La microsegmentación de red definida por software de Versa le permite ir más allá de los controles de acceso y seguridad centrados en el perímetro, ampliando los principios de Zero Trust dentro de su red para obtener una capa adicional de seguridad.
Los modelos tradicionales de seguridad de redes se han preocupado de asegurar el perímetro de la red, utilizando tecnologías como los cortafuegos para proteger toda la red y aplicando distintas estrategias de autenticación para garantizar que sólo los usuarios y dispositivos autorizados atraviesen ese perímetro. Pero, ¿qué ocurre con las amenazas que ya están dentro de la red? La microsegmentación es una estrategia de seguridad que permite dividir una red en segmentos más pequeños y aislados, añadiendo así más capas defensivas. Puede crear microsegmentos en torno a un conjunto específico de recursos o servicios y, a continuación, definir controles de acceso y políticas de seguridad específicas para los recursos y servicios del microsegmento.
Limite la capacidad de los atacantes de moverse por su red para realizar ataques por etapas, incluso si penetran el perímetro de seguridad exterior.
Divida un entorno de nube en partes separadas y mejore la seguridad limitando la comunicación entre ellas.
Cree zonas diferenciadas basadas en perfiles de dispositivos y, a continuación, asigne dispositivos de red a una zona adecuada, aplicando una política de Cero Confianza tanto en la capa LAN como en la de Internet.
La plataforma VersaONE Universal SASE permite a los administradores colocar en microsegmentos dispositivos cliente de usuario, así como dispositivos IoT y OT sin cliente o headless. Para crear un microsegmento, defina una política cuyos criterios de coincidencia coloquen a un usuario o dispositivo en el microsegmento y, a continuación, aplique políticas para restringir o permitir el tráfico.
Es importante destacar que la microsegmentación de Versa es dinámica. Reacciona a los cambios en la postura del dispositivo, la puntuación de riesgo de un usuario y otros factores, y ajustará en consecuencia y automáticamente los segmentos a los que un usuario o dispositivo tiene acceso. Por ejemplo, si una política de microsegmentación determina que el software antivirus de un dispositivo no está actualizado, lo que hace que el dispositivo sea vulnerable a los ataques, puede colocar automáticamente el dispositivo en un microsegmento en cuarentena para garantizar que el dispositivo no pueda comunicarse con otros usuarios o dispositivos de la red. Entonces, si el software antivirus del dispositivo se actualiza, después de que el cliente SASE transmita esta información a la puerta de enlace SASE de primer salto, la política de microsegmentación puede mover el dispositivo a un microsegmento no en cuarentena.
Para los dispositivos IoT y OT que no ejecutan el cliente Versa SASE , como sensores e impresoras, la huella digital automatizada de dispositivos de la plataforma VersaONE puede identificar el dispositivo en función de su modelo, proveedor y otros atributos asociados, y colocarlo en el microsegmento adecuado.
Se supervisa la postura de seguridad de los dispositivos de la red y los usuarios y dispositivos se colocan automáticamente en diferentes microsegmentos a medida que cambia la postura de seguridad.
La microsegmentación definida por software permite a las empresas definir políticas para toda la red que determinan quién tiene acceso a microsegmentos específicos de la red sin las limitaciones de las VLAN.
Los controles para crear, gestionar y supervisar microsegmentos se integran con las configuraciones de red y los administradores tienen visibilidad en tiempo real de la actividad de la red.
Gestione de forma centralizada un repositorio unificado de políticas granulares de Cero Confianza que se apliquen de forma coherente en cualquier red, independientemente de dónde se encuentren los usuarios y los dispositivos.
El marco de confianza cero de Versa se combina con la microsegmentación para reducir significativamente el riesgo de infracciones y pérdida de datos, aislando cualquier compromiso e impidiendo el movimiento lateral en ataques por etapas.
La Plataforma SASE Universal VersaONE y sus capacidades de microsegmentación se escalan automáticamente y sin problemas en función de sus necesidades, sin sacrificar el rendimiento y mejorando al mismo tiempo la experiencia de usuario de la aplicación.