Sie verbindet kabelgebundene und drahtlose Benutzer, Geräte, Telefonie und Edge-Dienste mit dem Internet, einem privaten Wide Area Network (WAN), der Zentrale, Rechenzentren, Cloud-Diensten und anderen Standorten und setzt dabei Routing-, Zugangs- und Sicherheitsrichtlinien durch.
Ein Standort kann Breitband, Mobilfunk, Multiprotocol Label Switching (MPLS) oder andere Zugangsleitungen nutzen — mit Routern, Firewalls, Drahtlosinfrastruktur, VPN-Gateways (Virtual Private Network) oder SD-WAN-Edges (Software-Defined Wide Area Network) vor Ort. Verkehr kann über einen zentralen Ort laufen oder lokal zu Web- und Cloud-Diensten ausbrechen. Designs sollten jeden Pfad berücksichtigen statt anzunehmen, Verkehr passiere immer einen Security-Stack der Zentrale.
Wichtigste Punkte
KonnektivitätVerbindungsdiversität, lokale Dienstkontinuität, Anwendungsleistung und Ausfallverhalten über private, Internet- und Cloud-Pfade planen.
Lokale KontrollenSegmentierung, sicheres Onboarding, Drahtlosabdeckung, Domain Name System (DNS), Adressierung, Geräteschutz und Zugang zu Managementfunktionen adressieren.
BetriebRichtlinie und Monitoring wo praktikabel zentralisieren, Remote-Wiederherstellungspfade pflegen und verifizieren, dass Kontrollen konsistent bleiben, wenn sich Verkehrspfade ändern.
Wichtige EinschränkungEin Standort ist nicht automatisch eine vertrauenswürdige Zone. Begrenztes lokales Personal, exponierte Ausrüstung, intermittierende Konnektivität, geteilte Carrier-Infrastruktur, direkte Internetpfade und unverwaltete oder betriebstechnische Geräte können Standortkontrollen schwerer betreibbar und überprüfbar machen.