Mikrosegmentering – slik øker du nettverkssikkerheten med segmentering
Hva er mikrosegmentering?
Mikrosegmentering innebærer å dele opp et nettverk i svært små, separate deler, altså egne segmenter, som får egne sikkerhetspolicyer. Dette øker kontrollen over trafikk og tilgang innenfor nettverkets ulike deler, og reduserer potensielle store skader ved ulike typer cyberangrep.
Ulike måter å gjøre nettverksegmentering på
Både mikrosegmentering og makrosegmentering er strategier for nettverkssegmentering, men de skiller seg i granularitet og formål:
– Makrosegmentering handler om å skape større, overordnede soner innenfor et nettverk. Dette passer for å eksempelvis separere ulike avdelinger innenfor en organisasjon.
– Mikrosegmentering deler inn nettverkets soner i betydelig mindre segmenter, for å muliggjøre tilgangskontroll på et mer detaljert nivå.
Mikrosegmentering i relasjon til Zero Trust
Denne typen detaljert nettverkssegmentering er en viktig del av en virksomhets overordnede Zero Trust-strategi. Grunnlaget i denne sikkerhetsmodellen er, som navnet antyder, å ikke stole på noen. Alle prosesser og systemer er derfor satt opp ut fra antakelsen om at hver bruker som starter en interaksjon er en potensiell risiko, og må bevise sin pålitelighet gjennom en form for autentisering.
Mikrosegmentering styrker virksomhetens cybersikkerhet i tråd med Zero Trust ved å sikre at hver bruker kun får tilgang til de delene av IT-miljøet de faktisk trenger.
Fordeler med mikrosegmentering
Mikrosegmentering har mange fordeler, blant annet:
Implementering av mikrosegmentering i din organisasjon
Å implementere mikrosegmentering krever nøye planlegging og en god forståelse av virksomhetens nettverksflyt.





