Phân đoạn siêu nhỏ hệ thống mạng dựa trên phần mềm  

Phân đoạn (segmentation) là một kỹ thuật bảo mật đã xuất hiện được một thời gian dài trước đây. Các nhóm bảo mật đã sử dụng VLAN / ACL để phân đoạn và bảo vệ mạng. Kỹ thuật này chủ yếu được cài đặt trên thiết bị phần cứng ((Firewall, Switch, Router)). Hồi đó các trung tâm dữ liệu chủ yếu là on-premise (đặt tại chỗ) và được bảo vệ bằng một vành đai là các tường lửa, các hệ thống phát hiện xâm nhập mạng...

Tuy nhiên, môi trường mạng bắt đầu thay đổi khi các doanh nghiệp chuyển sang cloud và nhân viên sử dụng các ứng dụng di động, từ đó không còn khải niệm về vành đai cổ điển như trên nữa. Bảo mật cloud về cơ bản khác với bảo mật IT truyền thống vì nó liên quan đến việc bảo vệ lưu lượng truyền tải trên mạng (workloads) và bảo vệ các dữ liệu của công ty khi các data này lưu trữ trên cơ sở hạ tầng phần cứng của nhà cung cấp dịch vụ cloud. 

Các biện pháp kiểm soát bảo mật hoạt động đối với cơ sở hạ tầng truyền thống trước đây không phù hợp với cloud, dẫn đến những vấn đề về bảo mật. Do đó các doanh nghiệp đã phải tìm cách thực hiện phân đoạn lại mạng để đáp ứng với một hệ thống kết hợp cả tại chỗ và trên cloud. Kỹ thuật phân đoạn dựa trên phần mềm là một cách tiếp cận hợp lý, cũng là một phần trong kiến trúc Zero Trust.

Cơ sở hạ tầng bảo mật được định nghĩa bởi phần mềm cho phép các doanh nghiệp phân đoạn siêu nhỏ (micro-segmentation) trong trung tâm dữ liệu của họ - cả tại chỗ và đám mây - để thực hiện các chính sách đến tận các máy trạm. Bảo mật không còn là một cấu trúc cứng nhắc giới hạn ở tường lửa và VLAN, nó di động, linh hoạt và có thể di chuyển cùng với tài nguyên, ứng dụng hoặc khối lượng công việc (workloads) mà không tạo ra khoảng trống. Tùy thuộc vào mức độ chi tiết mà bạn muốn, phân đoạn siêu nhỏ về cơ bản cho phép các doanh nghiệp tạo ra “tường lửa” cho Workloads, ứng dụng và người dùng của họ nằm phân tán trên các đám mây hoặc trên các máy chủ vật lý. 

Các giải pháp micro-segmentation có thể dựa trên 3 loại:

Lợi ích của micro-segmentation​: 

Tham khảo: paloaltonetworks, colortokens