L'image présente une région OCI qui contient une limite réseau de fournisseur de transit. La région OCI contient un réseau en périphérie avec le trafic entrant provenant de plusieurs sources.
Trafic hostile et trafic propre provenant des flux réseau non sécurisés vers le réseau Edge de la région OCI. Les contre-mesures de routeur pour les hôtes individuels sont appliquées uniquement lors des attaques. Le trafic excédentaire est acheminé hors de la région lorsque la capacité du fournisseur de transit risque d'être dépassée.
Protection configurable par le client (ACL/WAF) à partir de plusieurs hôtes internes.
Les plates-formes de détection et d'atténuation sont physiquement situées dans chaque région publique OCI, avec des systèmes de gestion redondants situés dans le monde entier.