Ağ segmentasyonu, bir kurumsal ağı daha küçük, izole bölümlere ayırma pratiğidir. Bu yaklaşım, bir saldırganın ağa sızması durumunda sistemler arasında serbestçe hareket etmesini (yanal hareket) engeller.

Doğru uygulanmış bir segmentasyon, bir bölümdeki ihlalin tüm ağa yayılmasını önler ve hasar alanını sınırlar. Ayrıca, hassas verilerin bulunduğu kritik sistemlere erişimi sıkı biçimde kontrol etmenizi sağlar.

Segmentasyon, sıfır güven mimarisinin de temel taşlarından biridir.