# Qu'est-ce que le split tunneling ?

> Le split tunneling est un arrangement de routage d'accès à distance dans lequel un trafic sélectionné emprunte un tunnel protégé vers l'organisation tandis que le reste du trafic suit la route locale ou Internet ordinaire de l'appareil.

- URL canonique: https://yellowcube.eu/fr/glossary/split-tunneling/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La séparation peut être définie par préfixes de destination, applications, domaines ou politique. Elle change le chemin que prend le trafic ; elle ne décide pas elle-même si ce trafic ou ce terminal est digne de confiance.

Les organisations utilisent le split tunneling pour réduire la charge de la passerelle, éviter des chemins indirects vers des services cloud proches ou préserver l'accès local. Sa sécurité dépend de définitions de routes complètes et d'un traitement cohérent du DNS, d'IPv4, d'IPv6, des mises à jour et des défaillances.

### Points clés

- **Portée de la politique:** Identifier chaque destination d'entreprise et dépendance de soutien devant emprunter le tunnel. Traiter l'accès au sous-réseau local, les applications personnelles et les chemins cloud directs comme des décisions explicites plutôt que des défauts.
- **Contrôles du terminal et du réseau:** Appliquer pare-feu d'hôte, correctifs, détection sur les terminaux, contrôles d'identité et DNS sécurisé aux deux chemins. Un réseau local hostile reste une menace.
- **Vérifications opérationnelles:** Tester changements de route, reconnexions, portails captifs, IPv6, résolution de noms, mises à jour logicielles et pannes de tunnel. Les journaux doivent montrer quelle politique a choisi chaque chemin sans collecter de données de navigation personnelles inutiles.
- **Limite importante:** Seul le trafic sélectionné pour le tunnel reçoit sa protection et son inspection centralisée. Le trafic direct peut contourner le filtrage et la télémétrie de l'organisation, tandis qu'un terminal compromis peut communiquer sur les deux chemins. Le tunnel complet supprime ce contournement particulier mais introduit des dépendances de capacité et de disponibilité de la passerelle ; ce n'est pas non plus un contrôle de sécurité complet.

### Termes associés

[Réseau privé virtuel (VPN)](<https://yellowcube.eu/fr/glossary/virtual-private-network/>) · [VPN d'accès à distance](<https://yellowcube.eu/fr/glossary/remote-access-vpn/>) · [Accès réseau Zero Trust (ZTNA)](<https://yellowcube.eu/fr/glossary/zero-trust-network-access/>) · [Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>) · [Trafic réseau](<https://yellowcube.eu/fr/glossary/network-traffic/>)

### Sources

[Glossaire NIST CSRC : Split Tunneling](https://csrc.nist.gov/glossary/term/split_tunneling) · [NIST SP 800-77 Rev. 1 : Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

