et de réseau qui exploitent les fonctionnalités d’accès parallèle et de faible latence du stockage flash et du bus PCIe. Pour les pare-feu, le fait que NVMe-oF étende l’accès aux sous-systèmes de stockage distants à mémoire non volatile via un réseau présente un intérêt particulier. 

Certains estiment que ces avancées pourraient dans certains cas poser des problèmes aux pare-feu. Palmer recommande aux entreprises utilisant NVMe-oF d’envisager de remplacer les pare-feu physiques par des cartes accélératrices de fonctions (FAC), des accélérateurs matériels dédiés dotés de processeurs programmables destinés à accélérer les fonctions réseau, de sécurité et de stockage. Les FAC disposent d’une mémoire intégrée et d’interfaces périphériques et peuvent fonctionner de manière autonome, a ajouté Palmer.

4. Gestion unifiée des menaces et au-delà

Les fournisseurs de pare-feu aiment modifier leur terminologie à mesure qu’ils ajoutent des fonctionnalités. Il y a d’abord eu les pare-feu matériels. Puis les pare-feu logiciels sont apparus. Ces dernières années, l’expression pare-feu de nouvelle génération (NGFW) était la plus utilisée. Plus récemment, nous avons vu émerger la gestion unifiée des menaces (UTM) : des plateformes qui promettent une sécurité tout-en-un. Destinée plutôt aux petites et moyennes entreprises (PME), l’UTM regroupe plusieurs fonctions de sécurité réseau au sein d’une même appliance, notamment les pare-feu, les systèmes de prévention des intrusions (IPS), les passerelles web sécurisées, les passerelles de messagerie sécurisées, l’accès à distance, le routage et la connectivité WAN.

Mais de nouveaux changements se profilent. Gartner ne publie plus de Magic Quadrant pour les pare-feu standard ni pour l’UTM. L’institut a créé l’expression pare-feu réseau. D’autres préfèrent des termes tels que gestion unifiée des terminaux (UEM) et gestion et sécurité unifiées des terminaux (UEMS). Quelle que soit l’évolution du marché, il est probable que le pare-feu reste un élément fondamental, mais sa présence pourrait être masquée par son intégration à un ensemble d’autres fonctions.  

Advertisement

5. Les pare-feu physiques perdureront 

Malgré tous ces changements et le fait qu’ils tendent à être intégrés à des suites ou produits de sécurité plus vastes, les pare-feu continueront de bien se vendre. Selon Dell’Oro Group, le chiffre d’affaires des appliances de pare-feu physiques, qui représentait encore plus de 75 % du chiffre d’affaires total de la sécurité des réseaux fondée sur le matériel en 2020, devrait continuer à progresser au cours des cinq prochaines années. Le cabinet d’analystes prévoit une croissance annuelle de 7 % au moins jusqu’en 2026. Il semble que les professionnels des réseaux et de la sécurité apprécient encore la simplicité offerte par un pare-feu matériel, même si le marché évolue progressivement vers des solutions plus sophistiquées. 

« Depuis l’arrivée des premières appliances de sécurité réseau dans les années 1980, le marché de la sécurité réseau était dominé par un éventail d’équipements conçus pour des usages spécifiques, mais nous observons un changement de fond », a déclaré Mauricio Sanchez, Research Director, Network Security chez Dell’Oro Group. « Alors que les entreprises adoptent les applications cloud et le travail hybride comme nouvelle norme, nous constatons qu’elles privilégient les solutions de sécurité réseau basées sur le SaaS et le virtuel, qui répondent mieux à ces cas d’usage. Cela ne signifie pas que les appliances de sécurité matérielles vont disparaître, mais elles ne représentent plus l’avant-garde de la sécurité réseau comme auparavant. » 

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.