Microsegmentation

La microsegmentation réseau définie par logiciel Versavous permet d'aller au-delà des contrôles d'accès et de sécurité axés sur le périmètre en étendant les principes Zero Trust à l'intérieur de votre réseau pour bénéficier d'une couche de sécurité supplémentaire.

Pourquoi c'est important

Les modèles traditionnels de sécurité des réseaux s'attachent à sécuriser le périmètre du réseau, en utilisant des technologies telles que les pare-feu pour protéger l'ensemble du réseau et en appliquant différentes stratégies d'authentification pour s'assurer que seuls les utilisateurs et les appareils autorisés franchissent ce périmètre. Mais qu'en est-il d'une menace qui se trouve déjà à l'intérieur de votre réseau ? La microsegmentation est une stratégie de sécurité qui vous permet de diviser un réseau en segments plus petits et isolés, ajoutant ainsi des couches défensives supplémentaires. Vous pouvez créer des microsegments autour d'un ensemble spécifique de ressources ou de services, puis définir des contrôles d'accès et des politiques de sécurité spécifiques aux ressources et aux services du microsegment.

Cas d'utilisation

Applications

Réduire la surface d'attaque

Limiter la capacité des attaquants à se déplacer dans votre réseau pour mettre en place des attaques, même s'ils pénètrent le périmètre de sécurité extérieur.

Applications

Segmentation de l'informatique en nuage

Diviser un environnement en nuage en plusieurs parties et améliorer la sécurité en limitant la communication entre elles.

Applications

Segmentation des appareils IoT et OT

Créez des zones distinctes en fonction des profils des appareils, puis affectez les appareils du réseau à une zone appropriée, en appliquant une politique de confiance zéro à la fois au niveau du réseau local et de l'internet.

Comment nous procédons

La plateforme SASE universelle VersaONE permet aux administrateurs de placer dans des microsegments des appareils clients utilisateurs ainsi que des appareils IoT et OT sans client ou sans tête. Pour créer un microsegment, vous définissez une politique dont les critères de correspondance placent un utilisateur ou un appareil dans le microsegment, puis vous appliquez des politiques pour restreindre ou autoriser le trafic.

Il est important de noter que la microsegmentation Versaest dynamique. Elle réagit aux changements dans la posture des appareils, au score de risque des utilisateurs et à d'autres facteurs, et ajuste automatiquement les segments auxquels un utilisateur ou un appareil a accès. Par exemple, si une politique de microsegmentation détermine que le logiciel antivirus d'un appareil n'est pas à jour, rendant l'appareil vulnérable aux attaques, elle peut automatiquement placer l'appareil dans un microsegment en quarantaine afin de s'assurer qu'il ne puisse pas communiquer avec d'autres utilisateurs ou appareils du réseau. Ensuite, si le logiciel antivirus de l'appareil est mis à jour, une fois que le SASE a transmis cette information à la SASE de premier saut, la politique de microsegmentation peut déplacer l'appareil vers un microsegment non mis en quarantaine.

Pour les appareils IoT et OT sans écran qui n'exécutent pas leSASE Versa SASE , tels que les capteurs et les imprimantes, la fonctionnalité de reconnaissance VersaONE des appareils VersaONE permet d'identifier l'appareil en fonction de son modèle, de son fournisseur et d'autres attributs associés, puis de le placer dans le microsegment approprié.

Ce que vous obtenez

Avantages

Gérer de manière centralisée un référentiel unifié de politiques Zero Trust granulaires qui sont appliquées de manière cohérente - sur n'importe quel réseau, où que se trouvent les utilisateurs et les appareils.

Le cadre Zero Trust Versas'associe à la microsegmentation pour réduire considérablement le risque de violations et de pertes de données en isolant toute compromission et en empêchant les mouvements latéraux lors d'attaques par étapes.

La plateforme SASE universelle VersaONE et ses capacités de micro-ségrégation s'adaptent automatiquement et de manière transparente à vos besoins, sans sacrifier la performance tout en améliorant l'expérience de l'application utilisateur.
Obtenir une démonstration
Avantages