Ağ & Çevre
Mikro Segmentasyon MİKROSEG
Sunucular ve iş yükleri arasındaki trafiği uygulama bazında kısıtlayan yapı. Bir sunucu ele geçirilse bile saldırganın diğer sunuculara yayılmasını (yanal hareket) engeller.
Ne zaman gerekir
- Çok sayıda sunucunuz düz (segmentsiz) bir ağdaysa
- Fidye yazılımının tüm veri merkezine yayılması en büyük korkunuzsa
- PCI DSS kapsamını (kart verisi ortamı) daraltmak istiyorsanız
Ne zaman gerekmez
- Az sayıda sunucuda VLAN ayrımı ve güvenlik duvarı kuralları yeterlidir.
- Önce trafiği görmeden segmentasyon yapılmaz; uygulama bağımlılık haritası olmadan ürün almayın.
Sunuculara ajan veya hipervizör/bulut güvenlik grupları üzerinden. Önce izleme ile trafik haritası, sonra kritik uygulamalardan başlayarak kısıtlama.

