Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

A microssegmentação está a criar mais políticas do que as equipas conseguem gerir. A IA não vai resolver isso.

by FireMon

A microssegmentação tornou-se um pilar da segurança moderna. Promete controlo granular, redução do movimento lateral e um caminho prático para o Zero Trust. E, à medida que as organizações se expandem por ambientes híbridos, de nuvem e em contentores, a adoção acelera. E está a funcionar, até certo ponto. Mas, como concluímos no relatório Gartner® Competitive Landscape: Network Security Microsegmentation (março de 2026), surge um novo desafio: a microssegmentação está a criar mais políticas do que as equipas conseguem gerir. A visibilidade está a melhorar. A aplicação está a ficar mais forte. A IA está a acelerar a mudança. Mas o controlo? É aí que as coisas começam a falhar.

A mudança: da segmentação à explosão de políticas

A microssegmentação foi concebida para tornar os ambientes mais seguros, limitando o acesso entre cargas de trabalho. Em vez de zonas de rede amplas, as organizações definem políticas granulares e conscientes da identidade entre sistemas, aplicações e utilizadores. Em teoria, é exatamente o que a segurança moderna exige. Na prática, cria uma nova realidade operacional. Cada decisão de segmentação cria política. E, à medida que os ambientes evoluem, também evoluem as políticas que os regem:

  • As aplicações mudam
  • A infraestrutura escala dinamicamente
  • O acesso temporário torna-se permanente
  • As exceções acumulam-se
  • As dependências tornam-se mais difíceis de acompanhar

O que começa como segmentação transforma-se rapidamente em proliferação de políticas, uma teia de regras em constante evolução, difícil de validar, auditar e manter. A Gartner é clara a esse respeito: “gerir ambientes dinâmicos, híbridos e multicloud continua a ser complexo, sobretudo quando as organizações procuram equilibrar a automação com a supervisão humana.” O desafio não é a segmentação em si. O desafio é gerir aquilo que a segmentação cria.

Visibilidade e aplicação não resolvem o problema

A maioria das plataformas de microssegmentação centra-se em duas capacidades essenciais:

  • Visibilidade sobre os fluxos de tráfego e as dependências
  • Aplicação de políticas de segmentação

Ambas são essenciais. Mas nenhuma é suficiente. A visibilidade mostra-lhe o que está a acontecer. A aplicação impõe regras para o controlar. Mas nenhuma responde à pergunta mais importante: a sua política está efetivamente correta? Com o tempo, as políticas de segmentação afastam-se da sua intenção original:

  • As regras tornam-se demasiado permissivas
  • O acesso expande-se para além do necessário
  • As alterações introduzem risco não intencional
  • Surgem lacunas de conformidade

À medida que a microssegmentação cresce, a gestão de políticas, a auditoria e a resolução de problemas tornam-se cada vez mais complexas, sobretudo em ambientes híbridos e multicloud. Isto cria uma lacuna perigosa: as organizações conseguem aplicar políticas em todo o lado, mas não conseguem provar que estão corretas.

A IA acelera o problema antes de o resolver

A IA está rapidamente a tornar-se o centro da inovação na microssegmentação. Fornecedores de todo o setor estão a introduzir capacidades como:

  • Geração de políticas assistida por IA
  • Deteção de anomalias
  • Análise comportamental
  • Recomendações automatizadas

Estes avanços prometem decisões mais rápidas e menos esforço manual. Mas introduzem uma nova dinâmica. A IA não reduz a quantidade de políticas. Acelera a rapidez com que as políticas são criadas, alteradas e aplicadas. E a velocidade tem duas faces. Quando as políticas evoluem mais depressa, as organizações enfrentam:

  • Alterações mais frequentes
  • Menos visibilidade sobre a razão das decisões tomadas
  • Maior dificuldade em validar a exatidão das políticas
  • Maior risco de acesso não intencional ou de disrupção

A IA não elimina a complexidade. Comprime-a em ciclos mais rápidos. E, sem controlo, ciclos mais rápidos significam erros mais rápidos.

