イントラネット内でのラテラルムーブメント(横展開)を防ぐために、VLANよりも細かい単位(ホスト単位やアプリケーション単位)で通信を許可・拒否する技術であり、SDNやホスト型FWを活用するものはどれか。

従来の「社内は安全」という前提を捨て、サーバーAからサーバーBへの通信も明示的に許可されたポート以外は遮断することで、侵入後の感染拡大を最小限に抑える。