Informatique et opérations 28 questions 4 pages Environ 10 min pour le remplir

Modèle de demande de règle de pare-feu

Obtenez les adresses, ports, motif professionnel et date d’expiration exacts avant toute modification du pare-feu.

Demande de règle de pare-feu
Essayez-le — c’est ce que les utilisateurs voient. Rien de ce que vous saisissez n’est envoyé ni enregistré.
Utiliser ce modèle Chaque question, option et règle peut être modifiée dans l’éditeur.

Quel est le modèle de formulaire demande de règle de pare-feu ?

Un formulaire de demande de règle de pare-feu fournit à l’équipe réseau les informations nécessaires pour ouvrir, modifier ou supprimer une seule connexion : origine du trafic, destination, protocole et ports concernés, motif et durée. Ce modèle demande également quelles données transitent par la connexion, si elles sont chiffrées et qui est responsable du système contacté.

Les demandes du type « pouvez-vous ouvrir le pare-feu pour le nouveau fournisseur ? » entraînent généralement une journée d’échanges avant toute configuration — et une règle finalement plus large que nécessaire. Un formulaire structuré consigne la source, la destination et le ou les « Port(s) », signale les éléments exposés à Internet pour examen et enregistre une date de fin pour les règles temporaires, afin qu’elles ne restent pas en place pendant des années.

Le formulaire fonctionne avec l’application Forms de FileIt. Le personnel le remplit depuis un lien partagé sans compte FileIt, et chaque demande devient un PDF dans votre coffre-fort : une trace datée indiquant qui a demandé quelle ouverture et qui l’a approuvée, très utile lors de l’examen ultérieur de votre base de règles.

Idéal pour
Les équipes informatiques et réseau, les fournisseurs de services managés et les responsables de la sécurité
Rempli par
L’ingénieur, le développeur ou le responsable de projet qui a besoin de la connexion
Temps nécessaire
Environ 5 minutes
Comprend
Questions sur l’expiration et la fenêtre conditionnelles, avertissement en cas d’exposition à Internet, classification des données, importation de diagrammes

Qui utilise un formulaire demande de règle de pare-feu ?

  • Un nouveau serveur d’application qui doit accéder au point de terminaison SFTP d’un fournisseur
  • Ouvrir temporairement un port pour une session d’assistance à distance d’un fournisseur
  • Modifier un groupe de sécurité cloud lorsqu’un service est déplacé vers un nouveau sous-réseau
  • Supprimer la règle d’un système mis hors service afin de conserver une base de règles propre
  • Un fournisseur de services managés qui recueille les détails des changements auprès de ses clients dans un format cohérent
  • Conserver une trace des approbations pour les règles qui transportent des données personnelles ou de paiement

Questions de ce formulaire demande de règle de pare-feu

28 questions sur 4 pages · inclut téléversement de fichier, questions conditionnelles, pages multiples, case de consentement.

1 Demandeur

  • Votre nom*
  • Adresse e-mail professionnelle*
  • Équipe ou service*
  • Application ou système concerné*
  • Ticket ou numéro de modification associé

2 La connexion

  • Quel type de modification s’agit-il ?* Nouvelle règle · Modifier une règle existante · Supprimer une règle
  • Nom ou ID de la règle existante* affichée uniquement si applicable
  • Environnement* Production · Préproduction / test · Développement · Réseau du bureau · Cloud (groupe de sécurité / NSG)
  • Direction* Entrant · Sortant · Les deux
  • Source (adresse IP, plage, hôte ou groupe)*
  • Destination (adresse IP, plage, hôte ou groupe)*
  • Protocole* TCP · UDP · ICMP · Tout
  • Port(s)*
  • Cette règle expose-t-elle quoi que ce soit à Internet ?*

3 Justification et risques

  • Motif professionnel*
  • Données les plus sensibles transitant par cette connexion* Publiques · Internes · Confidentielles · Données personnelles ou clients · Données de carte de paiement
  • Le trafic est-il chiffré en transit ?*
  • Pourquoi pas, et quelle protection est utilisée à la place ?* affichée uniquement si applicable
  • Comment vérifierez-vous que cela fonctionne ?
  • Schéma ou documentation du fournisseur

4 Durée et approbation

  • Nécessaire pour le*
  • Pendant combien de temps la règle est-elle nécessaire ?* Permanente (réexaminée chaque année) · Temporaire
  • Supprimer la règle le* affichée uniquement si applicable
  • Quand peut-elle être mise en œuvre ?* À tout moment · Uniquement pendant une fenêtre de maintenance · À une heure précise
  • Date et heure de mise en œuvre* affichée uniquement si applicable
  • Propriétaire du système approuvant cette demande*
  • Adresse e-mail du propriétaire du système*
  • Confirmation*

Le formulaire demande de règle de pare-feu, page par page

1 Demandeur

Le demandeur indique son nom, son adresse e-mail professionnelle et son équipe, puis nomme l’« Application ou système concerné » et tout ticket ou numéro de changement associé, afin de rattacher la demande au projet global.

