ネットワークセグメンテーション
ネットワークセグメンテーションとは

ネットワークセグメンテーションは、ネットワークをより小さなサブネットワークに分割して、セキュリティを強化し、トラフィックの輻輳を低減し、パフォーマンスを向上させるセキュリティ手法です。

建設現場のエンジニアの写真
  • ネットワークセグメンテーションの解説
  • ネットワークセグメンテーションのさまざまなタイプ
  • ネットワークセグメンテーションのメリット
  • ネットワークセグメンテーションの主なユースケース
  • ネットワークセグメンテーションとマイクロセグメンテーションの違い
  • ネットワークセグメンテーションによってゼロトラストを実現する方法
  • ネットワークセグメンテーションとHPE Aruba Networking
ネットワークセグメンテーションの解説

ネットワークセグメンテーションの解説

ネットワークセグメンテーションは、ネットワークをより小さなサブネットワークに分割し、それぞれを特定のデバイス、ユーザー、またはリソースのグループ専用にするセキュリティ手法です。この方法は、サブネットワークまたはセグメント間のトラフィックフローを制御することによって、サイバーセキュリティを強化し、セキュリティ侵害を特定のセグメント内に封じ込め、脅威が横方向に拡散するのを防ぐのに役立ちます。また、重要なリソースを重要でないワークロードから分離することによって、ネットワークのパフォーマンスも向上します。

ネットワークセグメンテーションは、攻撃対象領域を減らし、事前定義されたポリシーに基づいて異なるセグメント間のトラフィックを規制することによって、階層間のセキュリティを強化します。たとえば、従業員、請負業者、IoTデバイスにネットワークアクセスを提供する大企業では、セグメンテーションによって、接続デバイスの信頼レベルに基づいてセキュリティポリシーを適用し、IoTデバイスが財務システムやHRシステムなどの機密システムにアクセスするのを防ぎながら、重要なリソースを扱う従業員にネットワークリソースを優先的に割り当てることができます。

ユーザーとデバイスのグループごとにセグメントが異なることを示しているネットワークセグメンテーション
画像をタップして拡大する

関連する製品、ソリューション、サービス

HPE Aruba Networking ClearPass

最小限の権限管理により、堅牢なネットワークセキュリティを実現し、認可されたユーザーとデバイスのアクセスを簡素化します。

詳細はこちら

HPE Aruba Networkingダイナミックセグメンテーション

アイデンティティベースのアクセス制御で、エッジからクラウドまで網羅するグローバル規模のゼロトラストおよびSASEセキュリティを実現

詳細はこちら

HPE Aruba Networking Central NetConductor

Aruba Central NetConductorは、構成およびポリシーの定義と適用をグローバル規模で自動化する、クラウドネイティブなネットワークおよびセキュリティのオーケストレーションです。

詳細はこちら

関連トピック

ダイナミックセグメンテーション

詳細はこちら

ゼロトラスト

詳細はこちら

ネットワークセキュリティ

詳細はこちら

ネットワークアクセス制御

詳細はこちら

ネットワークファイアウォール

詳細はこちら

クラウドセキュリティ

詳細はこちら