Gartner在其《 Technology Insight for Micro-segmentation 》报告中提出了四个主要的微隔离技术路线:
- 云原生控制
- 第三方防火墙
- 混合模式
- 基于主机代理模式
图23 MSG技术路线图
微隔离是一种网络安全技术,它可以将数据中心在逻辑上划分为各个工作负载级别的不同安全段,然后定义安全控制并为每个唯一段提供服务。微隔离使IT人员可以使用网络虚拟化技术在数据中心内部可以简便灵活部署的安全策略,而不必安装多个物理防火墙。此外,微隔离可用于保护每个虚拟机(VM)在具有策略驱动的应用程序级安全控制的企业网络中。微隔离技术可以大大增强企业的抵御能力。