ダイナミックセグメンテーション
ダイナミックセグメンテーションとは

ダイナミックセグメンテーションとは、有線、無線、WANインフラストラクチャ全体にポリシーベースのアクセス制御を有効に使って、ユーザーとデバイスがアクセス権限に一致する宛先とのみ通信するよう徹底することです。これは、ゼロトラストとSASEフレームワークの基礎を成すものです。

話し合う人物のグループ。
  • ダイナミックセグメンテーションの説明
  • ダイナミックセグメンテーションの仕組み
  • ダイナミックセグメンテーションを採用すべき理由
  • ダイナミックセグメンテーションのメリット
ダイナミックセグメンテーションの説明

ダイナミックセグメンテーションの説明

ダイナミックセグメンテーションは、ロールとそれに対応するアクセス権限に基づいてトラフィックを区分けすることで、ITリソースに対する最小権限アクセスを確立します。これは、ユーザーやデバイスが接続する場所や方法ではなく、IDとポリシーに基づいて信頼するという、ゼロトラストおよびSASEフレームワークの基本的な考え方です。

ロールとは、権限の論理的なグループ化です。各権限には、アクセス可能なアプリケーションやサービス、コンタクト可能なユーザーやデバイス、さらには特定ユーザーがネットワークに接続できる曜日なども含まれます。

ダイナミックセグメンテーションでは、ロールとポリシーがアクセスとセグメンテーションを定義するため、SSID、ACL、サブネット、ポートベースの制御を手動で設定する必要がなくなります。これにより複雑なネットワークセグメンテーション、仮想LANの拡張、コストのかかる管理機能を低減することができます。

関連製品

HPE Aruba Networking ClearPass Policy Manager

ゼロトラストセキュリティの原則に基づくポリシーによりネットワークを保護し、ハイブリッドワークプレイスイニシアチブ、IoTデバイス、エッジコンピューティングをサポートできます。

HPE Aruba Networking Central

AI搭載のインサイト、ワークフローの自動化、エッジからクラウドへのセキュリティにより、ブランチ、リモート、キャンパス、データセンター、IoTネットワークにわたりクラウドネイティブなネットワーク管理を統一できます。

関連トピック

ネットワークセキュリティ

ゼロトラスト

ネットワーク管理