Terme informatique

Flow-based Inspection

Un mode d’inspection FortiGate qui analyse le trafic au fil du passage des paquets.

ThématiqueFortiGate →
⌚ Environ 1 min de lecture
Voir mes favoris

Définition simple

Flow-based Inspection est un mode FortiGate qui inspecte le trafic au fil de la session sans reconstruire systématiquement une session proxy complète.

Définition technique

Le moteur analyse les paquets et le flux de session pour appliquer les profils de sécurité compatibles, avec un traitement orienté débit et faible latence par rapport à une inspection proxy complète.

À quoi cela sert ?

Appliquer des contrôles tels qu’IPS, antivirus ou filtrage sur des policies où les performances et la latence sont importantes.

Exemple concret

Une policy Internet peut utiliser des profils de sécurité en flow mode pour inspecter les sessions utilisateurs tout en conservant un débit élevé.

Problèmes fréquents

  • Profil ou fonctionnalité nécessitant un autre mode d’inspection
  • Résultat différent après changement de flow vers proxy-based
  • Offload matériel ou configuration de policy compliquant le diagnostic

Fonctionnement / rôle

Lorsqu’une session traverse la policy, FortiGate l’identifie puis soumet les paquets et données de flux aux moteurs de sécurité activés. Les verdicts sont appliqués pendant le transit ; le trafic autorisé continue sans que FortiGate agisse comme un proxy applicatif complet pour toute la session.

Termes associés

Proxy-based Inspection · FortiGate · IPS

À retenir : les comportements précis peuvent varier selon les versions, produits et architectures ; validez toujours sur l’environnement réellement déployé.

♡ 0