Ségmentation réseau

En entreprise, nous avons restructuré notre réseau à l’aide de VLANs pour renforcer la sécurité. Auparavant, notre réseau était à plat, sans séparation entre les utilisateurs et les serveurs, ce qui facilitait la propagation d’une attaque (phishing, malware, etc.).

Grâce à la segmentation réseau, chaque zone (utilisateurs, serveurs, invités) est désormais isolée, et les échanges sont strictement contrôlés par notre pare-feu Stormshield. Cette nouvelle architecture limite les risques de compromission et améliore la résilience globale du réseau.

➤ VLAN Utilisateurs : pour les postes de travail classiques
➤ VLAN Imprimantes: réservé aux imprimantes
➤ VLAN Serveurs : héberge les services critiques (web, base de données, logiciel, etc.)
➤ VLAN Invités : accès restreint à Internet uniquement, sans accès aux ressources internes

Pour en savoir plus :

  Mise en place de la segmentation
  Procédure changement de domaine d'un compte utilisateur