Die Abbildung zeigt eine OCI-Region mit einer Netzwerkgrenze für den Transitprovider. Die OCI-Region enthält ein Edge-Netzwerk mit eingehendem Traffic aus mehreren Quellen.
Hostiler Traffic und bereinigter Traffic aus dem nicht vertrauenswürdigen Netzwerk fließt in das OCI-Region-Edge-Netzwerk. Router-Gegenmaßnahmen für einzelne Hosts werden nur bei Angriffen angewendet. Überschüssiger Traffic wird von der Region weggeleitet, wenn die Kapazität des Transitanbieters Gefahr besteht, überschritten zu werden.
Konfigurierbarer Schutz durch Kunden (ACLs/WAF) vor mehreren internen Hosts.
Erkennungs- und Minderungsplattformen befinden sich physisch in jeder öffentlichen OCI-Region, mit redundanten Managementsystemen weltweit.