?5分鐘了解谷歌BeyondCorp零信任安全模型
? ?
BeyondCorp建立的目標:讓每位谷歌員工都可以在不借助VPN的情況下通過不受信任的網(wǎng)絡(luò)順利開展工作。這意味著需要擯棄對企業(yè)特權(quán)網(wǎng)絡(luò)(企業(yè)內(nèi)網(wǎng))的依賴并開創(chuàng)一種全新的安全訪問模式。在這種全新的無特權(quán)內(nèi)網(wǎng)訪問模式下,訪問只依賴于設(shè)備和用戶身份憑證,而與用戶所處的網(wǎng)絡(luò)位置無關(guān)。因此,BeyondCorp在實施過程中始終遵循:
1.發(fā)起連接時所在的網(wǎng)絡(luò)不能決定你可以訪問的服務(wù);
2.服務(wù)訪問權(quán)限的授予以我們對你和你的設(shè)備的了解為基礎(chǔ);
3.對服務(wù)的訪問必須全部通過身份驗證,獲得授權(quán)并經(jīng)過加密。