谷歌商業化BeyondCorp遠程訪問 進軍零信任市場

2020-12-22 數世諮詢創始人李少鵬

谷歌正在上線一款商業化的零信任遠程訪問服務,可令居家辦公的員工無需藉助VPN,直接基於Web應用訪問企業內部。這款訂閱模式的服務稱為「BeyondCorp遠程訪問」,將會成為谷歌雲服務中的一個組件,每個用戶的月訂閱費用是6美元。並且,無需成為谷歌現有雲服務或企業協同工具的用戶也可使用該服務。

谷歌是最早採取零信任網絡架構的企業,從開始實施到改造完成經過了十年的時候,並記錄了大量的文檔。BeyondCorp可令谷歌的員工不管身在何處,都可以基於用戶和設備身份來訪問谷歌辦公網絡。

隨著大量的IT基礎設施轉到雲端,企業的遠程辦公人員以及外部的合作夥伴,如果繼續採用過去嚴格定義網絡邊界的安全措施,變得非常困難。傳統的VPN訪問模式,在易用性、靈活性、延遲性、穩定性和安全性上都存在問題。而基於零信任機制的BeyondCorp,讓所有的用戶都通過相同的身份和安全檢測手段來訪問相應權限的資源。

最近的新冠疫情無疑加速了零信任網絡訪問的發展。谷歌雲副總裁Sunil Potti表示,谷歌在過去數年來一直都在實施和引導BeyondCrop在企業的應用,而COVID-19的出現,推動了一些核心元素和技術快速的應用到產品中,目前谷歌已有超過10萬名員工使用相同的基礎設施遠程辦公。

BeyondCorp遠程訪問平臺簡介

到目前為止,BeyondCorp遠程訪問(以下簡稱BCRA)目前只能執行基於web應用的訪問控制,也就是說把之前企業內部基於web的應用連接到谷歌雲,與訪問控制相關的控制層和數據層放在了雲端處理。谷歌計劃在未來把這些技術擴展到非基於HTTP的服務與應用。

BCRA通過瀏覽器或是可選擇的終端代理收集數據(Signals)或元數據,以建立用戶身份並決定設備的安全狀態。企業客戶可以選擇只使用通過瀏覽器收集的情境感知(context-aware)數據,但如果需要更高級別的精準度和安全的話,也可以要求員工用戶安裝代理。針對員工使用的非企業管轄範圍的個人設備方面,安裝代理的方法尤為有用。

不僅僅是瀏覽器的header數據,BCRA能夠知道用戶訪問來自哪裡,以及在過去使用的會話。在BCRA的後臺,有著大量的機器學習技術用於基於情境感知的訪問控制。用Sunil Potti的話來說,「BCRA的核心價值60%到70%體現在終端之外。」

谷歌零信任解決方案的優勢

已經有許多提供零信任訪問解決方案的企業,但Potti認為至少有兩點令谷歌的解決方案與眾不同:

首先是網絡連接。谷歌的網絡遍布全球,甚至是在連接各大洲的大洋底都鋪上了谷歌的光纜,從而保證了網絡訪問的低時延和穩定可靠。

然後是網絡安全。谷歌在網絡安全方面已經積累了多年的技術能力儲備,以保護谷歌海量的伺服器、計算機集群或應用服務。從底層的加密晶片(如泰坦),到高度優化的TLS實現,再到對威脅和攻擊的全球可見性。

「谷歌一直做的一件最大的事情就是,利用從終端、網絡、用戶位置以及所有其他地方傳來的各種數據,從根本上保護我們的員工免於威脅,不管威脅來自內部還是外部。」

Potti認為,使用零信任網絡訪問不僅僅是在近期新冠疫情環境下能做的事,而且對長期來說,這是遠程訪問架構的必然趨勢。未來是一個web應用或SaaS應用的軟體定義的世界,VPN遲早會被淘汰。

關鍵詞:零信任;BeyondCorp;VPN;

