Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
A microssegmentação está a criar mais políticas do que as equipas conseguem gerir. A IA não vai resolver isso.
by FireMon
A microssegmentação tornou-se um pilar da segurança moderna. Promete controlo granular, redução do movimento lateral e um caminho prático para o Zero Trust. E, à medida que as organizações se expandem por ambientes híbridos, de nuvem e em contentores, a adoção acelera. E está a funcionar, até certo ponto. Mas, como concluímos no relatório Gartner® Competitive Landscape: Network Security Microsegmentation (março de 2026), surge um novo desafio: a microssegmentação está a criar mais políticas do que as equipas conseguem gerir. A visibilidade está a melhorar. A aplicação está a ficar mais forte. A IA está a acelerar a mudança. Mas o controlo? É aí que as coisas começam a falhar.
A mudança: da segmentação à explosão de políticas
A microssegmentação foi concebida para tornar os ambientes mais seguros, limitando o acesso entre cargas de trabalho. Em vez de zonas de rede amplas, as organizações definem políticas granulares e conscientes da identidade entre sistemas, aplicações e utilizadores. Em teoria, é exatamente o que a segurança moderna exige. Na prática, cria uma nova realidade operacional. Cada decisão de segmentação cria política. E, à medida que os ambientes evoluem, também evoluem as políticas que os regem:
- As aplicações mudam
- A infraestrutura escala dinamicamente
- O acesso temporário torna-se permanente
- As exceções acumulam-se
- As dependências tornam-se mais difíceis de acompanhar
O que começa como segmentação transforma-se rapidamente em proliferação de políticas, uma teia de regras em constante evolução, difícil de validar, auditar e manter. A Gartner é clara a esse respeito: “gerir ambientes dinâmicos, híbridos e multicloud continua a ser complexo, sobretudo quando as organizações procuram equilibrar a automação com a supervisão humana.” O desafio não é a segmentação em si. O desafio é gerir aquilo que a segmentação cria.
Visibilidade e aplicação não resolvem o problema
A maioria das plataformas de microssegmentação centra-se em duas capacidades essenciais:
- Visibilidade sobre os fluxos de tráfego e as dependências
- Aplicação de políticas de segmentação
Ambas são essenciais. Mas nenhuma é suficiente. A visibilidade mostra-lhe o que está a acontecer. A aplicação impõe regras para o controlar. Mas nenhuma responde à pergunta mais importante: a sua política está efetivamente correta? Com o tempo, as políticas de segmentação afastam-se da sua intenção original:
- As regras tornam-se demasiado permissivas
- O acesso expande-se para além do necessário
- As alterações introduzem risco não intencional
- Surgem lacunas de conformidade
À medida que a microssegmentação cresce, a gestão de políticas, a auditoria e a resolução de problemas tornam-se cada vez mais complexas, sobretudo em ambientes híbridos e multicloud. Isto cria uma lacuna perigosa: as organizações conseguem aplicar políticas em todo o lado, mas não conseguem provar que estão corretas.
A IA acelera o problema antes de o resolver
A IA está rapidamente a tornar-se o centro da inovação na microssegmentação. Fornecedores de todo o setor estão a introduzir capacidades como:
- Geração de políticas assistida por IA
- Deteção de anomalias
- Análise comportamental
- Recomendações automatizadas
Estes avanços prometem decisões mais rápidas e menos esforço manual. Mas introduzem uma nova dinâmica. A IA não reduz a quantidade de políticas. Acelera a rapidez com que as políticas são criadas, alteradas e aplicadas. E a velocidade tem duas faces. Quando as políticas evoluem mais depressa, as organizações enfrentam:
- Alterações mais frequentes
- Menos visibilidade sobre a razão das decisões tomadas
- Maior dificuldade em validar a exatidão das políticas
- Maior risco de acesso não intencional ou de disrupção
A IA não elimina a complexidade. Comprime-a em ciclos mais rápidos. E, sem controlo, ciclos mais rápidos significam erros mais rápidos.
