谷歌云平台推出更安全的BeyondCorp企業遠程辦公訪問方案
為方便企業員工在新冠病毒大流行的環境下遠程辦公,Google Cloud在本週一推出了BeyondCorp遠程訪問解決方案。Sunil Potti和Sampath Srinivas在博客中寫道:“過去幾週,我們與客戶機型了多次溝通,討論如何幫助其適應新的工作方式,同時對他們的數據加以保護”。
簡而言之,該產品允許員工從任何設備或位置發起連接,安全地訪問企業內部的Web 應用程序。
文章補充道,當前基於虛擬專用網的方案,或許難以一次為大量工作人員部署。
此外在向承包商和臨時工等擴展勞動力授予訪問權限的時候,必須充分考慮到潛在的邊界安全問題。
有鑑於此,Google Cloud 為新推出的遠程訪問工具選用了BeyondCorp 框架。
作為該公司在2011 年推出的一種零信任安全方案,可以說它就是為本次COVID-19 大流行期間的遠程辦公應用而量身定制的。
與傳統基於外圍的安全系統相比,BeyondCorp 依賴於情境來授予應用程序的訪問權限(比如用戶身份和所使用的設備)。
其通過代理路由所有流量,以確定用戶的身份、以及在給定的上下文中允許用戶訪問哪些數據。
舉個例子,當通過BeyondCorp 遠程訪問的時候,管理員可為在家中使用自備筆記本電腦工人的合同工設置特定的政策。
若其運行最新版本的操作系統,則授予其訪問基於Web 的文檔管理系統的權限、輔以防網絡釣魚的身份驗證。
最後,隨著時間的推移,Google Cloud 還計劃為用戶提供幾乎所有應用程序和資源的安全訪問。