A vezetékes és vezeték nélküli felhasználókat, eszközöket, telefonálást és peremszolgáltatásokat köti az internethez, a privát tágsterületi hálózathoz (WAN), a központi telephelyhez, az adatközpontokhoz, a felhőszolgáltatásokhoz és más fiókirodákhoz, miközben kikényszeríti az útválasztási, hozzáférési és biztonsági szabályzatokat.
A fiókiroda szélessávot, mobilt, Multiprotocol Label Switchinget (MPLS) vagy más hozzáférési kapcsolatokat használhat, helyben routerekkel, tűzfalakkal, vezeték nélküli infrastruktúrával, virtuális magánhálózati (VPN) átjárókkal vagy szoftveresen definiált tágsterületi hálózati (SD-WAN) peremekkel. A forgalom központi helyen át haladhat, vagy helyben kipattanhat a webes és felhőszolgáltatások felé. A kialakításoknak minden útvonallal számolniuk kell ahelyett, hogy feltételeznék: a forgalom mindig a központi biztonsági stacken halad át.
Legfontosabb pontok
KapcsolódásTervezze meg a kapcsolat-diverzitást, a helyi szolgáltatás-folytonosságot, az alkalmazásteljesítményt és a hibaviselkedést a privát, internetes és felhős utakon.
Helyi kontrollokKezelje a szegmentációt, a biztonságos beléptetést, a vezeték nélküli lefedettséget, a Domain Name Systemet (DNS), a címzést, a berendezésvédelmet és a menedzsmentfunkciók hozzáférését.
ÜzemeltetésKözpontosítsa a szabályzatot és a figyelést, ahol praktikus, tartsa fenn a távoli helyreállítási utakat, és ellenőrizze, hogy a kontrollok a forgalmi útvonalak változásakor is konzisztensek maradnak-e.
Fontos korlátA fiókiroda nem automatikusan megbízható zóna. A korlátozott helyi személyzet, a kitett berendezések, a szakaszos kapcsolat, a megosztott szolgáltatói infrastruktúra, a közvetlen internetes utak és a nem menedzselt vagy operációs eszközök nehezebben üzemeltethetővé és verifikálhatóvá tehetik a fiókirodai kontrollokat.