/
Segmentação Zero Trust

Como o uso de rótulos e tags pode simplificar a migração para a nuvem e a segmentação Zero Trust

Mover aplicativos para a nuvem traz consigo uma série de vantagens, como custo, agilidade e, o mais importante, a recuperação de seu armário de vassouras para suprimentos de limpeza reais.

A mudança para a nuvem também traz uma conversa importante dentro de sua organização sobre como marcar ativos de forma coesa. Essas tags fornecem uma maneira de agrupar cargas de trabalho em categorias que fazem sentido para suas necessidades de negócios, incluindo a execução de relatórios, a auditoria de conformidade ou o faturamento de unidades de negócios internas. Então, se você está na posição de ter uma ficha limpa sem nenhuma estratégia de marcação existente já parcialmente implementada, parabenize-se por ser o 1% sortudo! Mas por onde você começa?

Esta postagem do blog não trata de fornecer as melhores práticas em torno de estratégias de marcação. Há várias postagens bem escritas sobre estratégias de marcação da AWS, CloudCheckr, CloudZero e Microsoft que valem a pena ler. Mas o que vale a pena discutir aqui é um tema comum entre eles: embora todos recomendem um uso liberal de tags, eles também reconhecem que as tags são organizadas em categorias que se encaixam na finalidade para a qual foram escritas. Esse agrupamento de tags relacionadas torna a implementação da política de segmentação viável e simples de entender.

Mantenha as categorias de etiquetas práticas

Aqui está uma analogia para ajudar:

Se você já tentou criar um orçamento pessoal para controlar suas finanças, a maioria dos especialistas no assunto lhe dirá como fazer isso em três etapas fáceis: crie categorias para as coisas em que você gasta dinheiro, atribua dólares a elas e tente desesperadamente ficar abaixo desse valor antes da metade do mês. (Geralmente é até onde eu chego antes de roubar dinheiro do meu balde " Noble Causes " para pagar ingressos de cinema...)

Agora, suponha que eu comece criando categorias para contas mensais, mantimentos e economias. Eu poderia enlouquecer e criar subcategorias em mantimentos para " Necessidades ", como leite e pão, e " Sugary Goodness ", como donuts e café com leite. Essas subcategorias podem ser úteis para rastrear o quanto eu desperdicei com calorias vazias. Mas, no final das contas, é a categoria “Mercearia” que estou tentando não ultrapassar. Não estou atribuindo dólares a donuts, mas a mantimentos. Portanto, no contexto de impor um orçamento como minha meta principal, o conjunto limitado de categorias me ajuda a nunca gastar mais do que os dólares atribuídos a essa categoria. Eu poderia criar dezenas de etiquetas úteis para analisar o que eu comi, mas quando se trata da minha contadora (ou seja, esposa), é na categoria " Groceries " que ela está de olho.

Agora que você está a caminho da liberdade financeira, vamos pegar esse conceito e aplicá-lo a uma conversa de microssegmentação.

Mapeie e categorize as cargas de trabalho com antecedência

Mudar para a nuvem pode dificultar o mapeamento dos fluxos de tráfego. E se você não consegue mapear e categorizar o que está falando com o quê, é difícil aplicar políticas de segurança consistentes. É esse exercício inicial de categorização que paga dividendos no futuro e ajudará a implementar políticas de segurança que não deixem as cargas de trabalho expostas. Ou igualmente perigosas: cargas de trabalho que você acha que estão protegidas, mas deixam você vulnerável devido a conjuntos de regras conflitantes e confusão de ordem de regras — esse é o perigo de usar tags discretas como base para mapeamentos de segurança individuais.

Então, o que isso tem a ver com o Illumio?

Na Illumio, nosso objetivo é ajudar as empresas a alcançar o Zero Trust por meio de estratégias simples para iniciar sua implantação de microssegmentação. O design de etiquetagem multidimensional da Illumio ajuda a orientar os clientes no processo de inventário do uso de etiquetas. Ajudamos você a desenvolver categorias de rótulos que sejam práticas para implementar políticas de segmentação.

Rotulando cargas de trabalho
A Illumio oferece um conjunto estruturado de rótulos de “linguagem simples” para fornecer contexto para cada carga de trabalho, facilitando a compreensão e a aplicação de políticas.

