Rationaliser les DMZ : il s’agit des réseaux intermédiaires, généralement raccordés
au pare-feu. Elles servent à rebondir entre deux niveaux d’un réseau. En principe, les
DMZ ne sont pas de simples zones de rebond. Elles sont censées apporter des
fonctionnalités de sécurité telles que le filtrage fin des flux en entrée et en sortie de
DMZ, l’authentification et la traçabilité des accès applicatifs, la limitation de certaines
fonctionnalités utilisateur, ou la mise à disposition partielle des données consultables
depuis l’extérieur (bases LDAP, bases de données, etc.). Or, l’expérience montre que
les DMZ sont souvent utilisées comme de simples zones de rebond, parce qu’il est
communément acquis qu’il ne faut pas de liens directs entre l’intérieur et l’extérieur.
Cependant, si une DMZ ne fournit aucun autre service que de relayer les flux, elle a
peu d’intérêt, puisqu’en cas d’attaque, elle se contente de la relayer vers la destination.
Il n’est donc pas insensé de supprimer ces DMZ qui ne font rien d’autre que du
rebond. Un autre point problématique sur les DMZ est leur multiplication. Une revue
générale des DMZ et de leur fonctionnalité doit être réalisée. Cette revue peut
conduire à réunir en une seule plusieurs DMZ destinées à des usages similaires et de
même niveau de sensibilité. Cette mutualisation contribuera à simplifier l’architecture
réseau et à faciliter la maintenance des règles de filtrage. Naturellement, il ne faut pas
tomber dans l’excès qui consisterait à mutualiser indistinctement toutes les DMZ en
une seule.
Rationaliser les accès distants : souvent, les solutions d’accès distant ont tendance à
se cumuler dans le temps, si bien que le réseau dispose simultanément de plusieurs
points d’entrée privilégiés. Il est important de rationnaliser ces accès. Le chapitre 3 de
ce livre détaille cette question. Le lecteur intéressé est invité à le consulter.
Remarque
Le terme DMZ signifie « zone démilitarisée », allusion à la bande neutre séparant les deux Corées.
Comme son nom l’indique, c’est une zone sans armements. Du point de vue strictement linguistique,
utiliser le terme DMZ pour protéger les réseaux est un non-sens, puisque précisément, les DMZ sont des
zones ultra-militarisées, avec des dispositifs de sécurité variés. Ces DMZ sont en fait des « zones
militarisées ».
En plus de ces actions purement techniques, il convient de formaliser un processus de
gestion des règles pour les pare-feu. Le but est de pouvoir justifier les demandes
d’ouverture ou de modification de flux. On peut recourir pour cela à un formulaire que
les équipes projet devront impérativement remplir avant toute ouverture ou modification
de flux. On fera figurer dans ce formulaire la suite qui a été donnée à la demande
(acceptation/refus/adaptation) et sa motivation. L’archivage de ces formulaires sera très
utile lorsqu’on aura besoin de comprendre, plusieurs mois après leur mise en œuvre,
quelle est la raison d’être de telle ou telle règle. De plus, ces fiches faciliteront
grandement le travail des exploitants lorsque des auditeurs viendront les interroger sur
les règles de filtrage.
Remarque
Un exemple de procédure de gestion des règles de pare-feu est proposé en annexe de cet ouvrage.
Limites de la démarche classique
au pare-feu. Elles servent à rebondir entre deux niveaux d’un réseau. En principe, les
DMZ ne sont pas de simples zones de rebond. Elles sont censées apporter des
fonctionnalités de sécurité telles que le filtrage fin des flux en entrée et en sortie de
DMZ, l’authentification et la traçabilité des accès applicatifs, la limitation de certaines
fonctionnalités utilisateur, ou la mise à disposition partielle des données consultables
depuis l’extérieur (bases LDAP, bases de données, etc.). Or, l’expérience montre que
les DMZ sont souvent utilisées comme de simples zones de rebond, parce qu’il est
communément acquis qu’il ne faut pas de liens directs entre l’intérieur et l’extérieur.
Cependant, si une DMZ ne fournit aucun autre service que de relayer les flux, elle a
peu d’intérêt, puisqu’en cas d’attaque, elle se contente de la relayer vers la destination.
Il n’est donc pas insensé de supprimer ces DMZ qui ne font rien d’autre que du
rebond. Un autre point problématique sur les DMZ est leur multiplication. Une revue
générale des DMZ et de leur fonctionnalité doit être réalisée. Cette revue peut
conduire à réunir en une seule plusieurs DMZ destinées à des usages similaires et de
même niveau de sensibilité. Cette mutualisation contribuera à simplifier l’architecture
réseau et à faciliter la maintenance des règles de filtrage. Naturellement, il ne faut pas
tomber dans l’excès qui consisterait à mutualiser indistinctement toutes les DMZ en
une seule.
Rationaliser les accès distants : souvent, les solutions d’accès distant ont tendance à
se cumuler dans le temps, si bien que le réseau dispose simultanément de plusieurs
points d’entrée privilégiés. Il est important de rationnaliser ces accès. Le chapitre 3 de
ce livre détaille cette question. Le lecteur intéressé est invité à le consulter.
Remarque
Le terme DMZ signifie « zone démilitarisée », allusion à la bande neutre séparant les deux Corées.
Comme son nom l’indique, c’est une zone sans armements. Du point de vue strictement linguistique,
utiliser le terme DMZ pour protéger les réseaux est un non-sens, puisque précisément, les DMZ sont des
zones ultra-militarisées, avec des dispositifs de sécurité variés. Ces DMZ sont en fait des « zones
militarisées ».
En plus de ces actions purement techniques, il convient de formaliser un processus de
gestion des règles pour les pare-feu. Le but est de pouvoir justifier les demandes
d’ouverture ou de modification de flux. On peut recourir pour cela à un formulaire que
les équipes projet devront impérativement remplir avant toute ouverture ou modification
de flux. On fera figurer dans ce formulaire la suite qui a été donnée à la demande
(acceptation/refus/adaptation) et sa motivation. L’archivage de ces formulaires sera très
utile lorsqu’on aura besoin de comprendre, plusieurs mois après leur mise en œuvre,
quelle est la raison d’être de telle ou telle règle. De plus, ces fiches faciliteront
grandement le travail des exploitants lorsque des auditeurs viendront les interroger sur
les règles de filtrage.
Remarque
Un exemple de procédure de gestion des règles de pare-feu est proposé en annexe de cet ouvrage.
Limites de la démarche classique
