La segmentation réseau consiste à diviser un réseau en sous-réseaux isolés (VLAN) pour limiter la propagation d'une attaque. Un attaquant qui compromet un poste sur le Wi-Fi invités ne peut pas accéder au réseau de production.
Pour une TPE/PME, la segmentation minimale recommandée comprend : un réseau postes de travail, un réseau serveurs, un Wi-Fi invités isolé et un réseau IoT (imprimantes, caméras). Ces zones sont séparées et filtrées par le pare-feu.