Esses rótulos facilitam o desenvolvimento de um modelo declarativo " legível por humanos e " para descrever o que você deseja proteger em vez de se preocupar com o como. Deixe o como para Illumio.

Use a ferramenta de mapeamento de etiquetas do Illumio CloudSecure

Reconhecemos que a higiene das etiquetas é difícil de manter. Cada unidade de negócios pode ter começado com suas próprias convenções de marcação. E à medida que sua empresa cresce, migra e se funde, essas antigas ilhas de tags se tornam uma sopa alfabética de nomes sobrepostos, sintaxe inconsistente e convenções desatualizadas.

É aqui que o Illumio CloudSecure pode ajudar. O CloudSecure tem uma ferramenta de mapeamento de etiquetas incorporada para que você possa começar a jornada de organizar as tags em etiquetas úteis para seus aplicativos nativos da nuvem.

Mapeamento de etiquetas Illumio CloudSecure
O mapeamento de tags de nuvem com os rótulos padronizados da Illumio facilita a compreensão dos fluxos de tráfego e a criação de regras de segurança para aplicativos nativos da nuvem.

Isso ajudará você a criar regras de segurança para que tags como “Production”, “prod” e “Hands off! Este é um aplicativo essencial!” pode ser mesclado em um rótulo comum de “Produção” em nosso mapa de visibilidade.

Talvez sua empresa esteja trabalhando com vários provedores de nuvem, como AWS e Azure. A Illumio pode unificar diferentes estratégias de marcação em suas nuvens ao:


Agora, se ao menos o orçamento pessoal fosse tão fácil.

Entre em contato conosco hoje mesmo para iniciar sua migração segura para a nuvem com o Illumio CloudSecure.

Tópicos relacionados

Artigos relacionados

5 mitos do Zero Trust desmascarados por John Kindervag e Michael Farnum
Segmentação Zero Trust

5 mitos do Zero Trust desmascarados por John Kindervag e Michael Farnum

Obtenha informações de John Kindervag, criador do Zero Trust e evangelista-chefe da Illumio, e Michael Farnum, CISO consultivo da Trace3, sobre os mitos mais comuns do Zero Trust que eles estão vendo no setor e as verdades por trás deles.

Illumio: A escolha para organizações que desejam microssegmentação previsível em grande escala
Segmentação Zero Trust

Illumio: A escolha para organizações que desejam microssegmentação previsível em grande escala

O relatório de segurança New Wave da Forrester confirma que o gerenciamento de políticas, a aplicação de políticas e a interface da Illumio definem o padrão para microssegmentação.

Illumio World Tour 2025 Is Coming to a City Near You
Segmentação Zero Trust

Illumio World Tour 2025 Is Coming to a City Near You

Join Illumio World Tour 2025 in 6 cities for free, in-person Zero Trust insights, demos, and strategies to stop breaches and build cyber resilience.

Por que 93% dos líderes de segurança dizem que a segurança na nuvem exige segmentação de confiança zero
Segmentação Zero Trust

Por que 93% dos líderes de segurança dizem que a segurança na nuvem exige segmentação de confiança zero

Obtenha informações de uma nova pesquisa sobre o estado atual da segurança na nuvem e por que a segmentação Zero Trust é a chave para a resiliência da nuvem.

3 benefícios da segmentação Zero Trust para ambientes em nuvem
Segmentação Zero Trust

3 benefícios da segmentação Zero Trust para ambientes em nuvem

Descubra por que você precisa estender a microssegmentação para seus ambientes de nuvem agora e como o Illumio CloudSecure pode ajudar suas organizações.

A segmentação Zero Trust é fundamental para a resiliência na nuvem
Segmentação Zero Trust

A segmentação Zero Trust é fundamental para a resiliência na nuvem

A resiliência da nuvem começa com Zero Trust. Conheça os três principais problemas de nuvem resolvidos pela segmentação Zero Trust, conforme compartilhado pelo criador da ZTS, John Kindervag.

Suponha que a violação seja feita.
Minimize o impacto.
Aumente a resiliência.

Pronto para saber mais sobre a segmentação Zero Trust?