Quand une attaque réussit, le vrai danger est sa propagation. La segmentation réseau limite les mouvements latéraux : un poste compromis ne doit pas pouvoir atteindre les serveurs, la sauvegarde, ou l’ERP. Exemples de segments utiles
Cas d’usage
Bonnes pratiques
- Utilisateurs bureautiques
- Serveurs / AD
- Téléphonie / VoIP
- Wi-Fi invité
- Caméras / IoT
- Administration
- Créer des zones et des règles explicites
- Autoriser uniquement ce qui est nécessaire
- Loguer les flux critiques
- Tester progressivement
FAQ
1. Segmentation = VLAN ?
Le VLAN est un outil, la segmentation est une stratégie.
2. Ça complique le réseau ?
Un peu, mais ça réduit fortement le risque.