A falta de confiança é real

Apesar da rápida inovação, a maioria das organizações não está preparada para entregar as decisões de segmentação à IA. A Gartner reforça esta ideia: “há falta de confiança e de segurança na microssegmentação orientada por IA, sendo necessárias supervisão humana, transparência e salvaguardas robustas para prevenir riscos como o envenenamento de modelos.” Porquê? Porque as decisões de segmentação não são apenas técnicas, são contextuais. Dependem de:

  • Intenção de negócio
  • Criticidade da aplicação
  • Requisitos de conformidade
  • Tolerância ao risco operacional

A IA consegue analisar padrões e inferir relações. Mas não consegue compreender plenamente as consequências de uma decisão de política num ambiente real. É por isso que as organizações continuam a precisar de:

  • Supervisão humana
  • Tomada de decisão transparente
  • Salvaguardas para evitar resultados não intencionais

A IA pode sugerir políticas. Não pode garantir que a política está correta.

A verdadeira lacuna: o controlo de políticas

Esta é a lacuna que está a surgir no mercado da microssegmentação. A aplicação está a melhorar. A visibilidade está a aumentar. A IA está a acelerar a mudança. Mas o controlo de políticas continua fragmentado. As equipas de segurança ficam a articular:

  • Firewalls
  • Grupos de segurança na nuvem
  • Plataformas de microssegmentação
  • Sistemas de identidade
  • Ferramentas de conformidade

Cada um com as suas próprias políticas. Cada um a evoluir de forma independente. O resultado é a falta de controlo centralizado sobre o comportamento das políticas em todo o ambiente. É aqui que a conversa está a mudar. Não: “Como segmentamos mais?” Mas: “Como garantimos que a política é correta, consistente e continuamente governada?”

A perspetiva da FireMon: governar a política, não apenas o tráfego

A microssegmentação desempenha um papel importante nas arquiteturas de segurança modernas. Mas a segmentação, por si só, não resolve o problema do risco de políticas. A FireMon atua como o plano de controlo de políticas em toda a sua infraestrutura de segurança, trazendo visibilidade, validação e governação a ambientes em que as políticas mudam constantemente. Com a FireMon, as organizações podem:

  • Manter políticas consistentes em firewalls, cloud e plataformas de microssegmentação
  • Identificar e reduzir o risco introduzido por alterações e desvios nas políticas
  • Validar se as políticas de segmentação estão alinhadas com a intenção do negócio
  • Apoiar a conformidade contínua e a preparação para auditorias
  • Operacionalizar o Zero Trust com políticas aplicáveis e governadas

A FireMon integra-se também com as principais plataformas de microssegmentação, incluindo a Illumio, alargando a governação às camadas de aplicação para garantir que as políticas de segmentação se mantêm alinhadas ao longo do tempo. Porque, nos ambientes modernos, a segurança não se resume a aplicar políticas. Trata-se de as controlar.

A palavra final

A microssegmentação está a tornar-se um alicerce do Zero Trust. A IA está a acelerar a forma como é aplicada. Mas nenhuma das duas resolve o problema central. A microssegmentação cria políticas. A IA acelera-as. Só a governação as controla. As organizações bem-sucedidas não serão as que mais segmentam ou as que automatizam mais depressa. Serão as que conseguem:

  • Compreender as suas políticas
  • Validá-las continuamente
  • Controlar a forma como evoluem
  • Confiar nos resultados que produzem

Porque, no final de contas, as políticas são poder. Saiba mais falando com um membro da nossa equipa hoje mesmo. A Gartner não subscreve qualquer empresa, fornecedor, produto ou serviço descrito nas suas publicações, nem aconselha os utilizadores de tecnologia a selecionar apenas os fornecedores com as classificações mais elevadas ou outras designações. As publicações da Gartner consistem nas opiniões da organização de análise de negócio e tecnologia da Gartner e não devem ser interpretadas como declarações de facto. A Gartner exclui todas as garantias, expressas ou implícitas, relativamente a esta publicação, incluindo quaisquer garantias de comercialização ou adequação a uma finalidade específica.GARTNER é uma marca registada da Gartner, Inc. e das suas afiliadas.

A IA não vai resolver a proliferação de políticas de microssegmentação | FireMon