Многие предприятия всё ещё эксплуатируют архитектуры безопасности, спроектированные исходя из предположения, что большая часть работы происходит на управляемых устройствах внутри офисной сети, а удалённый доступ рассматривается как эпизодическое исключение, требующее VPN-подключения к головному офису.
Проектирование с расчётом на распределённость по умолчанию
Архитектура безопасности, построенная для гибридной работы, предполагает распределённость по умолчанию: контроль доступа на основе идентификации, не зависящий от местоположения в сети, безопасность конечных точек, работающая одинаково независимо от того, находится ли устройство в корпоративной сети или домашнем подключении.
Устройства, принадлежащие сотрудникам, и домашние сети создают риск, который нельзя устранить только политикой; условный доступ на основе состояния устройства в сочетании с чётким разделением корпоративных и личных данных.
JIG проектирует архитектуры безопасности, построенные для того, как гибридные команды реально работают сегодня.
