Macrosegmentación es otro término para la segmentación roja tradicional. El objetivo de la macrosegmentación es dividir una red en múltiples fragmentos discretos para satisfacer las necesidades comerciales. Un ejemplo de un uso común de la macrosegmentación es el aislamiento de entornos de desarrollo y producción. Es probable que las aplicaciones actualmente en desarrollo contengan vulnerabilidades explotables u otros problemas, lo que las convierte en una amenaza potencial para la seguridad empresarial o la funcionalidad del resto de la red. La segmentación de la red de desarrollo de la red de producción permite probar aplicaciones que no son de confianza sin representar un riesgo para la estabilidad de la red y la capacidad de operación de la organización.
La macrosegmentación a menudo se implementa como una superposición en la infraestructura de red física de una organización. Esto se logra utilizando una combinación de firewall y área local virtual (VLAN).
Una VLAN es una red virtualizada que define cómo se debe enrutar el tráfico a través de la red física. Esto significa que, si dos sistemas están en VLAN diferentes, es posible que no sea posible que el tráfico se enrute directamente entre ellos. En cambio, las VLAN están configuradas para que todo el tráfico entre VLAN deba pasar primero a través de un firewall. Esto hace posible que el firewall aplique límites entre VLAN (es decir, bloquee cualquier tráfico que intente cruzar un límite de VLAN sin autorización) y realice inspecciones de seguridad y aplicación de políticas de control de acceso.
La macrosegmentación y la microsegmentación son métodos para dividir la red de una organización en secciones y pueden proporcionar una serie de beneficios. Sin embargo, las políticas de macrosegmentación y microsegmentación son muy diferentes:
La macrosegmentación transforma la red de una organización de un monolito a una colección de subredes discretas. Esto proporciona una serie de ventajas a una organización:
La macrosegmentación utiliza firewall de red interno para definir las VLAN y realizar una inspección del contenido del tráfico que fluye a través de los límites de las VLAN. Esto proporciona una serie de ventajas diferentes para una organización y probablemente sea un componente crítico de la estrategia de cumplimiento normativo y seguridad de los datos de una empresa.
Sin embargo, las organizaciones también deben considerar la usabilidad de su infraestructura de red al diseñar e implementar una estrategia para implementar la macrosegmentación dentro de sus redes. Si todo el tráfico de la red interna que cruza los límites del segmento se ve obligado a pasar a través firewall de la red interna, entonces las organizaciones necesitan firewall con alto rendimiento y capacidades sólidas de inspección de seguridad para maximizar tanto el rendimiento como la seguridad de la red.
Las soluciones de seguridad de Check Point permiten a las organizaciones implementar una macrosegmentación efectiva en toda su infraestructura de red. Check Point Firewall de última generación (NGFW) proporciona seguridad sólida y alto rendimiento para la infraestructura local, mientras que Check Point CloudGuard proporciona soluciones de seguridad y visibilidad nativas de la nube para la implementación basada en la nube de una organización. Para ver estas soluciones en acción, solicite demostraciones de las soluciones Check Point NGFW y CloudGuard Infrastructure as a Service (IaaS) .