Les avantages du firewall
sont nombreux. Nous pouvons en relever 5 principaux :
Le firewall concentre la sécurité réseau
en un seul point (chocke point) : le firewall simplifie
la gestion de la sécurité par le fait que
celle-ci est consolidée dans ce dernier plutôt
que dêtre distribuée sur chaque station
hôte du réseau privé.
Ladministrateur peut dès lors définir
un point de centralisation (chocke point) à partir
duquel il pourra protéger le réseau privé
dans sa totalité.
Le firewall permet la génération dalarmes
et le monitoring : le firewall est un système efficace
de gestion des accès et de monitoring du réseau.
Il faut cependant noter que, dans la plupart des structures
de firewall, il est impératif que le responsable
réseau évalue régulièrement
le trafic qui transite par celui-ci.
Si ce dernier ne le fait pas et donc ne prend pas le temps
de répondre aux éventuelles alarmes, le firewall
devient inutile, ladministrateur ne sachant pas si
le firewall a été contourné ou cracké.
Le firewall est lendroit idéal pour déployer
un translateur dadresse réseau (NAT) : depuis
quelques temps, lInternet subit une crise due au manque
dextension des adresses IP.
Cela signifie que les organisations désirant se connecter
à Internet n'obtiennent pas assez dadresses
IP pour réaliser la demande de leur population.
Le firewall est la place logique pour monter un NAT (Network
Address Transaltor) qui va permettre déliminer
le besoin de nombreuses adresses IP ainsi que de devoir
redéfinir les adresses en cas de changement de provider.
Le firewall peut être la vitrine idéale de
lorganisation quil défend : la grande
majorité des organisations connectées à
Internet le font aussi par soucis de mise à disposition
dune présentation des services offerts par
celle-ci.
Dès lors,c'est lendroit parfait pour déployer
un serveur WWW ou FTP.
Le firewall peut être configuré pour permettre
laccès à ces services tout en prévenant
les accès aux autres systèmes du réseau
privé.
Le firewall est un point unique de panne : en cas de panne
des connections Internet, le réseau privé
continuera cependant de fonctionner, seul laccès
Internet étant perdu.
En cas de multiples points daccès, ces points
deviennent autant de points dattaques potentiels que
ladministrateur réseau devra gérer.