现代化办公的整体趋势

协作
随时协作的文化

自然
自然的人机交互

安全
数据安全尽在掌握

移动
移动为先

智能
应用 AI 技术

57%
在到办公室之前也发送了他们的第一封邮件
73%
在离开办公室最后发送当天的最后一封邮件
343M
全球 BYOD 设备数量
37%
信息工作者通常在两到三个地点工作
53%
信息工作者通常使用两到三种设备完成工作
82%
信息工作者在工作中使用七个以上应用
Cloud
Not Cloud
2013
2017
2022
Busines Users
(in millions)
2013 2017 2022 CAGR
Universe 630 826 1158 6.3%
Cloud 50 273 695 28.5%
Not Cloud 580 553 463 -2.1%
Source: Gartner, Inc.
Office is a generic term. It does not refer to "Microsoft Office" which is a vendor specific product name.
This slide is not a revenue forecast. It refers to numbers of users. We do not have ARPU(average revenue per use) model for this market.
Fastest growth in universe outside US, Canada and Westem Europe.
现代化办公的整体趋势
集中式的数据储存
通过本地、云端、混合三种存储服务,提供跨设备的文件共享和同步访问
平板和智能终端
信息的采集消费从纸张转移到方便、便携的数字设备连接
通用操作系统
为办公系统提供安全的,具有目录服务的操作系统支撑,同时支持触摸、手势和语音的现代化工作模式,跨设备工作
音频视频会议系统
启用远程会议与团队合作,无需打印数据报告
随处访问
通过平板和智能手机,员工能够随时随地访问他们的文档信息
数字图像
捕捉手写笔记和图纸,并快速访问具有数字标签的信息
触摸感知
为个人或团队使用,以便显示丰富的操作数据和信息
自然输入
使用触摸、手势、语音等方式现代化地记录笔记并修改标记文档,替代传统的笔记本和白板
企业未来需要考虑的 IT 整体策略
零信任被推广的背景与解决方向
环境的变化
复杂的 IT 环境
从独立于网络的环境使用 IT 服务
需要通过跨组织共享资产来确保组织以外的可靠性
解决的方向性
重建 IT 治理
从独立于网络的环境使用 IT 服务
了解边界防御中的剩余风险
资产管理基础,确保跨组织可靠性
环境的变化
统一安全措施的局限性
随着 IT 资产(文件设备等)的增加,攻击目标增加
需要根据环境采取对策
解决的方向性
可以根据风险而变化的措施
持续分析和评估风险
持续认证和授权,以维持风险最小的环境
作为零信任背景的一般环境的变化在现代化转型中最近也明显可见,这是业务需要的。
零信任3原则
明确验证
始终验证所有可用数据点,包括
用户身份和位置
设备运行状况
服务或工作负载上下文
数据分类
异常
使用最小特权访问
为了帮助保护数据和生产力,请使用
实时(JIT)
刚好够访问(JEA)
基于风险的自适应策略
保护外送数据
假设被攻破
通过以下方式将爆破半径(受害范围)降至最低,并防止横向移动
按网络、用户、设备和应用感知 对访问进行细分
端到端加密所有 sessions
使用分析进行威胁检测、态势可 见性和防御优化
明确验证
始终验证所有可用数据点,包括
用户身份和位置
设备运行状况
服务或工作负载上下文
数据分类
异常
使用最小特权访问
为了帮助保护数据和生产力,请使用
实时(JIT)
刚好够访问(JEA)
基于风险的自适应策略
保护外送数据
假设被攻破
通过以下方式将爆破半径(受害范围)降至最低,并防止横向移动
按网络、用户、设备和应用感知 对访问进行细分
端到端加密所有 sessions
使用分析进行威胁检测、态势可 见性和防御优化

零信任概念

零信任是一种跨所有数字层的主动、集成的安全性方法,可显式且持续地验证每个 session,维护最小特权,并依靠智能、高级检测和实时响应来防御威胁。

零信任架构模型概览
基于 Azure AD 作为安全策略引擎的零信任体系结构,我们分成六个支柱,讨论通过评估定义和升级零信任成熟度所需的措施和功能