Un pare-feu périmétrique protège les échanges entre votre réseau et l'extérieur. Il ne voit rien de ce qui circule entre vos machines virtuelles. La micro-segmentation NSX sécurise ces flux internes, dits Est-Ouest, en plaçant un pare-feu devant chaque VM et en n'autorisant que les échanges explicitement validés.
Sécurité Est-Ouest entre vos VMs
Propagation des ransomwares bloquée
VMware NSX-T et console centralisée
Première brique d'une stratégie Zero Trust
Appui à la conformité RGPD et HDS
Accompagnement et supervision 24/7
Sommaire
Sept points pour comprendre la micro-segmentation.
Définition & principe
Qu'est-ce que la micro-segmentation NSX ?
Un pare-feu devant chaque VM, géré depuis une console centrale. Vous définissez les flux réseau et applicatifs autorisés entre vos machines virtuelles ; tout le reste est bloqué par défaut.
Ce que le pare-feu périmétrique ne peut pas faire
Deux VMs sur le même VLAN communiquent sans jamais passer par le pare-feu. C'est exactement l'angle mort que comble la micro-segmentation.
Face aux ransomwares
Bloquer la propagation d'un ransomware
Un ransomware ne s'arrête pas à la machine qu'il infecte : il rebondit. C'est ce rebond que la micro-segmentation empêche.
- Une première VM est compromise
- Le malware balaie le VLAN à la recherche de voisins
- Les ports ouverts inutilement lui servent de passage
- La contamination s'étend à l'ensemble du parc
- Une première VM est compromise
- Seuls les flux explicitement validés sont ouverts
- Le rebond vers la deuxième machine est bloqué
- L'incident reste circonscrit à une seule VM
NSX
Network Security Virtualization
La plateforme VMware qui virtualise le réseau et distribue les règles de filtrage.
Est-Ouest
Trafic interne au réseau
Les échanges entre vos VMs, invisibles pour un pare-feu périmétrique.
VCD
VMware Cloud Director
Le portail depuis lequel vous pilotez vos règles, sans interface supplémentaire.
Mise en œuvre NSX
Comment se déploie la micro-segmentation NSX
Plus simple qu'on ne l'imagine : on commence par des groupes de machines, pas par des règles VM par VM.
Zero Trust & conformité
La première brique d'une stratégie Zero Trust
Le principe du Zero Trust tient en une phrase : rien n'est autorisé par défaut, seuls les accès nécessaires sont ouverts. C'est exactement le mode de fonctionnement de la micro-segmentation, appliqué au réseau et aux machines virtuelles.
Cloud GPU & IA
Le cloud privé, aussi disponible en version GPU
La même infrastructure virtualisée et sécurisée que votre cloud privé peut aussi héberger vos charges de travail IA, à la demande ou en dédié.
Serveur GPU dédié
Location et hébergement de serveurs GPU NVIDIA pour l'entraînement et l'inférence de vos modèles.
Cloud GPU
Instances et VPS GPU à la demande, facturés à l'usage, pour vos projets IA ponctuels ou évolutifs.
Gouvernance IA
Un hub souverain pour cadrer les usages de l'IA dans votre entreprise : accès, quotas, conformité.
FAQ
FAQ sur la micro-segmentation
FAQ
Un projet de micro-segmentation.
Décrivez-nous votre environnement virtualisé : nombre de VM, applications critiques, contraintes de conformité. Un expert Blue vous rappelle et vous propose un périmètre de démarrage réaliste.
Prêt à démarrer ? Le formulaire ci-contre nous suffit pour lancer l'étude
Vos données sont hébergées en France et traitées conformément au RGPD. Politique de confidentialité.
Données hébergées en France - Sans engagement - Réponse sous 24h
Données hébergées en France - Sans engagement - Réponse sous 24h
Pour aller plus loin