Zero Trust enables… business value?
Télécharger les ressourcesÀ propos de cette session
Brad Doctor, responsable de l'architecture et de l'ingénierie de sécurité chez VMware, ouvre sa conférence principale de GoSec 2021 par l'échelle de l'environnement VMware : 64 000 appareils gérés par Workspace ONE, près de 1 000 boîtiers VeloCloud, plus de 100 applications micro-segmentées avec NSX en route vers 400, 91 000 machines virtuelles persistantes et 7 000 hôtes ESXi. Il définit le zéro confiance comme une architecture et non un produit, fondée sur trois principes : rien n'est fiable par défaut, l'authentification et l'autorisation précèdent tout, et la confiance est revérifiée à chaque accès. Les fondations : une gouvernance des identités automatisée, l'authentification sans mot de passe par certificats ou clés FIDO, et une confiance adaptative en temps réel alimentée par la télémétrie des postes (état des correctifs, chiffrement du disque, alertes XDR). Il décrit le flux d'accès (Workspace ONE UEM comme point d'application, Workspace ONE Access comme point de décision) et soutient qu'il cohabite avec les centres de données existants grâce à la micro-segmentation. Côté valeur d'affaires : cyberassurance simplifiée, développeurs libérés de l'authentification, opérations standardisées moins coûteuses et l'agilité qui a permis à VMware de passer en télétravail complet en une fin de semaine sans rater un trimestre.
We all know that Zero Trust has value in terms of technical security, but what about its impact on the bottom line? After all, given Zero Trust involves organizational and process changes—as well as addresses the new White House cybersecurity executive order—it’s easy to view it only as a necessary expense. Join Brad Doctor as he leads an exploration into how he and his team discovered and unlocked Zero Trust’s surprising little secret—it offers tremendous business value! By articulating a solid business case with a clear vision and strategy, your team can accelerate Zero Trust adoption and ensure your company is more competitive than ever.
À retenir
- Définir le zéro confiance par trois principes (aucune confiance par défaut, authentifier et autoriser d'abord, revérifier à chaque fois) et juger les produits sur ces principes plutôt que sur l'étiquette.
- Éliminer les mots de passe pour les accès utilisateur et administrateur; utiliser des certificats ou des clés FIDO avec authentification renforcée pour les applications sensibles ou les postes dégradés.
- Alimenter les décisions d'accès avec la télémétrie des postes (niveau de correctifs, chiffrement du disque, santé de l'agent de sécurité, alertes XDR) pour que la confiance s'adapte en temps réel.
- Micro-segmenter les applications une à la fois; cela fonctionne dans les centres de données existants et constitue le chemin le plus rapide vers un déploiement zéro confiance.
- Vendre le programme sur la valeur d'affaires : une seule façon de s'authentifier, une seule façon de gérer les postes et une posture démontrable en temps réel simplifient la cyberassurance et réduisent les coûts d'exploitation.
Conférenciers

Innovative thought leader and information security professional with over 20 years of experience and over 20 patents in various technology domains. As the head of security engineering, architecture and offensive security at VMware, Mr. Doctor has… Lire la suiteRéduire
Innovative thought leader and information security professional with over 20 years of experience and over 20 patents in various technology domains. As the head of security engineering, architecture and offensive security at VMware, Mr. Doctor has been at the forefront of cloud security architecture and engineering for over 10 years, and has led design and engineering efforts for several commercially successful security products and services .
