Qu’est-ce qu’une passerelle au niveau du circuit ? Guide ultime

Les passerelles au niveau du circuit assurent une protection au niveau de la session afin de garantir des connexions TCP fiables.

Written By
Sarah Hunt
Sarah Hunt
Apr 13, 2023
7 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Les pare-feu passerelles au niveau du circuit assurent une protection entre les protocoles de datagrammes utilisateur (UDP) et les protocoles de contrôle de transmission (TCP), en faisant office de dispositif de négociation entre des clients ou serveurs de confiance et des hôtes non fiables.

Les entreprises utilisent souvent les passerelles au niveau du circuit dans le cadre de stratégies de sécurité globales, qui comprennent probablement un large éventail de protections. À elles seules, les passerelles au niveau du circuit ne suffisent pas à protéger efficacement les vastes réseaux d’entreprise composés de centaines ou de milliers de terminaux. Leurs capacités sont plus limitées, mais elles jouent néanmoins un rôle important.

Table des matières

Fonctionnement des passerelles au niveau du circuit

En termes simples, une passerelle au niveau du circuit vérifie la négociation TCP afin d’examiner le trafic entrant sans mobiliser beaucoup de temps ni de ressources. Cela signifie que la passerelle au niveau du circuit est l’un des types de pare-feu les plus efficaces, car elle affecte moins les performances du réseau que les autres types de pare-feu.

Opérant au niveau de la session, les passerelles au niveau du circuit vérifient les connexions TCP établies et suivent les sessions actives. Comme les pare-feu filtrant les paquets, elles effectuent une seule vérification et utilisent un minimum de ressources. Lorsqu’un appareil interne initie une connexion avec un hôte distant, les passerelles au niveau du circuit établissent une connexion virtuelle au nom de l’appareil interne, masquant ainsi l’identité et l’adresse IP des utilisateurs internes.

Les passerelles au niveau du circuit opèrent au niveau de la session du modèle d’interconnexion des systèmes ouverts (OSI), un cadre conceptuel utilisé pour décrire les fonctions d’un système réseau. Avec l’OSI, un ensemble universel de règles et d’exigences permet d’établir l’interopérabilité entre différents logiciels et produits.

Pour déterminer si une demande de session doit être confirmée ou non, une passerelle au niveau du circuit examine la « négociation » entre les paquets. Ensuite, les informations relatives à cette négociation sont transmises à un ordinateur distant. Ces informations semblent provenir de la passerelle, ce qui permet de masquer les informations au sein des réseaux protégés.

Advertisement

Une session valide établie par une passerelle au niveau du circuit comporte quatre éléments :

  1. Les adresses de destination, les adresses source et les ports.
  2. Le délai.
  3. Le protocole utilisé.
  4. L’identifiant et le mot de passe de l’utilisateur.

Une configuration de passerelle au niveau du circuit se compose souvent de deux connexions TCP qui établissent une liaison entre la passerelle et un hôte TCP interne, ainsi qu’avec un hôte TCP externe d’utilisateurs. Une fois la connexion prête, la passerelle transmet les segments TCP de l’un à l’autre sans tenir compte de leur contenu.

La passerelle tient à jour une table utilisée pour valider les connexions. Elle vérifie également quels paquets réseau contiennent des données à transmettre lorsque les informations d’un paquet réseau correspondent à une entrée de la table. Si le pare-feu interrompt la connexion, il tente de supprimer l’entrée correspondante de la table, et le circuit entre les nœuds est fermé.

Une session autorisée, aucune autre vérification au niveau de chaque paquet n’est effectuée.

Pour en savoir plus sur les pare-feu dans ce guide.

Fonctionnalités des passerelles au niveau du circuit

Les passerelles au niveau du circuit comprennent généralement quelques fonctionnalités clés :

  • Fonctionne au niveau de la session du modèle OSI ou entre la couche application et la couche transport de TCP/IP.
  • Préserve la confidentialité des informations relatives au réseau protégé.
  • Fonctionne comme un système autonome.
  • Inclut souvent des informations de reporting pouvant être examinées afin d’affiner les stratégies de sécurité.

Avantages des passerelles au niveau du circuit

Choisir une passerelle au niveau du circuit plutôt que d’autres types de pare-feu présente plusieurs avantages clés. Idéalement, les passerelles au niveau du circuit sont utilisées conjointement avec d’autres outils de sécurité réseau afin d’obtenir ces avantages optimaux, ainsi que d’autres.

Advertisement

Les passerelles au niveau du circuit protègent la confidentialité

Une passerelle au niveau du circuit sert de proxy pour masquer l’hôte interne à l’hôte serveur. Cela peut constituer un avantage considérable pour les organisations qui protègent des données sensibles, notamment les informations permettant d’identifier une personne (PII), les dossiers médicaux et les données financières. Intégrer une passerelle au niveau du circuit dans un dispositif de sécurité global peut aider les organisations à satisfaire aux exigences prévues par les directives de conformité réglementaire relatives à la confidentialité des données.

Il n’est pas nécessaire de filtrer les paquets individuellement

Comme il n’est pas nécessaire de filtrer les paquets individuellement pour que ce type de pare-feu fonctionne, les performances globales du système ne sont généralement pas affectées. La rapidité et l’efficacité des passerelles au niveau du circuit constituent des avantages importants pour de nombreux utilisateurs.

Les passerelles au niveau du circuit sont peu coûteuses

Les passerelles au niveau du circuit figurent parmi les solutions les plus économiques pour gérer les mesures de sécurité liées notamment aux négociations TCP.

