Ağ & Çevre

Mikro Segmentasyon MİKROSEG

Sunucular ve iş yükleri arasındaki trafiği uygulama bazında kısıtlayan yapı. Bir sunucu ele geçirilse bile saldırganın diğer sunuculara yayılmasını (yanal hareket) engeller.

Ne zaman gerekir

  • Çok sayıda sunucunuz düz (segmentsiz) bir ağdaysa
  • Fidye yazılımının tüm veri merkezine yayılması en büyük korkunuzsa
  • PCI DSS kapsamını (kart verisi ortamı) daraltmak istiyorsanız

Ne zaman gerekmez

  • Az sayıda sunucuda VLAN ayrımı ve güvenlik duvarı kuralları yeterlidir.
  • Önce trafiği görmeden segmentasyon yapılmaz; uygulama bağımlılık haritası olmadan ürün almayın.

Sunuculara ajan veya hipervizör/bulut güvenlik grupları üzerinden. Önce izleme ile trafik haritası, sonra kritik uygulamalardan başlayarak kısıtlama.