COMBourse - Analyse graphique de l'actualite, des actions et des societes
 
CREER VOTRE COMPTE
Communication Officielle
Mercredi 10 décembre 2025, 12h32 - il y a 2 heure(s)

Sécurité réseau : cloisonnement et protection en cybersécurité

En cybersécurité, il ne suffit plus de protéger un poste de travail, d’installer un antivirus ou de déployer un firewall. Aujourd’hui, un seul clic sur un email piégé peut suffire à compromettre tout un système d’information. Les cybercriminels savent se déplacer latéralement dans les réseaux et transformer une simple compromission en attaque massive.  C’est là qu’intervient une mesure souvent négligée mais essentielle : le cloisonnement réseau. 

Les enjeux : un seul poste compromis peut suffire 

Lorsqu’un réseau d’entreprise n’est pas segmenté, tous les postes, serveurs et sauvegardes communiquent sans restriction. Dans ce type d’architecture dite « plate », une attaque réussie sur un poste utilisateur peut : 

  • Se propager rapidement et chiffrer l’ensemble des serveurs. 
  • Neutraliser les sauvegardes connectées au même réseau. 
  • Donner accès aux droits administrateurs via des rebonds. 
  • Paralyser l’activité de toute l’entreprise pendant des jours, voire des semaines. 

En d’autres termes : sans cloisonnement, un simple incident devient une crise majeure. 

Le cloisonnement réseau, une défense de base 

Le cloisonnement réseau consiste à créer plusieurs zones distinctes, isolées les unes des autres, avec des règles de communication strictes. Concrètement, cela repose sur : 

  • Un réseau utilisateurs (PC) pour les postes de travail. 
  • Un réseau serveurs réservé aux applications et données critiques. 
  • Un réseau de management accessible uniquement par les administrateurs. 
  • Un réseau sauvegardes totalement isolé pour protéger les copies de sécurité. 

Ces segments communiquent entre eux uniquement par l’intermédiaire de pare-feu internes et de règles précises de filtrage. Résultat : un attaquant qui compromet un poste utilisateur ne peut plus progresser librement. 

Conseils pratiques pour les DSI et RSI 

- Réaliser un audit de son réseau pour identifier les zones critiques. 
- Créer des VLANs distincts entre utilisateurs, serveurs, sauvegardes et management. 
- Déployer des pare-feu internes capables de filtrer les flux entre segments. 
-Isoler les sauvegardes est prioritaire : elles doivent être inaccessibles depuis les postes utilisateurs
- Superviser ses flux afin de détecter toute anomalie rapidement. 
- Tester régulièrement la solidité de son cloisonnement par des audits ou pentests. 

Les erreurs trop souvent réalisées

- Des réseaux totalement plats, sans aucune séparation. 
- Des sauvegardes connectées en permanence au même réseau que la production. 
- Des comptes administrateurs disponibles sur des postes utilisateurs. 
- Une absence de supervision des flux internes. 
- Une documentation inexistante ou obsolète des règles réseau. 

Cloisonner, c’est protéger 

La sécurité réseau n’est pas un luxe, c’est une nécessité. Le cloisonnement permet de contenir les attaques, de protéger les données critiques et d’assurer la continuité d’activité en cas d’incident. La question n’est pas de savoir si une entreprise sera attaquée, mais quand. Le cloisonnement réseau doit être considéré comme une mesure de base, au même titre que les sauvegardes ou la mise à jour des systèmes.

Mounir Ait Bahadda
Responsable du département Cybersécurité & RSSI chez Provectio



Mercredi 10 décembre 2025, 12h32 - LIRE LA SUITE
Partager : 
Mercredi 10 décembre 2025
12h32

Sécurité réseau : cloisonnement et protection en cybersécurité

Communication
Officielle
Mercredi 19 novembre 2025
08h32

Cybersécurité : chez TotalEnergies, une mise à l'épreuve permanente de la sécurité informatique avec Synacktiv

Usinenouvelle.com
Mercredi 08 octobre 2025
09h04

WALLIX obtient la double certification de sécurité en Allemagne et en France, et renforce son rôle de partenaire stratégique de la cybersécurité européenne

Communication
Officielle
Mercredi 21 mai 2025
12h02

La cybersécurité managée : le bras armé d’une protection réussie pour les PME

Communication
Officielle
Mardi 29 avril 2025
20h33

Protection Unit en renfort pour la sécurité de l'aéroport de Charleroi

Lalibre.be
Jeudi 13 février 2025
00h02

Armis renforcera la protection des systèmes cyber-physiques grâce à l’IA de cybersécurité de NVIDIA

Communication
Officielle
Mercredi 12 février 2025
13h02

Lydia Solutions s'associe à Vonage pour révolutionner la sécurité et l'expérience utilisateur en s'appuyant sur les capacités du réseau

Communication
Officielle
Jeudi 16 janvier 2025
19h03

Brightcove obtient la meilleure certification de sécurité ISO, stimulant ainsi l'engagement de ses clients en matière de sécurité des données

Communication
Officielle





Bons Plans Investissement et Trading
Recevez sur votre messagerie notre sélection des bons plans en investissement et trading :


Le groupe Gérald Hibert vend plusieurs immeubles, dont un rue Neuve à Bruxelles 11 nov.
Lalibre.be
Visite d’Emmanuel Macron en Chine : EDF, Air Liquide, Veolia... quels contrats ont été signés par les industriels français ?
Usinenouvelle.com
Zuckerberg, Musk, Cook dans la même pièce ? La nouvelle IA de Google franchit un palier qualitatif 24 nov.
France24.com
L’ORÉAL RÉALISE AVEC SUCCÈS UNE ÉMISSION OBLIGATAIRE EN TROIS TRANCHES POUR UN MONTANT TOTAL DE 3 MILLIARDS D’EUROS 12 nov.
Globenewswire.com
Airbus et Dassault rappelés à l'ordre sur le SCAF, le futur d'Alstom à Crespin incertain, aéronef hybride chez Michelin... Les cinq articles les plus lus 22 nov.
Usinenouvelle.com
Caceis passe devant la commission des sanctions de l'AMF dans l'affaire H20 21 nov.
Agefi.fr
ARGAN prépare son prochain refinancement obligataire et signe un emprunt dit bridge-to-bond de 500 M€ 18 nov.
Globenewswire.com
Avec l'ESTP, Enedis espère prolonger de 50 ans la durée de vie des poteaux en béton de ses lignes aériennes 17 nov.
Usinenouvelle.com
NETGEM : Netgem lance PLEIO au Royaume-Uni, son service de divertissement nouvelle génération permettant aux consommateurs de "Watch, Stream, Play (*)" 21 nov.
Actusnews.com
L'Airbus A220 en panne, DS Smith Packaging Savoie va fermer, programme EPR2 d'EDF... Les cinq articles les plus lus 15 nov.
Usinenouvelle.com
Les immatriculations de VW, Renault et Stellantis repartent à la hausse, alors que Tesla continue de plonger 25 nov.
Lalibre.be
Safran, Lafarge... Pourquoi EDF propose des contrats à très long terme à des milliers d’entreprises 13 nov.
Lefigaro.fr
FlyDubai diversifie sa flotte avec une importante commande auprès d’Airbus 18 nov.
Euronews.com
Chez BNP Paribas Fortis, l'IA fait le boulot de 270 collaborateurs 27 nov.
Lalibre.be
Réseau de chaleur : Engie perd le contrat à 15 milliards d’euros de Paris, qui revient à Dalkia 26 nov.
Usinenouvelle.com











2007 - 2025 | COMBourse.com