Segmentation dynamique
Qu’est-ce que la segmentation dynamique ?

La segmentation dynamique applique un contrôle d’accès fondé sur une politique à l’infrastructure filaire, sans fil et WAN afin de garantir que les utilisateurs et les appareils ne peuvent communiquer qu’avec des destinations correspondant à leurs autorisations d’accès – une exigence fondamentale des cadres zero trust et SASE.

Groupe de personnes discutant.
  • Comprendre la segmentation dynamique
  • Comment fonctionne la segmentation dynamique ?
  • Pourquoi utiliser la segmentation dynamique ?
  • Avantages de la segmentation dynamique
Comprendre la segmentation dynamique

Comprendre la segmentation dynamique

La segmentation dynamique établit un accès restreint selon le principe du moindre privilège aux ressources informatiques en segmentant le trafic en fonction des rôles et des autorisations d’accès associées. Ce concept est fondamental pour les cadres zero trust et SASE, dans lesquels la confiance repose sur l’identité et les politiques, et non sur le lieu ou le mode de connexion d’un utilisateur ou d’un appareil.

Un rôle est un regroupement logique d’autorisations. Ces autorisations peuvent spécifier les applications et les services accessibles, les utilisateurs et appareils joignables, ou même les jours de la semaine auxquels un utilisateur donné peut se connecter au réseau.

L’accès et la segmentation étant définis par les rôles et les politiques, la segmentation dynamique élimine le besoin de configurer manuellement les SSID, les ACL, les sous-réseaux et les contrôles basés sur les ports. Cela permet une réduction des opérations de segmentation réseau complexes, des VLAN tentaculaires et des fonctions administratives coûteuses.

Produits associés

HPE Aruba Networking ClearPass Policy Manager

Protégez votre réseau à l’aide de politiques de sécurité zero trust prenant en charge les initiatives de travail hybride, les devices IoT et l’edge computing.

HPE Aruba Networking Central

Unifiez la gestion de réseaux cloud-native à l’échelle de vos succursales, sites distants, campus, datacenters et parcs IoT en conjuguant informations pilotées par l’IA, workflows automatisés et sécurité Edge to Cloud.

Sujets connexes