Ambiente de produção
- Workloads de produção ficam em redes segregadas, separadas de usos não produtivos.
- Entrada de tráfego passa por balanceamento e verificação de saúde dos serviços.
- Regras de rede restringem o que pode falar com o quê — especialmente caminhos administrativos.
- Acesso privilegiado à infraestrutura é limitado a pessoas autorizadas e fica sujeito a registro.
Borda e superfícies públicas
- DNS, distribuição de conteúdo e proteções de borda ajudam a absorver abuso e ataques volumétricos.
- Filtros na borda reduzem tráfego malicioso antes que chegue à aplicação.
- Endpoints públicos sensíveis exigem comunicação criptografada.
- Controles físicos (prédio, energia, acesso ao hardware) são responsabilidade do provedor de nuvem, monitorados pela Tess via relatórios e obrigações contratuais.
O que isso significa para o cliente
Você não precisa operar servidores da Tess. O isolamento entre clientes, a criptografia e a proteção de perímetro fazem parte do serviço. Sua responsabilidade permanece sobre redes, dispositivos e identidades da sua própria empresa ao acessar a plataforma.Em auditorias, a Tess descreve e evidencia os controles sob sua gestão e acompanha as garantias de segurança publicadas pelos provedores críticos (modelo de responsabilidade compartilhada na nuvem).

