image.png

    • 什么是零信任:地理位置、网络、设备
    • 设备、硬件零信任
    • 人员零信任

    image.png

    • 价值主张:最小权限、受攻击面降低、访问控制

    image.png

    • 典型的模型和框架:Google - BeyondCorp ,微软的Conditional Access

    image.png

    image.png

    • 用户身份管理,设备可信管理,访问控制引擎,访问控制代理

    image.png

    image.png

    • 零信任 - 威胁建模

    image.png

    • 假设黑客攻破了某台办公网电脑,还是没办法直接啥都干。

    image.png

    • 设备可信的定义

    image.png

    • 设备加密 - 略.

    image.png

    • 设备中不存明文密钥 - 密钥管理。

    image.png

    image.png

    • 设备及时升级?

    image.png

    • 固件安全,芯片安全

    image.png

    • Windows启动时检查

    image.png

    • 设备健康检查

    image.png

    image.png

    • 设备与芯片相关 -略

    • 后面讲人员零信任 - 略。