À la une
Pare-feu entreprise : ce qu’il filtre, et ce qu’il rate
Découvrez comment le pare-feu protège un réseau d’entreprise grâce au filtrage trafic, à la segmentation et à une meilleure cybersécurité.
La sécurité informatique n’est pas un produit qu’on achète une fois. C’est une série de gestes, dont les plus efficaces sont aussi les plus simples. Cette rubrique les explique sans dramatiser.
6 articles
À la une
Découvrez comment le pare-feu protège un réseau d’entreprise grâce au filtrage trafic, à la segmentation et à une meilleure cybersécurité.
La sécurité informatique regroupe l'ensemble des mesures qui protègent des données et des systèmes contre la perte, le vol et l'altération. Elle tient sur trois objectifs simples : que l'information reste confidentielle, qu'elle reste exacte, et qu'elle reste disponible quand on en a besoin.
Ces trois objectifs suffisent à trier les mesures. Un mot de passe protège la confidentialité, une signature protège l'intégrité, une sauvegarde protège la disponibilité. Une mesure qui ne sert aucun des trois est décorative.
Dans une organisation, le risque ne vient presque jamais d'une attaque sophistiquée, mais d'un enchaînement banal : un poste non mis à jour, un mot de passe réutilisé, une pièce jointe ouverte trop vite. C'est pourquoi la sécurité informatique en entreprise commence par l'inventaire et les habitudes, avant les outils.
Le filtrage des flux vient ensuite. Nous expliquons ce qu'un pare-feu bloque, et ce qu'il ne voit pas, parce que la confusion sur ce point coûte cher.
Quatre gestes couvrent l'essentiel du risque réel, et aucun ne demande de budget important.
Le premier point a son article : mettre en place des sauvegardes automatiques.
Un audit de sécurité informatique ne cherche pas à faire peur : il dresse la liste de ce qui est exposé, la confronte à ce qui est protégé, et hiérarchise l'écart. Son intérêt tient moins au rapport qu'à la priorisation qu'il permet, à budget contraint.
Un site public est exposé en permanence : nous détaillons comment protéger un site WordPress. Un serveur exposé demande son propre durcissement, décrit dans sécuriser un serveur. Et le VPN répond à une question précise, celle du transport des données, et à elle seule.