La segmentación de red es una técnica de seguridad que
divide una red en distintas subredes más pequeñas, que permiten a los equipos de
red compartimentar las subredes y otorgar controles y servicios de seguridad
únicos a cada subred. El proceso de segmentación de red implica dividir una red
física en diferentes subredes lógicas. Una vez la red se ha subdividido en
unidades más pequeñas y manejables, se aplican controles a los segmentos
individuales compartimentados.
La segmentación de red proporciona servicios de seguridad específicos para cada segmento de red, lo que brinda más control sobre el tráfico de red, optimiza el rendimiento de la red y mejora la situación de seguridad. La primera ventaja es una mejora en la seguridad. Es bien sabido que, en lo que a seguridad respecta, no importa lo sólidos que sean la mayoría de los aspectos si hay alguno que sea un punto débil. Una amplia red plana presenta inevitablemente una gran superficie de ataque. Sin embargo, cuando una red amplia se divide en subredes más pequeñas, aislar el tráfico de la red en estas subredes reduce la superficie de ataque e impide el desplazamiento lateral. Por lo tanto, si se vulnera el perímetro de la red, los segmentos de la red evitan que los atacantes se desplacen lateralmente en su interior.
Además, la segmentación proporciona una forma
lógica de aislar un ataque activo antes de que se propague por la red. Por
ejemplo, la segmentación garantiza que un programa malicioso en un segmento no
afecte a los sistemas de otro. Segmentar la red limita la extensión de un
ataque y reduce la superficie de ataque al mínimo absoluto.
RECUPERADO DE: https://www.vmware.com/es/topics/glossary/content/

No hay comentarios.:
Publicar un comentario