# Mi a mikroszegmentáció?

> A mikroszegmentáció olyan biztonsági tervezési megközelítés, amely finom felbontású szabályzati határokat helyez workloadok, szolgáltatások, végpontok vagy alkalmazáskomponensek kis csoportjai vagy egyedei köré.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/microsegmentation/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Korlátozza, mely identitások és erőforrások kommunikálhatnak, különösen az adatközponton vagy felhőn belüli kelet-nyugat irányú utakon. A kikényszerítés gazdagépekben, hypervisorokban, felhőkontrollokban, elosztott tűzfalakban, service meshekben vagy más szabályzati pontokban történhet.

A szabályzatok címeket és portokat, workload-identitást, címkéket, eszközattribútumokat és alkalmazáskontextust használhatnak. A megbízható leltárnak és függőségtérképnek meg kell előznie a kikényszerítést, különben a legitim forgalmak megszakadhatnak. A szabályzatokat tesztelni és fokozatosan bevezetni kell.

### Legfontosabb pontok

- **Szabályzati modell:** Fejezze ki az engedélyezett kommunikációt üzleti cél és minimális jogosultság szerint, beleértve a menedzsment-, monitoring-, biztonsági mentési, frissítési és helyreállítási függőségeket — nem csak az elsődleges forgalmakat.
- **Kikényszerítési kialakítás:** Válasszon megkerülésnek ellenálló szabályzati pontokat, és határozza meg a viselkedést, ha ügynökök, vezérlők, identitásszolgáltatások vagy címkék nem érhetők el. Egyeztesse az átfedő gazdagép-, hálózati-, felhő- és service mesh-szabályokat.
- **Üzemeltetés és OT:** Láthatósággal kezdjen, mérje a tiltott forgalmakat, fokozatosan vezessen be változásokat, és tartsa fenn a visszagörgetést. OT-környezetekben passzív felfedezést és mérnöki jóváhagyást alkalmazzon, mert az ügynökök, a szkennelések vagy a blokkolás fizikai folyamatokat zavarhat.
- **Fontos korlát:** A mikroszegmentáció nem automatikusan Zero Trust, és nem korrigálja a pontatlan leltárt, a kompromittált adminisztrációt vagy az alkalmazás-sebezhetőségeket. A túlzott személyzettség kezelhetetlenné válhat, az engedékeny kivételek pedig újra lapos hálózatot hoznak létre. A lefedettségi rések és a megosztott vezérlősíkok továbbra is összekapcsolhatják a szegmenseket.

### Kapcsolódó kifejezések

[Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Elosztott tűzfal](<https://yellowcube.eu/hu/glossary/distributed-firewall/>) · [Felhőhálózat-biztonság](<https://yellowcube.eu/hu/glossary/cloud-network-security/>) · [Hozzáférés-vezérlési lista (ACL)](<https://yellowcube.eu/hu/glossary/network-access-control-list/>)

### Források

[CISA: Zero Trust Microsegmentation Guidance, Part One](https://www.cisa.gov/sites/default/files/2025-07/ZT-Microsegmentation-Guidance-Part-One_508c.pdf) · [NIST SP 800-207A: A Zero Trust Architecture Model for Access Control in Cloud-Native Applications](https://csrc.nist.gov/pubs/sp/800/207/a/final) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

