Définition simple
Flow-based Inspection est un mode FortiGate qui inspecte le trafic au fil de la session sans reconstruire systématiquement une session proxy complète.
Définition technique
Le moteur analyse les paquets et le flux de session pour appliquer les profils de sécurité compatibles, avec un traitement orienté débit et faible latence par rapport à une inspection proxy complète.
À quoi cela sert ?
Appliquer des contrôles tels qu’IPS, antivirus ou filtrage sur des policies où les performances et la latence sont importantes.
Exemple concret
Une policy Internet peut utiliser des profils de sécurité en flow mode pour inspecter les sessions utilisateurs tout en conservant un débit élevé.
Problèmes fréquents
- Profil ou fonctionnalité nécessitant un autre mode d’inspection
- Résultat différent après changement de flow vers proxy-based
- Offload matériel ou configuration de policy compliquant le diagnostic
Fonctionnement / rôle
Lorsqu’une session traverse la policy, FortiGate l’identifie puis soumet les paquets et données de flux aux moteurs de sécurité activés. Les verdicts sont appliqués pendant le transit ; le trafic autorisé continue sans que FortiGate agisse comme un proxy applicatif complet pour toute la session.
Termes associés
Proxy-based Inspection · FortiGate · IPS
À retenir : les comportements précis peuvent varier selon les versions, produits et architectures ; validez toujours sur l’environnement réellement déployé.