Sécurité infrastructure | Mensuel

Sécurité basique réseau

Une fiche pragmatique pour limiter les risques sur un réseau d'entreprise sans complexifier l'exploitation.

Base de travail

La sécurité réseau commence par des règles simples : minimiser l'exposition, maîtriser les flux entrants et sortants et tracer les actions sensibles.

Ce que je contrôle

  • Règles firewall entrantes et sortantes.
  • Accès distant et protocoles autorisés.
  • État des mises à jour de sécurité.
  • Journalisation des événements critiques.

Règles simples

  • Refuser par défaut ce qui n'est pas autorisé.
  • Accorder le minimum de droits nécessaires.
  • Tester régulièrement les mécanismes de défense.

Segmenter par zones

Un réseau plat rend les déplacements latéraux trop faciles lorsqu'un poste est compromis. Je sépare donc les postes utilisateurs, les serveurs, les équipements d'administration et les invités selon les besoins réels de communication. Chaque zone doit avoir des flux autorisés identifiables et documentés.

  • Réserver un réseau d'administration aux équipements sensibles.
  • Isoler les invités et les appareils qui ne doivent pas accéder aux serveurs internes.
  • Limiter les échanges inter-zones aux ports et services nécessaires.

Vérifier dans la durée

Une règle de sécurité utile est une règle comprise, testée et réévaluée. Je vérifie les journaux, les comptes actifs, les accès distants et les exceptions de filtrage. Lorsqu'une règle n'a plus de propriétaire ou de justification, elle doit être revue avant de devenir une ouverture permanente.

Retour aux articles Article suivant