许多企业仍在运行基于这样一种假设而设计的安全架构:大部分工作发生在办公室网络内受管理的设备上,而远程访问被视为偶发的例外情况,需要通过VPN连接回总部。在混合办公已成为常态而非例外多年之后,这种假设同时给员工带来了摩擦、给安全团队留下了漏洞。
默认按分布式场景进行设计
为混合办公构建的安全架构应默认假定分布式场景:基于身份而非网络位置的访问控制、无论设备处于企业网络还是家庭网络都能保持一致运作的端点安全,以及跟随敏感信息本身而非依赖网络边界来加以遏制的数据保护控制措施。
员工自有设备和家庭网络带来的风险,无法仅靠政策消除;基于设备状态的条件访问,结合在任何用于办公的设备上对企业数据与个人数据的清晰分离,能够在无需组织全面管控员工所用每一台设备的情况下降低暴露风险。
贾万信息技术集团(JIG)所设计的安全架构,着眼于当今混合团队真实的工作方式,而非十年前办公室的运作模式。
