Qu'est-ce que la segmentation réseau ?
✦ Points clés
- La segmentation divise un grand réseau en zones isolées qui contrôlent le trafic entre elles.
- Le grand avantage : contenir une intrusion et bloquer le « mouvement latéral » de l'attaquant.
- Elle améliore aussi performance et conformité, en isolant les systèmes sensibles.
- La micro-segmentation isole chaque charge de travail et sous-tend le zéro confiance.
Qu'est-ce que la segmentation réseau ?
La segmentation réseau consiste à diviser un grand réseau en plusieurs zones plus petites et isolées, tout en contrôlant le trafic autorisé entre elles. Au lieu d'un « réseau plat » où chaque appareil atteint tous les autres, le réseau devient une série de pièces séparées à porte surveillée.
Analogie utile : un navire moderne divisé en compartiments étanches — si une partie est percée, le navire ne coule pas.
Générateur de factures & devis
Factures pro calculées et imprimées/PDF en une minute.
Le problème résolu
Dans un réseau plat, si un attaquant compromet un seul appareil, il peut se déplacer librement vers les serveurs et bases de données. C'est le « mouvement latéral ». La segmentation dresse des murs qui l'en empêchent.
| Aspect | Réseau plat | Réseau segmenté |
| --- | --- | --- |
| Propagation | Atteint tout facilement | Confinée à une zone |
| Systèmes sensibles | Mélangés | Isolés |
| Surveillance | Difficile | Ciblée aux frontières |
| Performance | Congestion partagée | Trafic plus léger |
Comment l'appliquer
Traditionnellement via des VLAN, des sous-réseaux et des pare-feu. Exemples : séparer le réseau invité, isoler les objets connectés, et placer les systèmes de paiement dans une zone très restreinte.
Micro-segmentation et zéro confiance
La micro-segmentation isole chaque charge de travail avec des politiques fines, pierre angulaire du modèle Zero Trust où chaque connexion doit être vérifiée.
Bénéfices supplémentaires
Elle améliore la performance, facilite la conformité et rend la détection d'anomalies plus claire.
En résumé
La segmentation transforme une intrusion potentielle en incident confiné. Commencez par isoler les risques évidents — invités, IoT, systèmes sensibles — puis affinez.