Macrossegmentação é outro termo para segmentação de rede tradicional. O objetivo da macrossegmentação é dividir uma rede em vários pedaços distintos para atender às necessidades do negócio. Um exemplo de uso comum de macrossegmentação é o isolamento de ambientes de desenvolvimento e produção. Os aplicativos atualmente em desenvolvimento provavelmente contêm vulnerabilidades exploráveis ou outros problemas, tornando-os uma ameaça potencial à segurança corporativa ou à funcionalidade do restante da rede. Segmentar a rede de desenvolvimento fora da rede de produção permite que aplicativos não confiáveis sejam testados sem representar um risco à estabilidade e capacidade de operação da rede da organização.
A macrossegmentação é frequentemente implementada como uma sobreposição na infraestrutura de rede física de uma organização. Isso é feito usando uma combinação de firewall e rede local virtual (VLANs).
Uma VLAN é uma rede virtualizada que define como o tráfego deve ser roteado pela rede física. Isto significa que, se dois sistemas estiverem em VLANs diferentes, pode não ser possível rotear o tráfego diretamente entre eles. Em vez disso, as VLANs são configuradas de forma que todo o tráfego entre as VLANs passe primeiro por um firewall. Isto torna possível que o firewall imponha limites entre VLANs – ou seja, bloqueie qualquer tráfego que tente cruzar um limite de VLAN sem autorização – e execute inspeção de segurança e aplicação de políticas de controle de acesso.
A macrossegmentação e a microssegmentação são métodos de dividir a rede de uma organização em seções e podem fornecer vários benefícios. No entanto, as políticas de macrossegmentação e microssegmentação são muito diferentes:
A macrossegmentação transforma a rede de uma organização de um monólito em uma coleção de sub-redes discretas. Isso oferece uma série de vantagens para uma organização:
A macrossegmentação usa firewall de rede interno para definir VLANs e realizar inspeção de conteúdo do tráfego que flui através dos limites da VLAN. Isto proporciona uma série de vantagens diferentes para uma organização e é provavelmente um componente crítico da estratégia de segurança de dados e conformidade regulatória de uma empresa.
No entanto, as organizações também devem considerar a usabilidade da sua infra-estrutura de rede ao conceberem e implementarem uma estratégia para implementar a macrossegmentação nas suas redes. Se todo o tráfego da rede interna que atravessa os limites do segmento for forçado a passar pelo firewall da rede interna, as organizações precisarão de firewall com alto rendimento e recursos robustos de inspeção de segurança para maximizar o desempenho e a segurança da rede.
As soluções de segurança da Check Point permitem que as organizações implementem uma macrossegmentação eficaz em toda a sua infraestrutura de rede. O Check Point Firewall de próxima geração (NGFWs) fornece segurança robusta e alto rendimento para infraestrutura local, enquanto o Check Point CloudGuard fornece visibilidade nativa da nuvem e soluções de segurança para a implantação baseada na nuvem de uma organização. Para ver essas soluções em ação, solicite demonstrações das soluções Check Point NGFW e CloudGuard Infrastructure as a Service (IaaS) .