Le logiciel de microsegmentation est une solution de sécurité réseau conçue pour diviser les charges de travail et les contrôler individuellement en utilisant une sécurité au niveau des applications basée sur des politiques. Ces outils isolent les composants des centres de données et des charges de travail dans le cloud en utilisant la virtualisation du réseau pour les déployer et les protéger indépendamment. Cela aide les entreprises à mieux visualiser leurs actifs et charges de travail pour améliorer la visibilité, la détection et le temps de remédiation tout en éliminant la capacité d'un attaquant à se déplacer latéralement dans le réseau.
Les entreprises utilisent la microsegmentation pour à la fois améliorer la protection des charges de travail individuelles et améliorer l'observabilité du réseau. Lorsque les composants d'un centre de données ou d'autres environnements sont compromis sans microsegmentation, les attaquants peuvent être autorisés à passer d'un actif à l'autre, se déplaçant latéralement dans le réseau. Avec la microsegmentation en place, la surface d'attaque se réduit considérablement en utilisant des contrôles de sécurité granulaires et des déclencheurs de sécurité basés sur des politiques pour protéger les charges de travail même une fois que les attaquants ont pénétré les défenses périmétriques.
La technologie de microsegmentation est souvent utilisée pour atteindre une architecture de sécurité zéro confiance, mais ne doit pas être confondue avec les logiciels de mise en réseau zéro confiance. Bien qu'il y ait un certain chevauchement entre les deux catégories, les solutions de mise en réseau zéro confiance sont conçues spécifiquement pour gérer les identités et contrôler l'accès privilégié aux applications internes ou aux environnements informatiques. Bien que la technologie de microsegmentation soit également utilisée pour la sécurité au niveau des applications, les outils sont plus axés sur la création de zones sécurisées, l'établissement de politiques de sécurité et l'isolement des charges de travail individuellement.
Pour être inclus dans la catégorie des logiciels de microsegmentation, un produit doit :
Utiliser la virtualisation du réseau pour isoler les charges de travail des applications
Restreindre l'accès latéral à travers les réseaux, les centres de données et les environnements cloud
Ajuster dynamiquement les politiques pour assurer une protection cohérente des charges de travail