A falta de confiança é real
Apesar da rápida inovação, a maioria das organizações não está preparada para entregar as decisões de segmentação à IA. A Gartner reforça esta ideia: “há falta de confiança e de segurança na microssegmentação orientada por IA, sendo necessárias supervisão humana, transparência e salvaguardas robustas para prevenir riscos como o envenenamento de modelos.” Porquê? Porque as decisões de segmentação não são apenas técnicas, são contextuais. Dependem de:
- Intenção de negócio
- Criticidade da aplicação
- Requisitos de conformidade
- Tolerância ao risco operacional
A IA consegue analisar padrões e inferir relações. Mas não consegue compreender plenamente as consequências de uma decisão de política num ambiente real. É por isso que as organizações continuam a precisar de:
- Supervisão humana
- Tomada de decisão transparente
- Salvaguardas para evitar resultados não intencionais
A IA pode sugerir políticas. Não pode garantir que a política está correta.
A verdadeira lacuna: o controlo de políticas
Esta é a lacuna que está a surgir no mercado da microssegmentação. A aplicação está a melhorar. A visibilidade está a aumentar. A IA está a acelerar a mudança. Mas o controlo de políticas continua fragmentado. As equipas de segurança ficam a articular:
- Firewalls
- Grupos de segurança na nuvem
- Plataformas de microssegmentação
- Sistemas de identidade
- Ferramentas de conformidade
Cada um com as suas próprias políticas. Cada um a evoluir de forma independente. O resultado é a falta de controlo centralizado sobre o comportamento das políticas em todo o ambiente. É aqui que a conversa está a mudar. Não: “Como segmentamos mais?” Mas: “Como garantimos que a política é correta, consistente e continuamente governada?”
A perspetiva da FireMon: governar a política, não apenas o tráfego
A microssegmentação desempenha um papel importante nas arquiteturas de segurança modernas. Mas a segmentação, por si só, não resolve o problema do risco de políticas. A FireMon atua como o plano de controlo de políticas em toda a sua infraestrutura de segurança, trazendo visibilidade, validação e governação a ambientes em que as políticas mudam constantemente. Com a FireMon, as organizações podem:
- Manter políticas consistentes em firewalls, cloud e plataformas de microssegmentação
- Identificar e reduzir o risco introduzido por alterações e desvios nas políticas
- Validar se as políticas de segmentação estão alinhadas com a intenção do negócio
- Apoiar a conformidade contínua e a preparação para auditorias
- Operacionalizar o Zero Trust com políticas aplicáveis e governadas
A FireMon integra-se também com as principais plataformas de microssegmentação, incluindo a Illumio, alargando a governação às camadas de aplicação para garantir que as políticas de segmentação se mantêm alinhadas ao longo do tempo. Porque, nos ambientes modernos, a segurança não se resume a aplicar políticas. Trata-se de as controlar.
A palavra final
A microssegmentação está a tornar-se um alicerce do Zero Trust. A IA está a acelerar a forma como é aplicada. Mas nenhuma das duas resolve o problema central. A microssegmentação cria políticas. A IA acelera-as. Só a governação as controla. As organizações bem-sucedidas não serão as que mais segmentam ou as que automatizam mais depressa. Serão as que conseguem:
- Compreender as suas políticas
- Validá-las continuamente
- Controlar a forma como evoluem
- Confiar nos resultados que produzem
Porque, no final de contas, as políticas são poder. Saiba mais falando com um membro da nossa equipa hoje mesmo. A Gartner não subscreve qualquer empresa, fornecedor, produto ou serviço descrito nas suas publicações, nem aconselha os utilizadores de tecnologia a selecionar apenas os fornecedores com as classificações mais elevadas ou outras designações. As publicações da Gartner consistem nas opiniões da organização de análise de negócio e tecnologia da Gartner e não devem ser interpretadas como declarações de facto. A Gartner exclui todas as garantias, expressas ou implícitas, relativamente a esta publicação, incluindo quaisquer garantias de comercialização ou adequação a uma finalidade específica.GARTNER é uma marca registada da Gartner, Inc. e das suas afiliadas.