La microsegmentazione è un’opzione sempre più presa in considerazione nella progettazione delle architetture IT delle aziende impegnate a sviluppare la digitalizzazione del loro business. Questa disciplina è concettualmente un’evoluzione della tradizionale segmentazione delle reti IT, un’attività attuata da diversi decenni dai responsabili di networking attraverso la suddivisione delle reti principali in sottoreti (subnet), che permettono a determinati scambi di richieste e trasmissioni di dati fra risorse It di non percorrere tutte le reti aziendali nel loro complesso. Grazie alla segmentazione in sottoreti, gli amministratori di rete e i responsabili della sicurezza possono garantire agli utenti e agli host appartenenti alle singole subnet le migliori prestazioni offerte dai software e dagli hardware utilizzati e, allo stesso tempo, implementare strategie dedicate di access control e sicurezza.
Indice degli argomenti
Programmabilità e controllo centralizzato
La creazione delle sottoreti con gli approcci di networking tradizionale necessita di molto lavoro manuale: all’inizio di progettazione del network e di pianificazione della sua implementazione, e quindi di installazione e configurazione ad uno ad uno dei diversi apparati di rete (switch, access point, gateway, router) e di sicurezza (in particolare i firewall). Per queste ragioni, fino all’avvento delle tecnologie software-defined networking (SDN), la segmentazione è stata attuata sempre in modo più parco possibile da parte degli amministratori.














Partecipa alla community