Illumio Segmentation : un contrôle des mouvements simple, mais puissant
Utilisez un seul moteur de politiques de sécurité pour empêcher les mouvements latéraux entre vos charges de travail cloud, vos endpoints et vos datacenters.


Un moteur de politiques pour chaque charge de travail
Illumio cartographie chaque connexion entre vos charges de travail cloud, vos serveurs sur site, vos conteneurs et vos endpoints, en temps réel. Vous voyez exactement quels systèmes communiquent entre eux, sans avoir à effectuer de cartographie manuelle. Illumio génère ensuite automatiquement des politiques en fonction de ces observations.
Illumio définit les politiques de sécurité en fonction de l’identité des charges de travail, et non de leurs adresses IP. Les politiques suivent ainsi les charges de travail partout où elles vont. Identifiez une charge de travail comme serveur web de production et la politique qui lui est associée la suivra sur AWS, Azure, un serveur physique ou dans un conteneur. Les nouvelles charges de travail héritent automatiquement de la bonne politique.
Le Zero Trust signifie qu'aucune confiance implicite n'est accordée entre les charges de travail, et pas seulement au niveau du périmètre. Illumio applique ce principe entre les applications, dans tous les environnements. Créez une politique en mode brouillon, et voyez exactement ce qu'elle bloquerait avant de l'activer.
Une solution. Pour tous les environnements.
Cloud / Conteneurs
Les environnements cloud rendent le trafic est-ouest difficile à visualiser. Illumio cartographie chaque connexion et vous offre une vue unique sur les communications applicatives et les risques dans Azure, AWS, GCP et OCl, renforçant l’application des politiques de sécurité, avec ou sans agent.


terminal
La plupart des outils destinés aux endpoints détectent les menaces après coup. Illumio établit la frontière de sécurité au niveau du système d’exploitation, de sorte qu’un rançongiciel qui infecte un ordinateur portable n’atteint jamais le serveur de fichiers voisin. Les appareils compromis sont mis en quarantaine instantanément, qu’ils soient gérés ou non gérés.

centre de données
llumio cartographie le trafic entre les serveurs physiques, les machines virtuelles, les systèmes IT/OT et les conteneurs, sans modifier la configuration de votre pare-feu. Notre agent inviolable s’exécute dans l’espace utilisateur plutôt que dans le noyau, ce qui permet de le déployer sans fenêtre de maintenance ni redémarrage.



Solutions de microsegmentation, T3 2026
Illumio nommé Leader dans le Forrester Wave 2026 sur la microsegmentation
Les scores les plus élevés en matière d'offre actuelle et de stratégie parmi les 10 fournisseurs. Et le Préféré des clients, selon les personnes interrogées par Forrester. Découvrez tous les détails dans The Forrester Wave™ : Microsegmentation Solutions, T3 2026.
Comment Marriott Vacations protège ses données et ses opérations mondiales avec Illumio

Foire aux questions sur la microsegmentation
Tout ce que vous devez savoir sur la microsegmentation, le cloud hybride et l’isolement des incidents.
Cela dépend du nombre d’environnements que vous devez couvrir et de la surcharge opérationnelle que vous pouvez absorber. Si vous exécutez des charges de travail sur plusieurs clouds, dans des datacenters sur site et sur les endpoints, une plateforme dotée d’un moteur de politiques unique et d’une application basée sur des étiquettes constitue le bon point de départ. Sinon, vous vous retrouvez avec des outils de segmentation distincts pour chaque environnement et aucune politique cohérente entre eux. Illumio est conçu pour ce cas d’utilisation. Forrester l’a désignée Leader dans le Wave sur la microsegmentation du T3 2026.
Le principal problème de la segmentation du cloud hybride est que les règles de pare-feu traditionnelles sont rédigées pour chaque environnement. Vous rédigez certaines règles pour les environnements sur site et des règles différentes pour AWS, et les deux ne communiquent pas entre eux. Illumio utilise des étiquettes plutôt que des adresses IP. Vous attribuez à une charge de travail les étiquettes « production » et « niveau web », et la politique la suit partout où elle s’exécute. Si cette charge de travail se déplace ou qu’une nouvelle instance est créée, elle hérite de la même politique. Vous ne réécrivez pas les règles pour chaque compte cloud.
L'application des politiques par Illumio s'effectue au niveau du système d'exploitation hôte, via Windows Filtering Platform sous Windows et iptables sous Linux. L'agent s'exécute dans l'espace utilisateur, et non dans l'espace du noyau, il ne nécessite donc ni correctif du noyau ni redémarrage. L'agent lui-même est inviolable, de sorte qu'une charge de travail compromise ne peut pas désactiver sa propre politique de sécurité. Chaque charge de travail dispose d'une politique qui spécifie exactement les sources dont elle accepte le trafic. Tout le reste est bloqué. La politique persiste après le redémarrage de l’agent et du système. Dans la carte de segmentation, vous pouvez voir chaque connexion active et chaque tentative bloquée en temps réel.
La segmentation du réseau crée des zones. Une fois à l'intérieur d'une zone, le trafic circule librement. La microsegmentation crée une frontière de sécurité pour chaque charge de travail. Vous pouvez exécuter les deux : la segmentation du réseau comme frontière extérieure, la microsegmentation comme confinement à l'intérieur de chaque zone. La plupart des organisations qui prennent la microsegmentation au sérieux finissent par utiliser les deux.
Commencez par la visibilité. Avant de définir une règle, vous devez savoir précisément quels systèmes communiquent entre eux et quelles sont leurs dépendances. La fonctionnalité Map d’Illumio cartographie automatiquement chaque connexion dans votre environnement à partir des données de télémétrie, sans nécessiter de capture de paquets. Vous découvrirez des flux dont vous ignoriez l’existence : des services qui communiquent entre des segments où ils ne devraient pas se trouver, des sauvegardes qui utilisent des ports applicatifs et des systèmes obsolètes qui auraient dû être isolés depuis longtemps. À partir de cette carte, Illumio génère automatiquement la politique recommandée. Exécutez d’abord en mode brouillon pour voir l’impact avant l’application des règles. En pratique, la plupart des équipes identifient trois ou quatre connexions à autoriser avant qu’une règle soit prête à être activée. Le processus prend des jours, et non des mois.
La plupart des équipes ne savent pas quelle quantité de trafic est-ouest traverse leur environnement jusqu’à ce qu’elles le cartographient.
Illumio génère cette carte en quelques minutes.