2 La connexion

La question « De quel type de modification s’agit-il ? » propose une nouvelle règle, la modification d’une règle existante ou sa suppression — les deux dernières options demandent le nom ou l’identifiant de la règle existante. Le demandeur sélectionne l’environnement (production, préproduction, développement, réseau bureautique ou groupe de sécurité cloud) et la direction, puis indique la source et la destination sous forme d’adresses IP, plages, hôtes ou groupes. Le protocole et le ou les « Port(s) » suivent. Une réponse « oui » à « Cela expose-t-il un élément à Internet ? » affiche une note précisant que les règles exposées à Internet font d’abord l’objet d’un examen de sécurité.

3 Justification et risques

Le champ « Motif professionnel » demande ce qui ne fonctionnerait pas sans la règle. Le demandeur sélectionne le niveau de sensibilité le plus élevé des données qui transitent par la connexion, de données publiques aux données de carte de paiement, et précise si le trafic est chiffré en transit — une réponse négative demande ce qui le protège à la place. Un espace permet de décrire le test de la règle et d’importer jusqu’à trois diagrammes, listes de ports du fournisseur ou captures d’écran.

4 Durée et approbation

Une date à laquelle la règle est requise, puis le choix entre une règle permanente ou temporaire ; les règles temporaires nécessitent une date « Supprimer la règle le ». Le demandeur indique si elle peut être appliquée à tout moment, uniquement pendant une fenêtre de maintenance ou à une heure précise. Le nom et l’adresse e-mail du responsable du système sont enregistrés, et une confirmation indique que la règle est la plus restrictive possible tout en restant fonctionnelle.

Personnalisez le modèle

  • Remplacez la liste des environnements par vos propres zones, VLAN ou comptes cloud
  • Ajoutez un champ de signature pour que le responsable du système signe directement la demande
  • Acheminez les demandes de production vers l’adresse réseau d’astreinte dans les paramètres de notification
  • Ajoutez vos horaires habituels de fenêtre de maintenance au texte d’introduction
  • Classez les demandes dans un dossier de coffre-fort par environnement ou par client
  • Rendez l’importation d’un diagramme obligatoire pour les modifications exposées à Internet ou concernant la production

Conseils pour un meilleur formulaire demande de règle de pare-feu

  • Refusez les valeurs « quelconque » pour la source ou le port : c’est rarement ce qui est réellement nécessaire
  • Attribuez aux règles temporaires une vraie date de fin et vérifiez dans le coffre-fort celles qui sont arrivées à échéance
  • Demandez les noms d’hôtes en plus des adresses IP afin que la règle reste compréhensible un an plus tard
  • Examinez les demandes exposées à Internet avec la personne qui gère le service de destination
  • Utilisez le motif professionnel pour repérer les demandes qui ne sont en réalité que des solutions de contournement à un autre problème
  • Conservez les suppressions dans le même formulaire afin que l’historique d’une règle reste au même endroit

Chaque réponse devient un PDF dans votre coffre-fort

Chaque demande est enregistrée au format PDF dans le dossier du coffre-fort que vous choisissez, avec les diagrammes joints, et vous êtes averti par e-mail. Le demandeur reçoit sa propre copie, afin que les deux parties disposent de la même trace de la demande.

Le tableau des réponses peut être recherché par système, adresse ou demandeur et exporté au format CSV, ce qui facilite l’examen périodique du pare-feu : vous pouvez faire correspondre les règles actives à la demande et à l’approbation qui les ont créées.

  1. Commencez avec ce modèle. Il s’ouvre dans l’éditeur FileIt Forms — modifiez n’importe quelle question, ajoutez des pages et définissez les règles d’affichage des questions.
  2. Partagez-le. Activez un lien public ou envoyez-le par e-mail, avec un lien personnel pour chaque destinataire. Aucun compte FileIt n’est nécessaire.
  3. Obtenez les réponses au format PDF. Chaque réponse est enregistrée au format PDF dans le dossier du coffre-fort de votre choix, avec les fichiers importés en pièces jointes — et répertoriée dans un tableau des réponses exportable au format CSV.
Utilisez le modèle demande de règle de pare-feu — c’est gratuit

Formulaire Demande de règle de pare-feu : questions fréquentes

Ce modèle de demande de règle de pare-feu est-il gratuit ?

Oui. Il fait partie de l’application Forms incluse dans chaque compte FileIt, y compris l’offre gratuite, et chaque question peut être modifiée.

FileIt modifie-t-il le pare-feu ?

Non. Le formulaire recueille et consigne la demande. Votre équipe réseau ou votre fournisseur effectue la modification sur votre propre équipement.

Les demandeurs doivent-ils avoir un compte FileIt ?

Non. Partagez un lien ou envoyez le formulaire par e-mail : n’importe qui peut le remplir.

Pourquoi demander la classification des données ?

Les règles qui transportent des données confidentielles, personnelles ou de paiement nécessitent généralement un examen plus approfondi. La question posée en amont évite au responsable de devoir rechercher l’information.

Comment les règles temporaires sont-elles gérées ?

Le choix « Temporaire » rend la date de suppression obligatoire, afin que chaque règle temporaire ait une date de fin enregistrée dans son PDF.

Puis-je l’utiliser pour des groupes de sécurité cloud ?

Oui. « Cloud (groupe de sécurité / NSG) » est l’un des environnements, et vous pouvez renommer la liste pour l’adapter à vos propres comptes.