A microsegmentação aprimora a segurança ao limitar o movimento de um invasor e controlar o acesso em áreas específicas de um data center ou configuração de nuvem. O objetivo é restringir o movimento lateral (tráfego leste-oeste) e melhorar a segurança na rede. Essa técnica ajuda a impedir o acesso não autorizado e reduz os possíveis danos causados por um invasor. Ao dividir a rede em segmentos isolados menores, a microssegmentação fornece uma camada adicional de proteção contra ameaças cibernéticas e acesso não autorizado.
Esse processo existe há muito tempo na segurança de rede. Ficou mais fácil de usar com redes definidas por software e mais virtualização. Os principais fornecedores de microssegmentação fornecem produtos que criam áreas seguras em data centers e redes em nuvem. Esses produtos impõem regras rígidas sobre o tráfego entre essas áreas para evitar incidentes de segurança.
A microssegmentação limita o risco de violações ao reduzir as superfícies de ataque e restringe os danos que os atacantes podem infligir ao limitar sua capacidade de expandir o acesso em um sistema. Com a virtualização e a nuvem, a microssegmentação permite às organizações um controle muito mais granular na arquitetura de segurança.