Entorno de producción
- Los workloads de producción quedan en redes segregadas, separadas de usos no productivos.
- La entrada de tráfico pasa por balanceo y verificación de salud de los servicios.
- Las reglas de red restringen qué puede comunicarse con qué — especialmente caminos administrativos.
- El acceso privilegiado a la infraestructura está limitado a personas autorizadas y queda sujeto a registro.
Borde y superficies públicas
- DNS, distribución de contenido y protecciones de borde ayudan a absorber abuso y ataques volumétricos.
- Los filtros en el borde reducen el tráfico malicioso antes de que llegue a la aplicación.
- Los endpoints públicos sensibles exigen comunicación cifrada.
- Los controles físicos (edificio, energía, acceso al hardware) son responsabilidad del proveedor de la nube, monitoreados por Tess mediante informes y obligaciones contractuales.
Qué significa esto para el cliente
Usted no necesita operar servidores de Tess. El aislamiento entre clientes, el cifrado y la protección de perímetro forman parte del servicio. Su responsabilidad permanece sobre redes, dispositivos e identidades de su propia empresa al acceder a la plataforma.En auditorías, Tess describe y evidencia los controles bajo su gestión y acompaña las garantías de seguridad publicadas por los proveedores críticos (modelo de responsabilidad compartida en la nube).

