Segmentation réseau

Cloisonner le réseau pour qu’une intrusion ne se propage pas

Segmenter un réseau consiste à le découper en zones étanches, de sorte qu’une machine compromise ne donne pas accès à toutes les autres. Les échanges entre zones ne passent plus librement : ils suivent des règles explicites, décidées à l’avance.

Pourquoi ça limite les dégâts

Une attaque commence rarement là où elle fait mal. Elle entre par un poste ordinaire, puis se déplace vers les serveurs et les sauvegardes. La segmentation ne l’empêche pas d’entrer — elle l’empêche d’aller loin, et transforme un incident généralisé en incident circonscrit. C’est la différence entre remettre en état trois machines et remettre en état l’entreprise.

Par où commencer

Rarement par un grand plan. Isoler d’abord ce qui n’a aucune raison de parler au reste : les imprimantes, la vidéosurveillance, le wifi des visiteurs, les machines de production. Ces quelques séparations coûtent peu et retirent déjà beaucoup de chemins à un attaquant. Une seule question guide le découpage : qui a réellement besoin de joindre quoi ?

Mise à jour : 19 août 2026