La microsegmentation renforce la sécurité en limitant les mouvements d'un attaquant et en contrôlant l'accès à des zones spécifiques d'un centre de données ou d'une installation en nuage. Il vise à limiter les mouvements latéraux (trafic est-ouest) et à améliorer la sécurité au sein du réseau. Cette technique permet d'éviter les accès non autorisés et de réduire les dommages potentiels causés par un attaquant. En divisant le réseau en segments isolés plus petits, la microsegmentation fournit une couche supplémentaire de protection contre les cybermenaces et les accès non autorisés.
Ce processus existe depuis longtemps dans le domaine de la sécurité des réseaux. Il est devenu plus facile à utiliser grâce aux réseaux définis par logiciel et à une plus grande virtualisation. Les principaux fournisseurs de microsegmentation proposent des produits qui créent des zones sécurisées dans les centres de données et les réseaux en nuage. Ces produits imposent des règles strictes sur la circulation entre ces zones afin de prévenir les incidents de sécurité.
La microsegmentation limite les risques de violation en réduisant les surfaces d'attaque et restreint les dommages que les attaquants peuvent infliger en limitant leur capacité à étendre l'accès à l'ensemble d'un système. Avec la virtualisation et l'informatique en nuage, la microsegmentation permet aux organisations d'exercer un contrôle beaucoup plus granulaire sur l'architecture de sécurité.
