Skip to main content
Tess opera en un modelo cloud-first: la infraestructura física de los data centers queda con el proveedor de nube; Tess diseña y opera la capa lógica — redes, identidad cloud, cifrado, backups y protección de las superficies expuestas a internet.

Entorno de producción

  • Los workloads de producción quedan en redes segregadas, separadas de usos no productivos.
  • La entrada de tráfico pasa por balanceo y verificación de salud de los servicios.
  • Las reglas de red restringen qué puede comunicarse con qué — especialmente caminos administrativos.
  • El acceso privilegiado a la infraestructura está limitado a personas autorizadas y queda sujeto a registro.

Borde y superficies públicas

  • DNS, distribución de contenido y protecciones de borde ayudan a absorber abuso y ataques volumétricos.
  • Los filtros en el borde reducen el tráfico malicioso antes de que llegue a la aplicación.
  • Los endpoints públicos sensibles exigen comunicación cifrada.
  • Los controles físicos (edificio, energía, acceso al hardware) son responsabilidad del proveedor de la nube, monitoreados por Tess mediante informes y obligaciones contractuales.

Qué significa esto para el cliente

Usted no necesita operar servidores de Tess. El aislamiento entre clientes, el cifrado y la protección de perímetro forman parte del servicio. Su responsabilidad permanece sobre redes, dispositivos e identidades de su propia empresa al acceder a la plataforma.
En auditorías, Tess describe y evidencia los controles bajo su gestión y acompaña las garantías de seguridad publicadas por los proveedores críticos (modelo de responsabilidad compartida en la nube).

Relacionado