Illumio Segmentation: control de movimiento simple pero potente
Ejecute un motor de políticas para detener el movimiento lateral en las cargas de trabajo en la nube, los endpoints y los centros de datos.


Un motor de políticas para cada carga de trabajo
Illumio mapea cada conexión entre las cargas de trabajo en la nube, los servidores locales, los contenedores y los endpoints en tiempo real. Usted ve exactamente qué está hablando con qué, sin necesidad de realizar un mapeo manual. Luego, genera automáticamente una directiva en función de lo que observa.
Illumio crea políticas a partir de la identidad de la carga de trabajo, no de las direcciones IP. Por lo tanto, la política viaja con la carga de trabajo. Etiquete una carga de trabajo como servidor web de producción y la regla la seguirá a AWS, Azure, un rack bare-metal o un contenedor. Las nuevas cargas de trabajo heredan automáticamente la política correcta.
Confianza cero significa que no hay confianza implícita entre las cargas de trabajo, no solo en el perímetro. Illumio aplica eso entre las aplicaciones, en todos los entornos. Modele una política en la vista de borrador y vea exactamente qué bloquearía antes de activarla.
Una solución. Todos los entornos.
Nube/Contenedores
Los entornos de nube dificultan ver el tráfico este-oeste. Illumio mapea cada conexión y le ofrece una vista de la comunicación y el riesgo de las aplicaciones en Azure, AWS, GCP y OCl, lo que refuerza la aplicación de políticas, con o sin un agente.


punto final
La mayoría de las herramientas de endpoint detectan después de los hechos. Illumio mantiene el límite en el nivel del sistema operativo, por lo que el ransomware que llega a una computadora portátil nunca alcanza el servidor de archivos de al lado. Los dispositivos comprometidos se ponen en cuarentena al instante, sean gestionados o no.

centro de datos
llumio mapea el tráfico en servidores físicos, máquinas virtuales, sistemas de TI/OT y contenedores, sin cambios en la configuración del firewall. Nuestro agente resistente a la manipulación se ejecuta en el espacio de usuario en lugar de en el espacio del kernel, por lo que puede implementarlo sin una ventana de mantenimiento ni reiniciar.



Microsegmentation Solutions, Q3 2026
Illumio se nombró como líder en la Forrester Wave 2026 en microsegmentación
Los puntajes más altos en oferta actual y estrategia entre los 10 proveedores. Y uno de los favoritos de los clientes, directamente de las personas entrevistadas por Forrester. Lea todo en The Forrester Wave™: Microsegmentation Solutions, Q3 2026.
Cómo Marriott Vacations protege sus datos y operaciones globales con Illumio

Preguntas frecuentes sobre la microsegmentación
Todo lo que necesita saber sobre la microsegmentación, la nube híbrida y la contención del incumplimiento.
Depende de cuántos entornos necesite cubrir y de cuánta sobrecarga operativa pueda asumir. Si ejecuta cargas de trabajo en múltiples nubes, centros de datos locales y endpoints, una plataforma con un único motor de políticas y aplicación basada en etiquetas es el punto de partida adecuado. De lo contrario, terminará con herramientas de segmentación independientes para cada entorno y sin una política coherente entre ellos. Illumio está diseñado para ese caso de uso. Forrester la nombró líder en la Wave de microsegmentación del tercer trimestre de 2026.
El principal problema de la segmentación de nube híbrida es que las reglas de firewall tradicionales se escriben para cada entorno. Escribe reglas para entornos locales y reglas diferentes para AWS, y ambas no se comunican entre sí. Illumio utiliza etiquetas en lugar de direcciones IP. Usted etiqueta una carga de trabajo como "producción" y "nivel web", y la política la sigue dondequiera que se ejecute. Si esa carga de trabajo se mueve o se inicia una nueva instancia, hereda la misma política. No es necesario reescribir las reglas para cada cuenta de nube.
La aplicación de Illumio se realiza a nivel del sistema operativo del host, mediante la plataforma de filtrado de Windows en Windows e iptables en Linux. El agente se ejecuta en el espacio de usuario, no en el espacio del kernel, por lo que no requiere un parche del kernel ni un reinicio. El agente es a prueba de manipulaciones, por lo que una carga de trabajo comprometida no puede deshabilitar su propia política de aplicación. Cada carga de trabajo tiene una política que especifica exactamente de qué fuentes acepta tráfico. Todo lo demás se deniega. La política persiste tras reinicios del agente y del sistema. En el mapa de segmentación, puede ver cada conexión activa y cada intento bloqueado en tiempo real.
La segmentación de red crea zonas. Una vez dentro de una zona, el tráfico se mueve libremente. La microsegmentación crea un límite en cada carga de trabajo. Puede ejecutar ambas: la segmentación de red como límite externo y la microsegmentación como contención dentro de cada zona. La mayoría de las organizaciones que se toman en serio la microsegmentación terminan ejecutando ambas.
Comience con la visibilidad. Antes de escribir una regla, necesita saber qué se está comunicando realmente con qué y cuáles son las dependencias. La función Map de Illumio mapea automáticamente todas las conexiones de su entorno a partir de la telemetría; no se requiere captura de paquetes. Encontrará tráfico cuya existencia desconocía: servicios que se comunican entre segmentos en los que no deberían estar, tareas de respaldo que se ejecutan a través de puertos de aplicaciones y sistemas heredados que se suponía que debían haberse aislado hace años. A partir de ese mapa, Illumio genera automáticamente la política recomendada. Primero, ejecute el modo de borrador, que le muestra el impacto antes de la aplicación. En la práctica, la mayoría de los equipos encuentra tres o cuatro conexiones que deben permitir antes de que una política esté lista para entrar en funcionamiento. El proceso toma días, no meses.
La mayoría de los equipos no sabe cuánto tráfico este-oeste atraviesa su entorno hasta que lo mapea.
Illumio crea ese mapa en cuestión de minutos.






