企業安全革命:Google正在取消內外網之別
2022-10-12 20:33:31 來源:
據華爾街日報報道,Google在自身企業安全實踐方面邁出了大膽的一步,搜索巨頭正在將自家的企業應用搬到互聯網上。也就是說,不再將自身的企業應用置于防火墻等安全設備的保護之下,不再有內外網之分。
Google的這項行動計劃名為BeyondCorp。其基本假設是,內部網絡實際上跟互聯網一樣危險。因為1)一旦內網邊界被突破,攻擊者就很容易訪問到企業內部應用。2)現在的企業越來越多采用一旦和云技術,邊界保護變得越來越難。所以干脆一視同仁,不外區分內外網,用一致的手段去對待。
這種訪問模式要求客戶端是受控的設備,并且需要用戶證書來訪問。訪問有通過認證服務器、訪問代理以及單點登錄等手段,由訪問控制引擎統一管理,不同用戶、不同資源有不同的訪問權限控制,對于用戶所處位置則沒有要求。也就是說,無論用戶在Google辦公大樓、咖啡廳還是在家都是一樣的訪問方式,過去從外網訪問需要的VPN已經被廢棄。而所有員工到企業應用的連接都要進行加密,包括在辦公大樓里面的訪問??梢哉f,Google的這種模式已經徹底打破了內外網之別。
在這種模式下,信任關系從網絡層面遷移到了設備層面。員工只能通過公司提供和管理的設備訪問企業應用。Google還會跟蹤發放給員工的這些計算機和移動設備的情況及變動。
設備鑒權通過之后,接下來就是對用戶的安全認證。Google用一個用戶級群組數據庫來跟蹤管理所有的員工。這個數據庫還會跟人力資源管理掛鉤起來,員工的入職、離職或者調動均會引發數據庫的相應改動。單點登錄系統(SSO)則是用來跟用戶數據庫聯動,以生成對特定資源的短期授權。
對用戶或設備的訪問級別也可以隨時改變。比方說,如果某用戶的操作系統未更新的話信任級別可能就會下降。同樣的,不同型號的手機的受信任級別也會不一樣。而如果員工突然在此前沒見過的位置訪問企業應用的,可能會拒絕他訪問某些資源。
目前Google正在進行移植工作,最終目標是整個公司都采用這一模式。相對于大部分企業的安全管理來說,Google的這種模式的確有些驚世駭俗,但無疑代表了未來的企業安全方向。
本文參考了多個信息來源:
-
網盛孫德良:整合旗下中國服裝網謀求創業板上市
網盛生意寶董事長兼總裁孫德良網易科技訊 4月17日消息,網盛生意寶董事長兼總裁孫德良今天向網易科技透露,生意寶今年將重組旗下的中國服
2022-10-12 13:11
-
易評:如何看“外企大裁員”杠上“中企狂挖角”
本文為網易科技旗下易評欄目專稿,易評每周六或周日推出 文 網易科技 盧鑫 最近頻頻登上科技版頭條的無疑是希捷蘇州關廠、甲
2022-10-10 18:56
-
南昌與華為攜手,打造"城市智慧視覺"樣板城市
?。ㄔ瓨祟}:南昌與華為攜手,打造"城市智慧視覺"樣板城市) [中國,深圳,2020年6月28日] 近日,南昌臨空經濟區與華為技術有限公司在
2022-10-10 08:31
-
賽睿西伯利亞350耳機評測:佩戴舒適外形時尚
12 分享到 易信 LOFTER 新浪微博 騰訊空間 人人網 有道云筆記 科技圖片中心 查看圖集 賽睿西伯利亞350耳機開箱 在5天前的
2022-10-09 23:12
-
高燃:垂直門戶是大勢所趨看好中國資本市場
網易科技訊 9月25日消息,在2007年中國互聯網大會上,中國娛樂網CEO高燃接受了網易科技的采訪?! 【W易科技:網易的各位網友大
2022-10-09 19:04