I prodotti perimetrali definiti dal software (SDP) sono un tipo specifico di soluzione di sicurezza di rete che si concentra sulla segmentazione della rete e sull'autenticazione degli utenti. L'SDP stesso è un'architettura progettata per consentire l'accesso su base di necessità, il che significa che ogni dispositivo e utente deve essere verificato prima di accedere sia alla rete nel suo complesso sia a sistemi e applicazioni specifici all'interno di una rete. A differenza dei tradizionali controller di accesso alla rete che utilizzano un approccio a chiave e serratura, l'SDP segmenta le reti in base all'uso delle applicazioni e analizza i permessi di accesso degli utenti a un livello granulare attraverso la rete. Gli amministratori SDP possono anche personalizzare e automatizzare politiche di sicurezza di rete altamente specifiche mentre le applicano continuamente.
Le aziende adottano soluzioni SDP perché gli ecosistemi di protezione della rete tradizionali sono insufficienti. Se un hacker o un utente non autorizzato ottiene l'accesso a una rete tradizionale, non è certo cosa possano accedere. L'SDP, d'altra parte, analizza ogni richiesta di accesso a livello di applicazione, la confronta con i privilegi dell'utente, quindi concede o nega l'accesso. Questo processo di verifica avviene continuamente, aumentando la visibilità sui comportamenti e sui privilegi degli utenti.
Le soluzioni SDP differiscono dalle reti private virtuali (VPN) perché le VPN forniscono semplicemente una barriera all'ingresso della rete: un facile bersaglio per gli hacker. L'SDP, d'altra parte, fornisce funzionalità di autenticazione continua e visibilità sul traffico e sull'attività di rete. C'è una certa sovrapposizione tra le soluzioni di sicurezza zero-trust e i prodotti SDP poiché alcune soluzioni SDP utilizzano l'approccio zero-trust per la verifica continua, semplicemente nascondendo servizi, applicazioni, reti e dispositivi fino a quando le richieste non vengono verificate. Tuttavia, le soluzioni SDP aiutano a costruire architetture di rete specifiche che possono essere utilizzate per sfruttare la tecnologia e aumentare l'efficacia delle soluzioni di sicurezza zero-trust.
Per qualificarsi per l'inclusione nella categoria Perimetro Definito dal Software (SDP), un prodotto deve:
Fornire funzionalità di segmentazione della rete adattiva e granulare
Fornire accesso su richiesta a servizi, reti e applicazioni previa verifica
Monitorare continuamente l'attività e verificare le richieste di accesso alla rete