# Čo je mikrosegmentácia?

> Mikrosegmentácia (microsegmentation) je návrhový prístup bezpečnosti, ktorý umiestňuje granulárne politické hranice okolo malých skupín alebo jednotlivých úloh, služieb, koncových bodov alebo aplikačných komponentov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/microsegmentation/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Limituje, ktoré identity a prostriedky môžu komunikovať, najmä cez cesty východ-západ vnútri dátového centra alebo cloudu. Vymáhanie môže prebiehať v hostiteľoch, hypervisoroch, cloudových kontrolách, distribuovaných firewalloch, service meshoch alebo iných politických bodoch.

Politiky môžu používať adresy a porty, identitu úloh, štítky, atribúty zariadení a aplikačný kontext. Dôveryhodný inventár a mapovanie závislostí musia predchádzať vymáhanie, inak sa legitímne toky môžu rozbiť. Politiky majú byť testované a zavádzané postupne.

### Kľúčové body

- **Model politiky:** Vyjadriť povolenú komunikáciu podľa podnikového účelu a najmenších oprávnení, vrátane manažovacích, monitorovacích, zálohovacích, aktualizačných a obnovovacích závislostí — nielen primárnych tokov.
- **Návrh vymáhania:** Vybrať politické body odolné voči obchádzke a definovať správanie, keď agenti, kontroléry, identitové služby alebo štítky nie sú dostupné. Oprieť sa prekrývajúce hostiteľské, sieťové, cloudové a service-mesh pravidlá.
- **Operácie a OT:** Začať s viditeľnosťou, merať zamietnuté toky, postupne zavádzať zmeny a udržiavať rollback. V prostrediach OT používať pasívne objavovanie a inžinierske schválenie, pretože agenti, skeny alebo blokovanie môžu narušiť fyzikálne procesy.
- **Dôležité obmedzenie:** Mikrosegmentácia nie je automaticky nulová dôvera a neopravuje nepresný inventár, kompromitovanú administráciu ani aplikačné zraniteľnosti. Nadmerná granularita sa môže stať nespravovateľnou, zatiaľ čo permisívne výnimky znovu vytvárajú plochú sieť. Medzery v pokrytí a zdieľané kontrolné roviny môžu segmenty stále spájať.

### Súvisiace pojmy

[Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Distribuovaný firewall](<https://yellowcube.eu/sk/glossary/distributed-firewall/>) · [Bezpečnosť cloudových sietí](<https://yellowcube.eu/sk/glossary/cloud-network-security/>) · [Zoznam riadenia sieťového prístupu (ACL)](<https://yellowcube.eu/sk/glossary/network-access-control-list/>)

### Zdroje

[CISA: Zero Trust Microsegmentation Guidance, Part One](https://www.cisa.gov/sites/default/files/2025-07/ZT-Microsegmentation-Guidance-Part-One_508c.pdf) · [NIST SP 800-207A: A Zero Trust Architecture Model for Access Control in Cloud-Native Applications](https://csrc.nist.gov/pubs/sp/800/207/a/final) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

