La microsegmentation réseau définie par logiciel Versavous permet d'aller au-delà des contrôles d'accès et de sécurité axés sur le périmètre en étendant les principes Zero Trust à l'intérieur de votre réseau pour bénéficier d'une couche de sécurité supplémentaire.
Les modèles traditionnels de sécurité des réseaux s'attachent à sécuriser le périmètre du réseau, en utilisant des technologies telles que les pare-feu pour protéger l'ensemble du réseau et en appliquant différentes stratégies d'authentification pour s'assurer que seuls les utilisateurs et les appareils autorisés franchissent ce périmètre. Mais qu'en est-il d'une menace qui se trouve déjà à l'intérieur de votre réseau ? La microsegmentation est une stratégie de sécurité qui vous permet de diviser un réseau en segments plus petits et isolés, ajoutant ainsi des couches défensives supplémentaires. Vous pouvez créer des microsegments autour d'un ensemble spécifique de ressources ou de services, puis définir des contrôles d'accès et des politiques de sécurité spécifiques aux ressources et aux services du microsegment.
Limiter la capacité des attaquants à se déplacer dans votre réseau pour mettre en place des attaques, même s'ils pénètrent le périmètre de sécurité extérieur.
Diviser un environnement en nuage en plusieurs parties et améliorer la sécurité en limitant la communication entre elles.
Créez des zones distinctes en fonction des profils des appareils, puis affectez les appareils du réseau à une zone appropriée, en appliquant une politique de confiance zéro à la fois au niveau du réseau local et de l'internet.
La plateforme SASE universelle VersaONE permet aux administrateurs de placer dans des microsegments des appareils clients utilisateurs ainsi que des appareils IoT et OT sans client ou sans tête. Pour créer un microsegment, vous définissez une politique dont les critères de correspondance placent un utilisateur ou un appareil dans le microsegment, puis vous appliquez des politiques pour restreindre ou autoriser le trafic.
Il est important de noter que la microsegmentation Versaest dynamique. Elle réagit aux changements dans la posture des appareils, au score de risque des utilisateurs et à d'autres facteurs, et ajuste automatiquement les segments auxquels un utilisateur ou un appareil a accès. Par exemple, si une politique de microsegmentation détermine que le logiciel antivirus d'un appareil n'est pas à jour, rendant l'appareil vulnérable aux attaques, elle peut automatiquement placer l'appareil dans un microsegment en quarantaine afin de s'assurer qu'il ne puisse pas communiquer avec d'autres utilisateurs ou appareils du réseau. Ensuite, si le logiciel antivirus de l'appareil est mis à jour, une fois que le SASE a transmis cette information à la SASE de premier saut, la politique de microsegmentation peut déplacer l'appareil vers un microsegment non mis en quarantaine.
Pour les appareils IoT et OT sans écran qui n'exécutent pas leSASE Versa SASE , tels que les capteurs et les imprimantes, la fonctionnalité de reconnaissance VersaONE des appareils VersaONE permet d'identifier l'appareil en fonction de son modèle, de son fournisseur et d'autres attributs associés, puis de le placer dans le microsegment approprié.