Segmentation réseau
Qu'est-ce que Segmentation réseau ?
Segmentation réseauPratique consistant à découper un réseau en plusieurs zones, avec un trafic contrôlé entre elles, afin de contenir les compromissions et d'appliquer le moindre privilège.
La segmentation réseau partitionne un réseau d'entreprise plat en zones de sécurité plus petites — par exemple VLAN utilisateurs, serveurs, OT, paiement et administration — chacune ayant sa propre politique d'accès appliquée par un pare-feu, une ACL de routeur ou un contrôleur SDN. En limitant le trafic est-ouest et en le forçant à passer par des points d'inspection, elle contient le mouvement latéral, réduit le périmètre des audits de conformité et soutient une conception en moindre privilège. Les segments sont généralement alignés sur la sensibilité des données, la fonction métier ou le niveau de confiance, et les accès entre eux sont accordés explicitement plutôt que par défaut. La segmentation est fondamentale pour la résilience face aux ransomwares, le scoping PCI DSS et les architectures zero trust.
● Exemples
- 01
Isoler les systèmes du périmètre PCI dans un VLAN dédié derrière un pare-feu stateful.
- 02
Séparer les réseaux OT/SCADA de l'IT d'entreprise via des jump hosts strictement contrôlés.
● Questions fréquentes
Qu'est-ce que Segmentation réseau ?
Pratique consistant à découper un réseau en plusieurs zones, avec un trafic contrôlé entre elles, afin de contenir les compromissions et d'appliquer le moindre privilège. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.
Que signifie Segmentation réseau ?
Pratique consistant à découper un réseau en plusieurs zones, avec un trafic contrôlé entre elles, afin de contenir les compromissions et d'appliquer le moindre privilège.
Comment se défendre contre Segmentation réseau ?
Les défenses contre Segmentation réseau combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Segmentation réseau ?
Noms alternatifs courants : Zonage réseau, Réseau segmenté.