Microsegmentation (microsegmentatie)
Microsegmentation (microsegmentatie) is een fijnmazige vorm van netwerksegmentatie waarbij beveiligingsregels tot op individuele workloads, applicaties of diensten worden toegepast. In plaats van hele netwerkdelen van elkaar te scheiden, wordt voor elke communicatierelatie vastgelegd of ze is toegestaan.
Microsegmentatie wordt meestal softwarematig gerealiseerd: via agents op servers en endpoints, via functies van hypervisors en containerplatforms of via securitygroepen in cloudomgevingen. De regels zijn gebaseerd op identiteit, applicatie en rol van een systeem in plaats van op IP-adressen en blijven geldig wanneer workloads worden verplaatst. Voorwaarde is nauwkeurige kennis van de communicatierelaties, die veel tools verkrijgen door het dataverkeer te visualiseren.
Vergeleken met klassieke Network Segmentation met weinig grove zones beperkt microsegmentatie vooral de laterale verspreiding van aanvallers (lateral movement) binnen een segment. De NIST-publicatie SP 800-207 noemt microsegmentatie als een van de manieren om een zero-trustarchitectuur in te vullen. Daarmee is ze een centrale bouwsteen van Zero Trust en vult ze Cloud Security aan met de isolatie van dynamische workloads.