Elle peut inclure les passerelles de succursales, les points d'accès, l'entrée et la sortie cloud, les liaisons d'opérateur, les sites opérationnels et les points de livraison de service. Les systèmes distribués modernes ont de nombreuses périphéries plutôt qu'un seul périmètre permanent.
La périphérie concentre souvent routage, accès, traduction, inspection et application de la politique, mais son emplacement dépend de l'architecture du service et de la propriété du contrôle. Cloud, mobile, réseau étendu défini par logiciel, edge computing et accès direct au service peuvent faire circuler le trafic autour d'une passerelle de siège traditionnelle.
Points clés
Inventaire de la périphérieCartographier connectivité, services exposés, transitions de confiance, fournisseurs en amont, chemins de gestion, routes alternatives, extrémités de chiffrement et responsables métier.
Politique en couchesAuthentifier sujets et appareils, restreindre routes et services, segmenter les destinations, protéger la résolution de noms, valider les sessions chiffrées et collecter une télémétrie utile sur chaque chemin viable.
RésilienceDimensionner liaisons et points d'application, distribuer les services critiques, protéger les plans de gestion, prévoir la mitigation du déni de service en amont et tester le basculement sans contourner silencieusement la politique.
Limite importanteLa périphérie du réseau n'est pas une frontière de sécurité complète. Le trafic autorisé peut porter des attaques, les identités et les données peuvent être mal utilisées après l'accès, les chemins internes et cloud-à-cloud peuvent ne jamais la franchir, et une consolidation excessive peut créer goulots d'étranglement ou défaillance partagée.