微分段是一種網(wǎng)絡(luò)安全技術(shù),使安全架構(gòu)師可以在邏輯上將數(shù)據(jù)中心劃分為不同的安全分段,細分到各個工作負載級別,然后為每個唯一分段定義安全控制機制并交付服務(wù)。微分段使 IT 團隊能夠使用網(wǎng)絡(luò)虛擬化技術(shù)在數(shù)據(jù)中心內(nèi)部署靈活的安全策略,而不是安裝多個物理防火墻。此外,借助微分段,還可通過策略驅(qū)動型應用級安全控制機制來保護企業(yè)網(wǎng)絡(luò)中的每臺虛擬機 (VM)。由于向各工作負載應用了安全策略,微分段軟件可以顯著提升公司抵御攻擊的能力。
微分段軟件使用網(wǎng)絡(luò)虛擬化技術(shù)在數(shù)據(jù)中心和云部署中創(chuàng)建愈發(fā)精細的安全區(qū)域,進而隔離每個工作負載并單獨對其進行保護。
微分段通過在一個數(shù)據(jù)中心內(nèi)以及跨多個數(shù)據(jù)中心創(chuàng)建“隔離區(qū)”來確保安全,可在網(wǎng)絡(luò)連接方面提供幫助。通過將精細的安全策略與各個工作負載關(guān)聯(lián),即使攻擊者突破了外圍防御,微分段軟件也能限制其在數(shù)據(jù)中心內(nèi)橫向擴散。這表示它可以消除數(shù)據(jù)中心內(nèi)的服務(wù)器端威脅,安全地將網(wǎng)絡(luò)彼此隔離,并減小網(wǎng)絡(luò)安全事件的總攻擊面。