# Qu'est-ce que la sécurité réseau ?

> La sécurité réseau est la discipline qui protège les communications, l'infrastructure, les services et les ressources connectées d'un réseau contre l'accès non autorisé, la mauvaise utilisation, la perturbation et la manipulation, tout en préservant la disponibilité requise.

- URL canonique: https://yellowcube.eu/fr/glossary/network-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle combine architecture, configuration, accès conscient de l'identité, segmentation, contrôle du trafic, protection cryptographique, supervision, maintenance et réponse sur les chemins réseau physiques, virtuels, cloud, sans fil, distants et de tiers.

Une conception efficace commence par les inventaires, les relations de confiance, les flux de données requis et les conséquences d'une défaillance. Les contrôles sont ensuite placés aux frontières et terminaux utiles, avec une politique fondée sur le risque plutôt que sur la présomption qu'un emplacement interne est digne de confiance. L'exploitation doit maintenir équipements et règles, observer le trafic et les événements pertinents, investiguer les changements et rétablir la connectivité essentielle en sécurité.

### Points clés

- **Architecture:** Réduire la joignabilité inutile, séparer les environnements ayant des besoins de risque ou d'exploitation différents, protéger les plans de gestion et supprimer les points uniques de défaillance lorsque la résilience l'exige.
- **Contrôles préventifs:** Utiliser authentification, politique de moindre privilège, pare-feux, configuration sécurisée, chiffrement, contrôles d'admission et protections de routage ou de service de noms selon la menace et le chemin des données.
- **Détection et réponse:** Collecter une télémétrie proportionnée, établir la référence de la communication attendue, superviser l'application de la politique, investiguer les anomalies et répéter confinement et rétablissement sans perturber les services critiques.
- **Limite importante:** La sécurité réseau ne peut rendre digne de confiance une application vulnérable, un terminal compromis, un processus d'identité dangereux ou une action autorisée malveillante. Le chiffrement peut protéger le trafic tout en limitant la visibilité des intermédiaires ; les contrôles doivent donc être coordonnés entre couches.

### Termes associés

[Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Contrôle d'accès réseau (NAC)](<https://yellowcube.eu/fr/glossary/network-access-control/>) · [Supervision réseau](<https://yellowcube.eu/fr/glossary/network-monitoring/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>) · [Border Gateway Protocol (BGP)](<https://yellowcube.eu/fr/glossary/border-gateway-protocol/>) · [Réseau de succursales](<https://yellowcube.eu/fr/glossary/branch-networking/>)

### Sources

[NIST SP 800-215 : Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST SP 800-53 Rev. 5 : Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-207 : Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

