本节主要介绍零信任的定义、抽象架构、核心关键能力,以及三大技术分支的基本介绍。零信任不信任任何人、设备、系统及环境,在零信任模式下,企业网络内外的任何人、设备和系统都需要“持续验证,永不信任”。基于零信任的理念,市场上发展出三个技术分支:软件定义边界、增强型身份管理和访问控制、微隔离。