?5分鐘了解谷歌BeyondCorp零信任安全模型
? ?
BeyondCorp建立的目標:讓每位谷歌員工都可以在不借助VPN的情況下通過(guò)不受信任的網(wǎng)絡(luò )順利開(kāi)展工作。這意味著(zhù)需要擯棄對企業(yè)特權網(wǎng)絡(luò )(企業(yè)內網(wǎng))的依賴(lài)并開(kāi)創(chuàng )一種全新的安全訪(fǎng)問(wèn)模式。在這種全新的無(wú)特權內網(wǎng)訪(fǎng)問(wèn)模式下,訪(fǎng)問(wèn)只依賴(lài)于設備和用戶(hù)身份憑證,而與用戶(hù)所處的網(wǎng)絡(luò )位置無(wú)關(guān)。因此,BeyondCorp在實(shí)施過(guò)程中始終遵循:
1.發(fā)起連接時(shí)所在的網(wǎng)絡(luò )不能決定你可以訪(fǎng)問(wèn)的服務(wù);
2.服務(wù)訪(fǎng)問(wèn)權限的授予以我們對你和你的設備的了解為基礎;
3.對服務(wù)的訪(fǎng)問(wèn)必須全部通過(guò)身份驗證,獲得授權并經(jīng)過(guò)加密。