بسیاری از سازمانها هنوز معماریهای امنیتی طراحیشده حول این فرض را اجرا میکنند که بیشتر کار روی دستگاههای مدیریتشده درون شبکهٔ دفتر رخ میدهد، با دسترسی از راه دور بهعنوان استثنایی گاهبهگاه که نیاز به اتصال VPN به دفتر مرکزی دارد.
طراحی برای توزیعشدگی پیشفرض
معماری امنیتی ساختهشده برای کار ترکیبی، توزیعشدگی پیشفرض را فرض میگیرد: کنترل دسترسی هویتمحور که به مکان شبکه وابسته نیست، امنیت نقطهٔ پایانی که چه دستگاه روی شبکهٔ شرکتی باشد چه اتصال خانگی، پیوسته کار میکند.
دستگاههای متعلق به کارمند و شبکههای خانگی ریسکی میآورند که با سیاست بهتنهایی حذف نمیشود؛ دسترسی شرطی مبتنی بر وضعیت دستگاه، همراه با جداسازی روشن میان دادهٔ شرکتی و شخصی.
گروه انفورماتیک جوان معماریهای امنیتی میسازد که برای نحوهٔ واقعی کار تیمهای ترکیبی امروز ساخته شدهاند.
