Архитектура за защита на периметъра: Тази архитектура поставя защитни стени, шлюзове, VPN и шлюзове за сигурност в периметъра на мрежата, за да контролира достъпа както до вътрешни, така и до външни мрежи, като позволява преминаването само на разрешен трафик.
Архитектура на защитата в дълбочина: Тази архитектура използва многопластови и разнообразни мерки за защита, които разгръщат защити на ниво мрежа, система, приложение и данни. Ако някой слой е компрометиран, другите слоеве продължават да осигуряват защита.
Архитектура с нулево доверие: Водещият принцип е „никога не се доверявайте по подразбиране, винаги проверявайте“. Динамичното удостоверяване се извършва въз основа на контекст като самоличност, устройство и поведение, независимо дали трафикът произхожда вътрешно или външно.
Надеждна компютърна архитектура: Базирана на корен на доверие на хардуерно ниво, тази архитектура изгражда верига на доверие от най-ниското ниво до най-високото ниво, като гарантира целостта на стартирането на системата и оперативните процеси. Обикновено се използва в сценарии с високи изисквания за сигурност.
Слоеста защитна система: Тази архитектура проектира мерки за сигурност според OSI или TCP/IP модела, покриващи физическия слой, мрежовия слой, системния слой, приложния слой и слоя данни, като всеки слой съответства на специфична защитна технология.
