🌏Microsegmentacion
✌️ Microsegmentacion en línea
La microsegmentación es una técnica que permite que las aplicaciones que se encuentran detrás de su entorno de red virtualizada se ejecuten en sus propias zonas protegidas. La microsegmentación elimina la necesidad de un cortafuegos basado en hardware con un enfoque de seguridad basado únicamente en software. Dado que establece y aplica políticas de seguridad hasta las etapas de carga de trabajo y de proceso, incluso en el caso de migración o reconfiguración de la red, la microsegmentación hace que la seguridad sea persistente.
La microsegmentación es uno de los principales puntos de venta de la virtualización de redes que, a través de una red virtual lógica que funciona por encima de la red física convencional, abstrae los servicios de red. El enfoque de la microsegmentación en el aislamiento asegura que las cargas de trabajo virtualizadas no se vean afectadas por ninguna reestructuración de las redes físicas que operan detrás de los centros de datos y los entornos de nube, permitiéndoles operar mientras sus políticas de seguridad permanecen inalteradas. Las políticas de seguridad permanecen en vigor aunque las cargas de trabajo se transfieran entre dominios. Una característica importante, y ganancia, de la microsegmentación es esta protección persistente.
😎 Microsegmentacion online
La microsegmentación crea zonas protegidas para separar las cargas de trabajo de las aplicaciones entre sí a través de entornos de nubes y centros de datos y asegurarlas individualmente. Con la microsegmentación, las políticas de cortafuegos, centradas en una estrategia de seguridad de confianza cero, restringen el tráfico de este a oeste entre las cargas de trabajo para minimizar las superficies de ataque, evitar el movimiento lateral de las amenazas para contener las infracciones y mejorar la aplicación de la normativa. La microsegmentación también se conoce como segmentación de dispositivos o segmentación este-oeste en un centro de datos multi-nube.
Al permitir expresamente el tráfico de aplicaciones únicas y, por implicación, rechazar todo el resto del tráfico, la microsegmentación asegura las aplicaciones. La base para adoptar un modelo de protección de confianza cero para las cargas de trabajo de las aplicaciones en el centro de datos y la nube es la microsegmentación.
La microsegmentación es la implementación de controles de políticas para cortafuegos granulares utilizando el cortafuegos de carga de trabajo del host como punto de cumplimiento para cualquier forma de carga de trabajo (máquinas virtuales, servidores de metal desnudo, contenedores). El aspecto más difícil de hacer cumplir una estrategia eficiente de microsegmentación que se adapte para soportar los cambios en sus aplicaciones y en su negocio es la gestión del ciclo de vida de las políticas. Mediante la automatización de las políticas, aprovechando los antecedentes y las acciones de las aplicaciones y las cargas de trabajo, se comienza a nivel macro y se perfecciona continuamente.
🤑 Microsegmentacion 2020
La microsegmentación es una estrategia de seguridad de red que, dentro de un centro de datos, aísla múltiples cargas de trabajo entre sí. La microsegmentación ayuda a las organizaciones a introducir políticas de protección de confianza cero más granulares, restringiendo los flujos de datos entre las diferentes cargas de trabajo y permitiendo la implementación de políticas de control de acceso a nivel de la carga de trabajo.
¿Definición de la microsegmentación? El propósito de la microsegmentación es, como todas las técnicas de segmentación de redes, dividir la red de una empresa en trozos aislados mediante la identificación de los límites internos de la red. La empresa logra un mayor grado de visibilidad del tráfico interno de la red y la capacidad de aplicar políticas de control de acceso y de protección para el tráfico que intenta cruzar entre los segmentos mediante el seguimiento del tráfico que se aproxima a esos límites.
¿Cómo funciona con la microsegmentación? La micro-segmentación (SDN) hace posible la creación de redes definidas por software. En el software, SDN implementa funciones de enrutamiento de la red, separando los datos de la red y los planos de control.
👐 Microsegmentacion del momento
La forma más sofisticada de segmentar las redes y nubes en zonas más pequeñas es la microsegmentación, implementada en anfitriones individuales. A diferencia de la segmentación de la red, al utilizar el cortafuegos de la carga de trabajo del host para implementar la regulación, la microsegmentación separa la segmentación de la red. También se conoce como segmentación basada en el host o segmentación de defensa. Es una estrategia que ha surgido para ofrecer una segmentación más exitosa en los últimos años. Además de las cargas de trabajo de los centros de datos on-prem para dar cuenta de la actual TI híbrida, la microsegmentación también expande la segmentación a las cargas de trabajo en la nube y a los contenedores.
Otros métodos de segmentación convencionales incluyen la dependencia de la propia red mediante la construcción de VLANs o subredes, la instalación de equipos de hardware de cortafuegos o el uso de redes definidas por software para intentar la segmentación de la red. Las estructuras de red y las leyes basadas en IP, que son lentas, manuales y propensas a errores, limitan estas soluciones. En definitiva, las tecnologías heredadas son fundamentalmente ineficaces para permitir la granularidad y agilidad necesarias en el complejo entorno de amenazas de hoy en día para cumplir los criterios de prevención de actividades maliciosas y movimientos laterales.