Les passerelles au niveau du circuit sont faciles à comprendre et à mettre en œuvre

Les équipes chargées des opérations de sécurité peuvent confier la gestion et la supervision des passerelles au niveau du circuit à des membres moins expérimentés. Les ressources des services peuvent ainsi être mieux réparties ; les analystes plus coûteux et expérimentés peuvent se concentrer sur des tâches de niveau supérieur. Cette technologie est également relativement facile à expliquer aux membres non techniques d’une organisation, notamment aux décideurs financiers.

Advertisement

Chaque application n’a pas besoin d’un serveur proxy distinct

Contrairement à certains autres types de pare-feu, les applications protégées par des passerelles au niveau du circuit n’ont pas besoin de serveurs proxy individuels. Cette partie de la sécurité réseau reste ainsi rationalisée et plus facile à gérer.

Inconvénients des passerelles au niveau du circuit

Malgré leurs nombreux avantages, les passerelles au niveau du circuit ne sont pas conçues pour assurer à elles seules la protection d’un réseau. Voici quelques inconvénients potentiels des passerelles au niveau du circuit à garder à l’esprit.

Les passerelles au niveau du circuit ne filtrent pas les paquets individuellement

L’impossibilité d’inspecter le contenu des paquets de données signifie que les passerelles au niveau du circuit ne suffisent pas à constituer à elles seules des solutions de sécurité complètes. Si un paquet de données contient par exemple un logiciel malveillant, il peut facilement contourner une passerelle au niveau du circuit dès lors qu’il possède une négociation TCP légitime.

Les passerelles au niveau du circuit nécessitent des mises à jour fréquentes

Comme de nombreux autres produits de sécurité, les passerelles au niveau du circuit doivent être mises à jour fréquemment — et souvent manuellement — afin de rester efficaces contre les intrusions réseau. Ces mises à jour peuvent être effectuées au niveau du fournisseur ou par l’intermédiaire d’un fournisseur de services gérés tiers, mais elles mobilisent souvent le temps des équipes de sécurité sur site.

Les passerelles au niveau du circuit ne protègent pas contre les fuites de données

Ces appareils n’offrent aucune protection contre le type de fuite de données pouvant révéler une compromission ou une vulnérabilité importante, même lorsqu’ils gèrent la négociation TCP/IP. Il est essentiel d’inclure des outils complémentaires offrant ce type de protection.

Advertisement

Les passerelles au niveau du circuit ne surveillent pas le trafic réseau

Bien que ces pare-feu apportent des avantages à d’autres solutions de sécurité, leur champ d’action reste limité. Ils ne sont par exemple pas capables de surveiller les comportements suspects qui ne concernent pas des négociations de sécurité douteuses.

Les piles TCP/IP doivent être modifiées par le fournisseur

Les utilisateurs finaux ne peuvent généralement pas modifier les piles TCP/IP. Les équipes de sécurité doivent donc compter sur les fournisseurs pour effectuer ces mises à jour importantes en temps voulu.

Quel est le coût des passerelles au niveau du circuit ?

Le prix des pare-feu passerelles autonomes au niveau du circuit varie d’environ 100 dollars US à environ 1 000 dollars US par unité. Toutefois, la technologie des passerelles au niveau du circuit est souvent proposée dans le cadre d’une solution de sécurité gérée ou d’une suite d’outils de sécurité.

Quand utiliser une passerelle au niveau du circuit ?

Lorsqu’une solution de sécurité simple et abordable est nécessaire, un pare-feu passerelle au niveau du circuit peut être le choix idéal. Ces produits sont également utiles pour connecter les appareils de deux réseaux disparates ayant chacun une structure distincte. Les passerelles au niveau du circuit n’examinent toutefois pas le flux de trafic entre les réseaux et ne constituent donc pas le meilleur choix pour une protection autonome. Elles sont presque toujours utilisées conjointement avec d’autres solutions de sécurité.

Les 8 principaux fournisseurs de passerelles au niveau du circuit

Ces huit fournisseurs de pare-feu passerelles au niveau du circuit comptent parmi les options les plus populaires et les mieux notées du marché :

  1. Perimeter 81
  2. Zscaler
  3. Gen Digital Inc
  4. Forcepoint
  5. Fortinet
  6. Barracuda Networks
  7. McAfee
  8. Sophos
Advertisement

En résumé : les passerelles au niveau du circuit

Les passerelles au niveau du circuit (ou « pare-feu » aux fins de cette analyse) sont faciles à utiliser, s’intègrent bien aux stratégies de sécurité réseau plus larges et sont abordables comparées à d’autres pare-feu. Cependant, ces produits n’offrent pas une sécurité réseau couvrant tous les aspects — ils n’examinent notamment pas le comportement du trafic réseau. Ils se concentrent plutôt sur des protocoles comme TCP, apportant la garantie supplémentaire que ces « négociations » de sécurité sont sécurisées.

Lors de l’achat d’un pare-feu passerelle au niveau du circuit, il est important de tenir compte de la manière dont le produit choisi s’intégrera dans un réseau plus vaste d’outils de sécurité. Tous les pare-feu ne sont pas interopérables avec les autres solutions de sécurité vendues par différents fournisseurs ; c’est pourquoi ces outils ne constituent souvent qu’un élément d’une suite multifonctionnelle.

À lire également : 7 types de pare-feu différents et options de déploiement expliqués

Sarah Hunt

Sarah Hunt

Content Writer

Sarah Bricker Hunt covers wide-ranging topics for various audiences, including tech-focused features on data privacy, telecom, corporate and consumer technology trends, and more. Hunt's work is frequently featured in print publications, B2B and B2C trade journals, and numerous high-profile websites.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.