Proteggi le applicazioni critiche
Ottieni una visibilità avanzata sull'attività dei workload critici, riduci la superficie d'attacco e implementa policy di segmentazione dettagliate per i workload nei data center o nel cloud.
Il problema
La microsegmentazione è complessa nelle architetture legacy
Molte organizzazioni si affidano ad approcci di segmentazione legacy per bloccare il movimento laterale delle minacce. Purtroppo però, queste architetture si basano su firewall, VLAN o apparecchiature create da zero che presentano problemi intrinseci.

Complessità
È difficile applicare policy di segmentazione senza la visibilità sui workload critici.
Sovrapprezzo operativo
Le attività di creazione, implementazione e manutenzione delle policy comportano notevoli spese generali operative.
Costi elevati
L'implementazione di una soluzione di microsegmentazione appositamente progettata è costosa.
Panoramica sulla soluzione
Una nuova architettura per la microsegmentazione dei workload in ambienti multicloud
Zscaler Microsegmentation offre una visibilità granulare, raccomandazioni di gruppo basate sull'intelligenza artificiale e applicazione in locale in una semplice architettura basata su agenti.

Casi d'uso
Unifica visibilità, policy e protezione
Ottieni una visibilità completa sulle risorse
Usufruisci di un inventario completo e dettagliato delle risorse con una panoramica su tutti i flussi di traffico tra singoli workload.

Semplifica la gestione delle policy con regole suggerite in tempo reale dall'AI
Semplifica le operazioni grazie a raccomandazioni automatizzate sulle policy basate su informazioni in tempo reale su traffico e workload. Sfrutta i suggerimenti dell'IA sulle regole per garantire una copertura completa.

Elimina il movimento laterale delle minacce
Grazie alla segmentazione basata su host, puoi creare automaticamente policy di segmentazione granulari per il traffico a livello di applicazione. Riduci la superficie di attacco limitando il traffico est-ovest con i principi dello zero trust.

LA PIATTAFORMA ZSCALER
La piattaforma di sicurezza informatica pensata per l'era dell'IA e basata sullo zero trust, che ti consente di proteggere utenti, workload, filiali e dispositivi attraverso il security cloud inline più grande del mondo.

Domande frequenti
La segmentazione della rete è un mezzo per controllare il traffico nord-sud (in entrata e in uscita da una rete). Solitamente creati da VLAN o firewall, i segmenti di rete si basano sulla regione geografica o sui livelli di rete esistenti. La segmentazione della rete assegna un'attendibilità intrinseca alle entità all'interno di una determinata zona e, quindi, non è una strategia zero trust. Scopri di più.
La microsegmentazione aiuta ad amministrare l'accesso alla rete tra le risorse (ad esempio il traffico server-to-server/est-ovest). L'identificazione univoca di ogni risorsa (ovvero server, applicazione, host, utente) consente un controllo granulare del traffico. In combinazione con un approccio zero trust, la microsegmentazione aiuta a prevenire lo spostamento laterale delle minacce, la compromissione dei workload e le violazioni dei dati. Scopri di più.
L'implementazione di una soluzione di microsegmentazione supporta la conformità attraverso l'impiego di zone di sicurezza granulari che isolano sistemi, workload e dati sensibili. Consente inoltre di applicare controlli di accesso granulari utilizzando policy basate sull'identità dell'utente, sull'applicazione e sul contesto, riducendo il movimento laterale e l'esposizione. La limitazione dell'accesso non autorizzato è in linea con i rigorosi requisiti previsti da normative come RGPD, HIPAA e PCI DSS.


