マイクロセグメンテーションは、攻撃者の動きを制限し、データセンターまたはクラウド設定の特定の領域でのアクセスを制御することでセキュリティを強化します。ラテラルムーブメント(東西トラフィック)を制限し、ネットワーク内のセキュリティを向上させることを目的としています。この手法は、不正アクセスを防止し、攻撃者によって引き起こされる潜在的な損害を軽減するのに役立ちます。マイクロセグメンテーションは、ネットワークをより小さな分離されたセグメントに分割することで、サイバー脅威や不正アクセスに対する追加の保護層を提供します。
このプロセスは、ネットワークセキュリティにおいて長い間存在してきました。ソフトウェア定義のネットワークとより多くの仮想化により、より簡単に使うようになりました。 トップのマイクロセグメンテーションベンダーは、データセンターやクラウドネットワークに安全なエリアを作成する製品を提供しています。これらの製品は、セキュリティ インシデントを防ぐために、これらのエリア間の交通に厳格なルールを適用します。
マイクロセグメンテーションは、攻撃対象領域を減らすことで侵害のリスクを制限し、システム全体でアクセスを拡張する能力を制限することで攻撃者が与える可能性のある損害を制限します。仮想化とクラウドにより、マイクロセグメンテーションにより、組織はセキュリティアーキテクチャをよりきめ細かく制御できます。