# Qu'est-ce qu'une zone démilitarisée industrielle (IDMZ) ?

> Une zone démilitarisée industrielle (industrial demilitarized zone, IDMZ) est une zone réseau contrôlée placée entre les réseaux IT d'entreprise et les réseaux de technologies opérationnelles pour empêcher la communication directe à travers leur frontière.

- URL canonique: https://yellowcube.eu/fr/glossary/industrial-demilitarized-zone/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les services de l'IDMZ servent d'intermédiaires pour les échanges nécessaires — tels que les données d'historian répliquées, les sessions d'accès distant, le transfert de fichiers, le support d'authentification répliqué ou relayé, le staging de mises à jour ou les proxys d'application — tandis que des points d'application distincts restreignent le trafic de chaque côté.

Une IDMZ est utile parce que la compromission d'un environnement ne doit pas fournir un chemin sans restriction vers l'autre. Les connexions doivent se terminer ou être relayées dans la zone lorsque pratique, et les règles ne doivent permettre que la source, la destination, le protocole, la direction et le moment requis.

### Points clés

- **Utiliser deux frontières contrôlées:** Séparer l'IDMZ à la fois des réseaux d'entreprise et des réseaux OT, administrer ces frontières délibérément et empêcher les routes qui contournent la zone.
- **Placer les services de médiation avec soin:** Utiliser des services de rebond durcis, des proxys, des mécanismes de transfert, des services de données répliqués ou des passerelles d'accès distant plutôt que des hôtes généralistes doublement connectés qui font le pont entre les réseaux.
- **Contraindre chaque flux:** Documenter la propriété et la finalité, refuser par défaut le trafic inutile, contrôler les communications sortantes comme entrantes et revoir rapidement les règles temporaires.
- **Surveiller et récupérer:** Centraliser les événements de frontière pertinents, protéger l'accès administratif, tester les procédures de sauvegarde et de reconstruction, et planifier comment les opérations essentielles continuent si les services de l'IDMZ échouent.
- **Limite importante:** Une IDMZ n'est ni un air gap ni une garantie de sûreté. Des identifiants faibles, des services vulnérables, des règles permissives, une administration partagée, des liens de maintenance directs ou une défaillance de disponibilité d'un intermédiaire critique peuvent défaire la frontière ou perturber les opérations.

### Termes associés

[Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Diode de données / passerelle unidirectionnelle](<https://yellowcube.eu/fr/glossary/data-diode-unidirectional-gateway/>) · [Modèle Purdue](<https://yellowcube.eu/fr/glossary/purdue-model/>) · [Accès distant sécurisé](<https://yellowcube.eu/fr/glossary/secure-remote-access/>) · [Convergence IT/OT](<https://yellowcube.eu/fr/glossary/information-technology-and-operational-technology-convergence/>)

### Sources

[NIST SP 800-82 Rev. 3 : Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [CISA : Layering Network Security Through Segmentation](https://www.cisa.gov/sites/default/files/publications/layering-network-security-segmentation_infographic_508_0.pdf) · [CISA : Primary Mitigations to Reduce Cyber Threats to Operational Technology](https://www.cisa.gov/sites/default/files/2025-05/fact-sheet-primary-mitigations-to-reduce-cyber-threats-to-operational-technology-508c.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

