Микросегментация
Также: microsegmentation, zero trust network, distributed firewall, микросегментация сети
Микросегментация - подход к сетевой безопасности, при котором файервольные политики применяются не на границе сети, а на уровне каждой отдельной рабочей нагрузки: виртуальной машины, контейнера или сервиса. Трафик между соседними серверами в одном сегменте фильтруется так же строго, как входящий снаружи. Это ограничивает распространение атаки внутри инфраструктуры - компрометация одного узла не даёт доступа к остальным. Реализуется через VMware NSX, iptables/nftables или политики сетевой безопасности Kubernetes.
Статьи с этим термином · 4
- Zero Trust и КИИ: где концепция накладывается на приказ 239 · 23 марта 2021
- Playbook реагирования на supply chain атаку: изоляция, сброс credentials, lateral movement · 14 декабря 2020
- WannaCry и плоские сети: срочный аудит топологии и план микросегментации · 15 мая 2017
- VMware NSX 6.2 на практике: файервол на уровне vNIC и что это значит для PCI DSS · 13 октября 2015