# Mesures de protection FWaaS par type de cyberattaque

| **Type de cyberattaque**          | **Mesures de protection FWaaS**                                                |
|-----------------------------------|--------------------------------------------------------------------------------|
| **Backdoors (porte dérobée)**     | - Analyse du contenu des communications suspectes (DPI)                        |
|                                   | - Identification de trafic anormal vers des ports inhabituels                  |
|                                   | - Blacklisting d'IPs                                                           |
|                                   | - Isolation et analyse des fichiers suspects (Sandboxing)                      |
|                                   | - Monitoring continu des connexions sortantes anormales                        |
|-----------------------------------|--------------------------------------------------------------------------------|
| **DoS / DDoS**                    | - Limitation du nombre de requêtes par IP/seconde                              |
|                                   | - Blocage géolocalisé de zones (pays) à risque et source d'attaques            |
|                                   | - Détection de patterns et de trafic anormal via machine learning              |
|                                   | - Absorption de la charge et répartition sur des datacenters tiers             |
|                                   | - Filtrage intelligent du trafic légitime vs malveillant                       |
|-----------------------------------|--------------------------------------------------------------------------------|
| **Prise de contrôle à distance**  | - Authentification multi-facteurs (MFA)                                        |
|                                   | - Blocage par géolocalisation depuis certains pays                             |
|                                   | - Limitation des tentatives de connexion                                       |
|                                   | - Surveillance comportementale des accès et sessions administrateur            |
|                                   | - Forcer le passage par VPN avant de pouvoir accéder à distance                |
|-----------------------------------|--------------------------------------------------------------------------------|
| **Spam & Phishing**               | - Analyse et vérification de la réputation des URL et liens en temps réel      |
|                                   | - Détection de domaines suspects                                               |
|                                   | - Ouverture sécurisée dans un environnement isolé pour les liens suspects      |
|                                   | - Blacklisting dynamique avec blocage automatique des nouvelles menaces        |
|                                   | - Analyse comportementale des redirections de liens                            |
|                                   | - Intégration avec des bases de données mondiales, mises à jour en continu     |
|-----------------------------------|--------------------------------------------------------------------------------|
| **Virus & logiciels malveillants**| - Inspection approfondie des paquets et des fichiers en transit (DPI)          |
|                                   | - Blocage d'exécution de fichiers sur des extensions suspects (.exe, .js, etc.)| 
|                                   | - Détection et repérage des comportements anormaux / non autorisés             |
|                                   | - Exécution de fichiers téléchargés dans un environnement isolé                |
|                                   | - Scan et filtrage en temps réel des téléchargements en HTTP/HTTPS             |
|                                   | - Mises à jour continues des signatures de menaces connues mondialement        |
|-----------------------------------|--------------------------------------------------------------------------------|