# Čo je okraj siete?

> Okraj siete (network edge) je kontextovo závislá hranica alebo zóna, kde sa sieť organizácie pripája k používateľom, zariadeniam, úlohám, poskytovateľom, partnerským sieťam, prístupovým sieťam alebo verejnému internetu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/network-edge/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže zahŕňať brány pobočiek, prístupové body, cloudový ingress a egress, linky operátorov, prevádzkové lokality a body dodávky služieb. Moderné distribuované systémy majú mnoho okrajov namiesto jedného trvalého perimetera.

Okraj často koncentruje smerovanie, prístup, preklad, inšpekciu a vymáhanie politiky, ale jeho poloha závisí od architektúry služby a vlastníctva kontroly. Cloud, mobilné, softvérovo definované wide-area networking, edge computing a priamy prístup k službám môžu presunúť prevádzku okolo tradičnej brány centrály.

### Kľúčové body

- **Inventár okraja:** Mapovať konektivitu, vystavené služby, prechody dôvery, upstream poskytovateľov, manažovacie cesty, alternatívne trasy, koncové body šifrovania a podnikových vlastníkov.
- **Vrstvová politika:** Autentifikovať subjekty a zariadenia, obmedziť trasy a služby, segmentovať destinácie, chrániť rezolúciu mien, validovať šifrované relácie a zbierať užitočnú telemetriu na každej životaschopnej ceste.
- **Odolnosť:** Dimenzovať linky a body vymáhania, distribuovať kritické služby, chrániť manažovacie roviny, plánovať upstream mitigáciu odoprenia služby a testovať failover bez tichej obchádzky politiky.
- **Dôležité obmedzenie:** Okraj siete nie je kompletná bezpečnostná hranica. Autorizovaná prevádzka môže niesť útoky, identity a údaje môžu byť zneužité po prístupe, interné a cloud-cloud cesty ho nemusia nikdy prekročiť a nadmerná konsolidácia môže vytvoriť úzka hrdla alebo zdieľané zlyhanie.

### Súvisiace pojmy

[Edge computing](<https://yellowcube.eu/sk/glossary/edge-computing/>) · [Sieťová bezpečnosť](<https://yellowcube.eu/sk/glossary/network-security/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/sk/glossary/secure-access-service-edge/>) · [Sieťová latencia](<https://yellowcube.eu/sk/glossary/network-latency/>) · [Software-defined wide area network (SD-WAN)](<https://yellowcube.eu/sk/glossary/software-defined-wide-area-network/>) · [Siete pobočiek](<https://yellowcube.eu/sk/glossary/branch-networking/>)

### Zdroje

[NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 800-215, Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

