Por que os projetos de segmentação de rede falham: quatro padrões


Em blogs anteriores, discuti por que a segmentação é importante, os desafios de acertar e os benefícios que as organizações veem quando se comprometem totalmente com a macro e a microssegmentação. Hoje, quero inverter a questão. Em vez de perguntar o que acontece quando a segmentação é bem-sucedida, perguntemos:por que tantos projetos de segmentação falham.

Essa questão é o foco do recém-lançado Relatório de segmentação Cisco 2026que se baseia numa pesquisa de 400 projetos de segmentação fracassados ​​em organizações sediadas nos EUA com 500 ou mais funcionários. As descobertas são esclarecedoras – e ocasionalmente surpreendentes.

Quando avaliamos cada projeto fracassado em relação a doze fatores que abrangem o gerenciamento geral de projetos de TI e desafios específicos de segmentação, surgiram quatro padrões de falha distintos:

  1. Tempestade Perfeita (50%).Projetos que falharam em quase todas as frentes ao mesmo tempo. Problemas gerais de gerenciamento de projetos de TI e desafios técnicos específicos de segmentação surgem simultaneamente.
  2. Fricção Difusa (33%).Projetos que não falharam em nenhuma frente, mas acumularam atrito moderado o suficiente em muitas dimensões, paralisando o progresso.
  3. Arrasto Operacional (9%).Projetos onde as metas e o patrocínio eram sólidos, mas o fardo de criar e manter políticas de segmentação tornou-se insustentável.
  4. Armadilha de escopo e visibilidade (8%).Projetos derrotados pela expansão do escopo, prazos irrealistas e visibilidade inadequada em um ambiente complexo.
Por que os projetos de segmentação de rede falham: quatro padrõesPor que os projetos de segmentação de rede falham: quatro padrões

A manchete: mais de 80% dos projetos fracassados ​​tropeçam em diversas frentes ao mesmo tempo, e não em uma única questão. Acontece que a segmentação raramente é desfeita por uma decisão errada.

Nem todos os projetos de segmentação são igualmente arriscados. Projetos que incluem redes de campus ou usam abordagens de Camada 2 (como VLANs) são especialmente propensos a falhas de Good Storm ou Scope & Visibility Entice. Projetos que envolvem ambientes IoT tendem a cair em fricção difusa ou arrasto operacional. Curiosamente, o tipo de carga de trabalho (naked steel, virtualizado, conteinerizado, sem servidor) não teve efeito significativo nos padrões de falha.

Talvez a descoberta mais surpreendente: quando se perguntou aos profissionais qual mudança única teria feito a maior diferença, cerca de 70% apontaram para soluções gerais de gerenciamento de projetos de TI, mesmo quando o projeto falhou por motivos específicos de segmentação. Essa proporção se manteve em todos os quatro padrões de falha.

A conclusão? Um forte gerenciamento de projetos é uma base necessária, mas não é suficiente. Quando um problema específico de segmentação atrapalha um projeto – uma lacuna de visibilidade, uma carga de manutenção de políticas ou limitações de ferramentas – esse problema precisa de uma correção específica de segmentação. Você não pode sair de um inventário de ativos perdidos.

O Relatório de Segmentação da Cisco 2026 completo se aprofunda em cada padrão de falha, nos fatores ambientais que os moldam e nas recomendações práticas para equipes que planejam projetos de segmentação.Baixe aqui.


Adoraríamos ouvir o que você pensa! Faça uma pergunta e fique conectado com a Cisco Safety nas redes sociais.

Mídias sociais de segurança da Cisco

LinkedIn
Fb
Instagram



Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *