Os produtos de perímetro definido por software (SDP) são um tipo específico de solução de segurança de rede que se concentra na segmentação de rede e autenticação de usuários. O próprio SDP é uma arquitetura projetada para permitir o acesso com base na necessidade de conhecimento, o que significa que cada dispositivo e usuário deve ser verificado antes de acessar a rede como um todo ou sistemas e aplicações específicas dentro de uma rede. Ao contrário dos controladores de acesso à rede tradicionais que utilizam uma abordagem de bloqueio e chave, o SDP segmenta redes pelo uso de aplicações e analisa permissões de acesso de usuários em um nível granular em toda a rede. Os administradores de SDP também podem personalizar e automatizar políticas de segurança de rede altamente específicas enquanto as aplicam continuamente.
As empresas adotam soluções SDP porque os ecossistemas de proteção de rede tradicionais são insuficientes. Se um hacker ou usuário não autorizado obtiver acesso a uma rede tradicional, é incerto o que eles podem acessar. O SDP, por outro lado, analisa cada solicitação de acesso no nível da aplicação, compara-a com os privilégios do usuário e, em seguida, concede ou nega o acesso. Este processo de verificação ocorre continuamente, aumentando a visibilidade sobre os comportamentos e privilégios dos usuários.
As soluções SDP diferem das redes privadas virtuais (VPN) porque as VPNs simplesmente fornecem uma barreira para a entrada na rede: um alvo fácil para hackers. O SDP, por outro lado, fornece funcionalidade de autenticação contínua e visibilidade no tráfego e atividade da rede. Há alguma sobreposição entre as soluções de segurança de confiança zero e os produtos SDP, já que algumas soluções SDP utilizam a abordagem de confiança zero para verificação contínua, simplesmente ocultando serviços, aplicações, redes e dispositivos até que as solicitações sejam verificadas. Ainda assim, as soluções SDP ajudam a construir arquiteturas de rede específicas que podem ser usadas para alavancar a tecnologia e aumentar a eficácia das soluções de segurança de confiança zero.
Para se qualificar para inclusão na categoria de Perímetro Definido por Software (SDP), um produto deve:
Fornecer funcionalidade de segmentação de rede adaptativa e granular
Fornecer acesso sob demanda a serviços, redes e aplicações mediante verificação
Monitorar continuamente a atividade e verificar solicitações de acesso à rede