Cloisonnement réseau
generalDéfinition
Le cloisonnement réseau, aussi appelé segmentation réseau, est une architecture de sécurité consistant à diviser un système d'information en zones distinctes, isolées les unes des autres par des équipements de filtrage comme des pare-feux, des VLAN ou des listes de contrôle d'accès. L'objectif principal est de limiter les mouvements latéraux d'un attaquant ayant compromis un premier système, en l'empêchant d'atteindre directement des ressources critiques comme les serveurs de données, les systèmes de paiement ou les environnements industriels. Une architecture cloisonnée typique sépare par exemple le réseau bureautique, la zone démilitarisée (DMZ) exposée à Internet, les environnements de production, et dans les contextes industriels, le réseau OT (technologies opérationnelles) selon le modèle Purdue. Le cloisonnement peut être renforcé par une approche de micro-segmentation, plus granulaire, appliquée jusqu'au niveau des charges de travail individuelles, souvent utilisée dans les architectures cloud et les stratégies Zero Trust. Cette pratique correspond à la tactique de défense en profondeur et contre directement les techniques de mouvement latéral répertoriées dans la tactique Lateral Movement (TA0008) de MITRE ATT&CK. Le cloisonnement réseau est une exigence explicite de nombreux référentiels, dont ISO 27001, PCI DSS et les recommandations de l'ANSSI pour les systèmes industriels et les infrastructures critiques.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h