Académique Documents
Professionnel Documents
Culture Documents
Inconvénients
Vous ne pouvez pas empêcher les attaques de la couche application, car il n'examine pas le
contenu réel de la connexion HTTP
Pare-feu NAT
Ce pare-feu augmente le nombre d'adresses IP
disponibles et la conception du réseau se cache
d'adressage.
Cisco (ASA). Conçu avec une protection avancée contre les logiciels malveillants,
Cisco ASA avec les services FirePOWER est également appelé le pare-feu Cisco
ASA nouvelle génération, car il s'agit d'un pare-feu adaptatif axé sur les menaces.
Le trafic provenant du réseau privé est inspecté lorsqu'il se dirige vers le réseau public
ou DMZ, il est autorisé avec peu ou pas de restrictions.
Le trafic inspecté revenant de la DMZ ou du réseau public au réseau privé est autorisé.
Le trafic provenant du réseau DMZ ou public et voyageant vers le réseau privé est
généralement bloqué.