Illumio Segmentation: controle simples e poderoso do movimento lateral
Use um único mecanismo de políticas para impedir o movimento lateral entre suas cargas de trabalho na nuvem, endpoints e centros de dados.


Um mecanismo de políticas para cada carga de trabalho
O Illumio mapeia cada conexão entre suas cargas de trabalho na nuvem, servidores locais, contêineres e endpoints em tempo real. Você vê exatamente quais componentes estão se comunicando entre si, sem a necessidade de mapeamento manual. Em seguida, ele gera automaticamente uma política com base no que identifica.
O Illumio cria políticas com base na identidade da carga de trabalho, e não em endereços IP. Assim, a política acompanha a carga de trabalho. Rotule uma carga de trabalho como servidor web de produção, e a regra a acompanhará, seja na AWS, no Azure, em um rack bare-metal ou em um contêiner. Novas cargas de trabalho herdam automaticamente a política correta.
Confiança zero significa não ter confiança implícita entre as cargas de trabalho, e não apenas no perímetro. O Illumio aplica esse princípio entre aplicativos, em todos os ambientes. Modele uma política no modo de rascunho e veja exatamente o que ela bloquearia antes de ativá-la.
Uma solução. Todos os ambientes.
Nuvem / Contêineres
Os ambientes de nuvem dificultam a visualização do tráfego leste-oeste. A Illumio mapeia todas as conexões e oferece uma visão unificada da comunicação e dos riscos dos aplicativos na Azure, AWS, GCP e OCl, reforçando a aplicação de políticas, com ou sem agente.


ponto final
A maioria das ferramentas de endpoint só detecta ameaças depois que elas ocorrem. O Illumio mantém a contenção no nível do sistema operacional, para que o ransomware que atinja um laptop nunca alcance um servidor de arquivos próximo. Dispositivos comprometidos são colocados em quarentena instantaneamente, sejam eles gerenciados ou não.

centro de dados
O Illumio mapeia o tráfego entre servidores físicos, máquinas virtuais, sistemas de TI/TO e contêineres, sem exigir alterações na configuração do firewall. Nosso agente resistente à adulteração é executado no espaço do usuário, e não no espaço do kernel, permitindo a implantação sem necessidade de janela de manutenção ou reinicialização.



Soluções de Microssegmentação, 3.º Trimestre de 2026
Illumio nomeada líder em microsegmentação da Forrester Wave 2026
As maiores pontuações em oferta atual e estratégia entre todos os 10 fornecedores. E Favorita dos clientes, diretamente das pessoas entrevistadas pela Forrester. Leia tudo em The Forrester Wave™: Soluções de Microssegmentação, 3.º Trimestre de 2026.
Como a Marriott Vacations protege os dados e as operações globais com a Illumio

Perguntas frequentes sobre microssegmentação
Tudo o que você precisa saber sobre microssegmentação, nuvem híbrida e contenção de violação.
Depende de quantos ambientes precisam ser cobertos e de quanta sobrecarga operacional a organização consegue absorver. Se as cargas de trabalho estiverem sendo executadas em várias nuvens, centros de dados locais e endpoints, uma plataforma com um único mecanismo de políticas e aplicação de políticas baseada em rótulos é o ponto de partida adequado. Caso contrário, o resultado são ferramentas de segmentação separadas para cada ambiente e nenhuma política consistente entre eles. O Illumio foi criado para esse caso de uso. A Forrester a classificou como Líder no Forrester Wave™ de Microssegmentação do 3º trimestre de 2026.
O principal problema da segmentação em nuvem híbrida é que as regras de firewall tradicionais são escritas separadamente para cada ambiente. Você escreve regras para ambientes locais e regras diferentes para a AWS, e esses conjuntos de regras não se comunicam entre si. O Illumio usa rótulos em vez de endereços IP. Você rotula uma carga de trabalho como "produção" e "camada web", e a política a acompanha onde quer que ela seja executada. Se essa carga de trabalho for movida ou uma nova instância for iniciada, ela herdará a mesma política. Não é necessário reescrever regras para cada conta na nuvem.
A aplicação de políticas do Illumio ocorre no nível do sistema operacional do host, por meio da Windows Filtering Platform no Windows e do iptables no Linux. O agente é executado no espaço do usuário, e não no espaço do kernel, portanto não requer um patch no kernel nem reinicialização. O próprio agente é à prova de adulteração, portanto uma carga de trabalho comprometida não pode desabilitar sua própria política de aplicação. Cada carga de trabalho tem uma política que especifica exatamente de quais origens pode aceitar tráfego. Todo o tráfego restante é negado. A política persiste após reinicializações do sistema e do agente. No Mapa de segmentação, é possível ver todas as conexões ativas e tentativas de conexão bloqueadas em tempo real.
A segmentação de rede cria zonas. Uma vez dentro de uma zona, o tráfego se move livremente. A microssegmentação cria um limite ao redor de cada carga de trabalho. É possível usar as duas abordagens: a segmentação de rede como limite externo e a microssegmentação como contenção dentro de cada zona. A maioria das organizações que leva a microssegmentação a sério acaba usando ambas.
Comece pela visibilidade. Antes de escrever uma regra, é preciso saber quais componentes estão se comunicando entre si e quais são as dependências. O recurso Map do Illumio mapeia automaticamente todas as conexões no ambiente a partir da telemetria, sem necessidade de captura de pacotes. Você poderá identificar tráfego cuja existência desconhecia: serviços se comunicando entre segmentos em que não deveriam, tarefas de backup executadas por portas de aplicativos, sistemas legados que deveriam ter sido isolados anos atrás. A partir desse mapa, o Illumio gera automaticamente a política recomendada. Execute-a primeiro no modo de rascunho, que mostra o impacto antes da aplicação. Na prática, a maioria das equipes encontra três ou quatro conexões que precisa permitir antes que uma política esteja pronta para entrar em produção. O processo leva dias, não meses.
A maioria das equipes não sabe quanto tráfego leste-oeste atravessa seu ambiente até fazer esse mapeamento.
O Illumio cria esse mapa em minutos.






