Que faut-il savoir sur « Segmentation et politiques de filtrage interne » ?
Extrait de Sécurité informatique
Même en interne, il est recommandé de cloisonner les segments réseau et d’appliquer des politiques de filtrage stricte :
Segmentation par VLAN : Par exemple, isoler les serveurs de base de données sur un segment accessible uniquement depuis les serveurs d’applications.
Les ports TCP d’administration (SSH, RDP) ne sont autorisés qu’à partir d’un sous-réseau d’administration.
Serveurs “bastion” : Pour administrer l’infrastructure, on passe par un point d’entrée unique supervisé, réduisant les possibilités d’attaques internes sur la couche Transport.
Pare-feu inter-VLAN : Même au sein d’un même réseau local, la circulation entre VLAN peut être soumise à un pare-feu ou des ACLs de couche 4 pour limiter les accès.
