Routeur Firewall intégré
Un pare-feu intégré au routeur assure la fonction de base attendue à la frontière du réseau : n’autoriser que le trafic légitime, bloquer le reste, et séparer les zones de confiance — postes internes, réseau invité, équipements techniques. Il faut être précis sur ce que cela couvre : un pare-feu de routeur filtre selon l’origine, la destination et le service, ce qui est indispensable mais reste du filtrage de premier niveau. Il ne fait pas l’analyse du contenu des flux, la détection d’intrusion ni le filtrage applicatif qu’assure un équipement de sécurité dédié. Pour une PME, c’est le socle nécessaire ; pour une organisation exposée, c’est un point de départ à compléter.
Trier les résultats
Ce que le pare-feu du routeur couvre
Filtrage de premier niveau
Origine, destination, service : indispensable et suffisant comme socle pour une PME.
Séparation des zones
Postes, invités, équipements techniques : les règles entre ces zones se posent ici.
Ce qu’il ne fait pas
Analyse de contenu, détection d’intrusion, filtrage applicatif : cela relève d’un équipement dédié.
Journalisation
Un pare-feu sans journal exploitable ne permet aucun diagnostic après incident : à vérifier.
Débit avec règles actives
Le nombre de règles influe sur le débit : les valeurs annoncées supposent une configuration minimale.
Accès distant à protéger
L’interface d’administration ne doit jamais être exposée sur Internet : c’est la première règle à écrire.
Mises à jour
Un pare-feu non mis à jour perd sa raison d’être : la régularité des correctifs est un critère d’achat. Sur une PME, c’est le socle attendu ; sur une organisation exposée, un point de départ à compléter.