Micro-Segmentation
MSDefinition
A Zero Trust security technique that divides networks into small, isolated segments to contain breaches and limit lateral movement. Each segment has its own access controls and security policies, allowing organizations to define granular security perimeters around critical assets and enforce strict traffic inspection between segments.
التعريف بالعربية
تقنية أمنية للثقة المعدومة تقسم الشبكات إلى أجزاء صغيرة ومعزولة لاحتواء الاختراقات والحد من الحركة الجانبية. كل جزء له ضوابط الوصول وسياسات الأمان الخاصة به، مما يسمح للمؤسسات بتحديد محيطات أمنية دقيقة حول الأصول الحرجة وفرض فحص صارم لحركة المرور بين الأجزاء.
Practical Example
A Saudi financial institution applies micro-segmentation to isolate its payment processing systems from other network segments, ensuring that even if an attacker compromises one segment, they cannot access customer financial data, meeting SAMA CSF requirements for network security controls (Domain 2.C).