Spájajú káblových a bezdrôtových používateľov, zariadenia, hlas a edge služby s internetom, privátnou wide area network (WAN), centrálou, dátovými centrami, cloudovými službami a inými pobočkami pri vymáhaní politík smerovania, prístupu a bezpečnosti.
Pobočka môže používať širokopásmové, mobilné, Multiprotocol Label Switching (MPLS) alebo iné prístupové linky, so smerovačmi, firewallmi, bezdrôtovou infraštruktúrou, bránami virtuálnych privátnych sietí (VPN) alebo edge softvérovo definovanej wide area network (SD-WAN) na mieste. Prevádzka môže cestovať cez centrálnu lokaciu alebo lokálne vystupovať k webovým a cloudovým službám. Návrhy majú počítať s každou cestou namiesto predpokladania, že prevádzka vždy prechádza bezpečnostným stackom centrály.
Kľúčové body
KonektivitaPlánovať diverzitu liniek, kontinuitu lokálnych služieb, výkon aplikácií a správanie pri zlyhaní naprieč privátnymi, internetovými a cloudovými cestami.
Lokálne kontrolyRiestiť segmentáciu, bezpečný onboarding, bezdrôtové pokrytie, Domain Name System (DNS), adresovanie, ochranu vybavenia a prístup k manažovacím funkciám.
OperácieCentralizovať politiku a monitorovanie tam, kde je to praktické, udržiavať vzdialené cesty obnovy a overiť, že kontroly zostávajú konzistentné, keď sa cesty prevádzky menia.
Dôležité obmedzeniePobočka nie je automaticky dôveryhodná zóna. Obmedzený lokálny personál, vystavené vybavenie, prerušovaná konektivita, zdieľaná infraštruktúra operátora, priame internetové cesty a nespravované alebo prevádzkové zariadenia môžu spraviť pobočkové kontroly ťažšie prevádzkovateľnými a overovateľnými.