01 · device
Проверка устройства
Agent posture, TPM/Secure Enclave, шифрование диска, firewall, обновления ОС и привязка ключей к устройству.
Access layer для OpenZTA в вашем контуре: перед подключением проверяются устройство, пользователь, ресурс и контекст. Запуск: 1 августа 2026.
No VPN by default · device posture · policy decision · audit evidence
allow when user.group == "engineering" && device.trust_score >= 85 && device.disk_encrypted == true && resource.sensitivity != "restricted" # result: allow with short-lived certificate
ZTA готовится к запуску — ниже то, что войдёт в первую поставку. До релиза показываем состав access layer и ожидаемую модель развертывания.
Agent posture, TPM/Secure Enclave, шифрование диска, firewall, обновления ОС и привязка ключей к устройству.
Короткоживущие сертификаты и policy decision вместо постоянного сетевого доверия к подсети.
Каждое решение хранит пользователя, устройство, ресурс, политику и причину allow/deny для аудита.