Môže zahŕňať brány pobočiek, prístupové body, cloudový ingress a egress, linky operátorov, prevádzkové lokality a body dodávky služieb. Moderné distribuované systémy majú mnoho okrajov namiesto jedného trvalého perimetera.
Okraj často koncentruje smerovanie, prístup, preklad, inšpekciu a vymáhanie politiky, ale jeho poloha závisí od architektúry služby a vlastníctva kontroly. Cloud, mobilné, softvérovo definované wide-area networking, edge computing a priamy prístup k službám môžu presunúť prevádzku okolo tradičnej brány centrály.
Kľúčové body
Inventár okrajaMapovať konektivitu, vystavené služby, prechody dôvery, upstream poskytovateľov, manažovacie cesty, alternatívne trasy, koncové body šifrovania a podnikových vlastníkov.
Vrstvová politikaAutentifikovať subjekty a zariadenia, obmedziť trasy a služby, segmentovať destinácie, chrániť rezolúciu mien, validovať šifrované relácie a zbierať užitočnú telemetriu na každej životaschopnej ceste.
OdolnosťDimenzovať linky a body vymáhania, distribuovať kritické služby, chrániť manažovacie roviny, plánovať upstream mitigáciu odoprenia služby a testovať failover bez tichej obchádzky politiky.
Dôležité obmedzenieOkraj siete nie je kompletná bezpečnostná hranica. Autorizovaná prevádzka môže niesť útoky, identity a údaje môžu byť zneužité po prístupe, interné a cloud-cloud cesty ho nemusia nikdy prekročiť a nadmerná konsolidácia môže vytvoriť úzka hrdla alebo zdieľané zlyhanie.