Tartalmazhat fiókirodai átjárókat, hozzáférési pontokat, felhős be- és kimenetet, szolgáltatói kapcsolatokat, üzemi telephelyeket és szolgáltatásnyújtási pontokat. A modern elosztott rendszereknek sok pereme van, nem egyetlen állandó határuk.
A perem gyakran koncentrálja az útválasztást, a hozzáférést, a fordítást, a vizsgálatot és a szabályzat-kikényszerítést, helye azonban a szolgáltatásarchitektúrától és a kontrolltulajdonlástól függ. A felhő, a mobil, a szoftveresen definiált tágsterületi hálózat, az edge computing és a közvetlen szolgáltatáshozzáférés eltávolíthatja a forgalmat a hagyományos központi átjárótól.
Legfontosabb pontok
PeremleltárKépezze le a kapcsolódásokat, a kitett szolgáltatásokat, a bizalmi átmeneteket, a felsőbb szolgáltatókat, a menedzsment-utakat, az alternatív útvonalakat, a titkosítási végpontokat és az üzleti felelősöket.
Rétegzett szabályzatHitelesítse az alanyokat és eszközöket, korlátozza az útvonalakat és szolgáltatásokat, szegmentálja a rendeltetéseket, védje a névfeloldást, validálja a titkosított munkameneteket, és gyűjtsön hasznos telemetriát minden életképes útvonalon.
RezilienciaMéretezze a kapcsolatokat és kényszerítési pontokat, ossza el a kritikus szolgáltatásokat, védje a menedzsmentsíkokat, tervezze meg a felsőbb szolgáltatásmegtagadás-mérséklést, és tesztelje a feladatátvételt a szabályzat némán megkerülése nélkül.
Fontos korlátA hálózati perem nem teljes biztonsági határ. A jogosult forgalom hordozhat támadásokat, az identitásokat és adatokat a hozzáférés után is visszaélhetik, a belső és felhő-felhő utak soha nem haladhatnak át rajta, a túlzott konszolidáció pedig szűk keresztmetszetet vagy közös hibát hozhat létre.