¿Qué es la microsegmentación de red?
La microsegmentación consiste en aplicar reglas de cortafuegos entre cargas de trabajo individuales, no solo en el perímetro de la red. Cada máquina virtual solo puede hablar con lo que necesita, de modo que un equipo comprometido no sirve para moverse libremente por dentro.
El modelo clásico protegía la frontera y dejaba la red interna plana: dentro, todo el mundo alcanzaba a todo el mundo. Ese diseño convierte cualquier equipo comprometido —un portátil, un servidor sin parchear— en una plataforma para el movimiento lateral hasta llegar a los sistemas que importan.
La microsegmentación invierte el planteamiento: se define qué debe hablar con qué (el servidor web con su base de datos y con nada más) y se deniega el resto por defecto. En virtualización se implementa con el cortafuegos distribuido del propio hipervisor, con reglas asociadas a la máquina virtual, que la acompañan cuando se mueve de nodo.
Es una de las medidas que aparecen de forma natural al trabajar la gestión de riesgos que exige NIS2, y también una de las que más reducen el impacto de un incidente: limitar el alcance no evita la intrusión, pero convierte un desastre en un problema acotado. Se despliega por fases, empezando en modo registro para no romper tráfico legítimo.
Preguntas frecuentes
¿Microsegmentación es lo mismo que VLAN?
No. Las VLAN separan la red en segmentos amplios, y dentro de cada uno el tráfico sigue siendo libre. La microsegmentación aplica reglas al nivel de cada carga de trabajo, incluso entre máquinas de la misma VLAN. Se complementan: la VLAN da la estructura, la microsegmentación el detalle.
Servicios relacionados
¿Lo aplicamos a tu caso?
Cuéntanos tu proyecto y un especialista te propone la arquitectura, los plazos y el presupuesto. Sin coste y sin compromiso.