?5分鐘了解谷歌BeyondCorp零信任安全模型
? ?
BeyondCorp建立的目標(biāo):讓每位谷歌員工都可以在不借助VPN的情況下通過(guò)不受信任的網(wǎng)絡(luò)順利開(kāi)展工作。這意味著需要擯棄對(duì)企業(yè)特權(quán)網(wǎng)絡(luò)(企業(yè)內(nèi)網(wǎng))的依賴并開(kāi)創(chuàng)一種全新的安全訪問(wèn)模式。在這種全新的無(wú)特權(quán)內(nèi)網(wǎng)訪問(wèn)模式下,訪問(wèn)只依賴于設(shè)備和用戶身份憑證,而與用戶所處的網(wǎng)絡(luò)位置無(wú)關(guān)。因此,BeyondCorp在實(shí)施過(guò)程中始終遵循:
1.發(fā)起連接時(shí)所在的網(wǎng)絡(luò)不能決定你可以訪問(wèn)的服務(wù);
2.服務(wù)訪問(wèn)權(quán)限的授予以我們對(duì)你和你的設(shè)備的了解為基礎(chǔ);
3.對(duì)服務(wù)的訪問(wèn)必須全部通過(guò)身份驗(yàn)證,獲得授權(quán)并經(jīng)過(guò)加密。