# Qu'est-ce que la microsegmentation ?

> La microsegmentation est une approche de conception de la sécurité qui place des frontières de politique granulaires autour de petits groupes de workloads, de services, de terminaux ou de composants applicatifs — voire autour de chacun individuellement.

- URL canonique: https://yellowcube.eu/fr/glossary/microsegmentation/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle limite quelles identités et ressources peuvent communiquer, en particulier sur les chemins est-ouest au sein d'un centre de données ou d'un cloud. L'application peut se faire dans les hôtes, les hyperviseurs, les contrôles cloud, les pare-feux distribués, les maillages de services ou d'autres points de politique.

Les politiques peuvent utiliser adresses et ports, identité du workload, étiquettes, attributs d'appareil et contexte applicatif. Un inventaire et une cartographie des dépendances fiables doivent précéder l'application, sinon des flux légitimes peuvent casser. Les politiques doivent être testées et introduites progressivement.

### Points clés

- **Modèle de politique:** Exprimer la communication autorisée par objectif métier et moindre privilège, en incluant les dépendances de gestion, de supervision, de sauvegarde, de mise à jour et de récupération — pas seulement les flux principaux.
- **Conception de l'application:** Choisir des points de politique qui résistent au contournement et définir le comportement lorsque agents, contrôleurs, services d'identité ou étiquettes sont indisponibles. Réconcilier les règles d'hôte, de réseau, de cloud et de maillage de services qui se chevauchent.
- **Exploitation et OT:** Commencer par la visibilité, mesurer les flux refusés, déployer par étapes et maintenir un retour arrière. Dans les environnements OT, utiliser la découverte passive et l'approbation de l'ingénierie car agents, scans ou blocages peuvent perturber des processus physiques.
- **Limite importante:** La microsegmentation n'est pas automatiquement du Zero Trust et ne corrige ni un inventaire inexact, ni une administration compromise, ni des vulnérabilités applicatives. Une granularité excessive peut devenir ingérable, tandis que des exceptions permissives recréent un réseau plat. Des lacunes de couverture et des plans de contrôle partagés peuvent encore relier les segments.

### Termes associés

[Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>) · [Pare-feu distribué](<https://yellowcube.eu/fr/glossary/distributed-firewall/>) · [Sécurité des réseaux cloud](<https://yellowcube.eu/fr/glossary/cloud-network-security/>) · [Liste de contrôle d'accès (ACL)](<https://yellowcube.eu/fr/glossary/network-access-control-list/>)

### Sources

[CISA : Zero Trust Microsegmentation Guidance, Part One](https://www.cisa.gov/sites/default/files/2025-07/ZT-Microsegmentation-Guidance-Part-One_508c.pdf) · [NIST SP 800-207A : A Zero Trust Architecture Model for Access Control in Cloud-Native Applications](https://csrc.nist.gov/pubs/sp/800/207/a/final) · [NIST SP 800-207 : Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

