Qu’est-ce que la segmentation du réseau et pourquoi la faire ?
La segmentation découpe le réseau de l'entreprise en zones isolées — postes de travail, serveurs, Wi-Fi invité, caméras, production — qui ne communiquent que selon des règles définies. Un poste infecté ne peut alors plus atteindre directement les serveurs ou les sauvegardes, ce qui limite fortement la propagation d'un rançongiciel.
- Sur un réseau « à plat », chaque équipement compromis peut atteindre tous les autres.
- Le Wi-Fi invité doit être totalement séparé du réseau de l'entreprise.
- Caméras, imprimantes et objets connectés, rarement mis à jour, vont dans une zone dédiée.
- Les sauvegardes sont placées hors de portée des postes utilisateurs.
Quelles zones séparer dans le réseau d’une PME ?
Au minimum quatre : les postes des collaborateurs, les serveurs et sauvegardes, le Wi-Fi invité, et les équipements connectés (caméras, imprimantes, badgeuses). Une PME industrielle ajoute une zone pour les machines de production, souvent anciennes et impossibles à mettre à jour.
Comment mettre en place la segmentation sans tout casser ?
En commençant par cartographier les flux réels, puis en créant les zones une par une, avec des règles d'abord permissives et journalisées, resserrées ensuite. Une segmentation posée sans connaître les flux bloque des usages légitimes dès le premier matin.
- 1CartographierInventaire des équipements et des échanges réels entre eux, sur plusieurs jours.
- 2Isoler l’évidentWi-Fi invité et équipements connectés d’abord : peu de flux, gain immédiat.
- 3Séparer serveurs et sauvegardesRègles explicites entre postes et serveurs ; sauvegardes hors d’atteinte.
- 4Resserrer et documenterChaque règle a une justification écrite ; les exceptions sont revues.
La segmentation est-elle utile pour une petite entreprise ?
Oui, dès qu'il y a un serveur, des caméras ou un Wi-Fi ouvert aux visiteurs. La version minimale — Wi-Fi invité séparé et équipements connectés isolés — se configure sur la plupart des pare-feux professionnels et apporte l'essentiel du gain.
Votre Wi-Fi invité voit-il vos serveurs ?
C'est l'une des vérifications les plus révélatrices d'un audit : en quelques minutes, on sait si un visiteur ou une caméra peut atteindre les données de l'entreprise.
Questions fréquentes
Qu’est-ce qu’un VLAN ?
Un réseau virtuel : un découpage logique du réseau physique, qui permet de séparer des groupes d'équipements sans tirer de nouveaux câbles. Le filtrage entre VLAN se fait sur le pare-feu.
Faut-il un nouveau matériel pour segmenter ?
Pas toujours. Les commutateurs et pare-feux professionnels récents le permettent. Une box opérateur, en revanche, ne le permet généralement pas.
La segmentation remplace-t-elle l’EDR ?
Non : l'EDR détecte l'attaque sur le poste, la segmentation l'empêche d'aller plus loin. Les deux se complètent.
Aerolis est un prestataire d'infogérance installé au Village d'entreprises Green Side, à Sophia-Antipolis, depuis 2003. Nos ingénieurs exploitent au quotidien les parcs informatiques de PME de 30 à 100 salariés des Alpes-Maritimes et de Monaco.
Un regard extérieur sur votre installation
45 minutes sur site, un rapport écrit sous 5 jours, les points classés par urgence. Aucune signature, avant comme après.
Fiche d'identité Aerolis — données vérifiables
Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.
Page vérifiée le 24 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.