相關焦點

  • 谷歌雲平臺推出BeyondCorp企業遠程辦公訪問方案
    為方便企業員工在新冠病毒大流行的環境下遠程辦公,Google Cloud 在本周一推出了 BeyondCorp 遠程訪問解決方案。簡而言之,該產品允許員工從任何設備或位置發起連接,安全地訪問企業內部的 Web 應用程式。文章補充道,當前基於虛擬專用網的方案,或許難以一次為大量工作人員部署。此外在向承包商和臨時工等擴展勞動力授予訪問權限的時候,必須充分考慮到潛在的邊界安全問題。
  • 當50餘家公司聞風而動,「零信任安全」會是下一個價值窪地嗎?
    在產業端,隨著谷歌等公司在零信任上的進展,2019-2020年,NIST在5個月內連續發布兩版《零信任架構》標準草案,意味著零信任正向標準化進展。並且,當前企業上下遊夥伴和內部員工增多,用戶訪問請求更加複雜,成企業對用戶過分授權的情況也更普遍。疫情推波助瀾,當多地協同辦公、遠程辦公成為新常態,過去的辦公習慣也被打破。而物理隔離無疑站在遠程辦公的對立面,構建並部署 V P N 的基本前提就是存在企業邊界。顯然,內外隔離的安全思路是不靈活的,也無法適應新的需求。零信任由此起勢。
  • 數篷科技:從Gartner 「Hype Cycle」看中國零信任技術發展
    2020年7月21日Gartner發布「Hype Cycle for ICT in China, 2020」,在該報告中,Gartner選取24項技術進行了分析,其中包括關注度極高的零信任網絡訪問(ZTNA)。
  • 騰訊安全發布《零信任解決方案白皮書》
    此次,作為零信任能力圖譜的延續,騰訊安全正式發布《零信任解決方案白皮書》,將核心能力聚合成解決方案、落地到關鍵組件,通過典型場景應用結合騰訊最佳實踐,幫助企業構建新一代零信任安全網絡架構提供幫助。騰訊基於ZTA架構模型,參考谷歌ByondCorp最佳實踐,結合自身十多年來的網絡安全管理實踐,形成了「騰訊零信任」的解決方案,於2016年在公司內部實踐。
  • 打破邊界後再重構邊界,各路廠商如何角逐零信任安全?
    根據美國國家標準與技術研究院(NIST)在《零信任架構標準》中的定義:「零信任(Zero Trust,ZT)提供了一系列概念和思想,旨在面對被視為受損的網絡時,減少在信息系統和服務中執行準確的、權限最小的按請求訪問的決策時的不確定性。」
  • 持續開放零信任安全能力 騰訊敏捷零信任MFA有哪些技術優勢
    受2020年初疫情影響,企業移動辦公、遠程協作需求大增,傳統安全邊界逐漸瓦解,零信任安全市場激增。騰訊安全依託獨有的移動化敏捷多因素身份驗證(MFA)安全技術,加速完善敏捷零信任產品並獲得落地實踐。
  • 持續開放零信任安全能力,騰訊敏捷零信任MFA有哪些技術優勢?
    受2020年初疫情影響,企業移動辦公、遠程協作需求大增,傳統安全邊界逐漸瓦解,零信任安全市場激增。騰訊安全依託獨有的移動化敏捷多因素身份驗證(MFA)安全技術,加速完善敏捷零信任產品並獲得落地實踐。騰訊安全總經理程文杰、副總經理楊育斌攜騰訊敏捷零信產品出席2020雲安全聯盟大中華區大會(CSA),並對騰訊敏捷零信任及其核心能力進行解讀。
  • 國內首個零信任產業標準工作組成立,騰訊iOA重磅升級
    尤其是後疫情時期,遠程協同辦公成為企業運營開源節流、提升效率的新模式,對於如何保障辦公的協同、效率、安全和體驗,「零信任無邊界」的安全理念在實踐應用中得到了進一步的認可和體現。中國產業網際網路發展聯盟秘書長雷曉斌指出:「零信任產業發展需要具有先進性、前瞻性的標準去牽引,才能真正成為網絡安全發展的驅動力。」
  • Win遠程桌面多用戶同時訪問工具
    《RDP Wrapper最新中文漢化版》是一款用於windows系統破解遠程桌面多用戶同時訪問的工具;破解後其他用戶遠程登錄windows電腦時,前面登錄的用戶不會被擠掉;完美漢化版,不是網上的那種假漢化工具。
  • 谷歌搜索無法訪問怎麼辦 谷歌搜索無法訪問解決辦法
    谷歌搜索無法訪問怎麼辦 谷歌搜索無法訪問解決辦法時間:2017-06-07 15:23   來源:系統天堂   責任編輯:玲玲 川北在線核心提示:原標題: 谷歌搜索無法訪問怎麼辦?目前國內對谷歌搜索進行了限制,所以會出現谷歌搜索無法訪問的情況,那麼有沒有辦法繼續用谷歌搜索呢? 谷歌搜索打不開如何處理?
  • 零信任安全技術研討會在京舉辦 騰訊安全倡導生態聯動規範產業發展
    傳統邊界安全以網絡為中心、信任為基礎,採用一次認證的靜態策略;而零信任安全以數據為中心,默認不信任,採用持續評估、動態訪問控制的策略。零信任安全實踐「落地生花」,持續推動產業數位化升級自2010年零信任概念被提出以來,零信任安全的市場需求在這十年間迎來爆發式增長,國內外安全廠商各類概念產品紛紛湧現,並呈網絡安全發展主流之勢。據謝琴介紹,天融信科技集團提出的零信任網絡安全體系並非完全顛覆現有網絡安全技術體系,而是對現有體系能力的增強。
  • 自動駕駛商業化終露苗頭,谷歌與百度誰率先改寫估值?
    今年以來,谷歌跟百度輪流在自動駕駛上的動作不斷,尤其是商業化也被提上日程,這兩個搜索巨頭能否借自動駕駛業務提振他們的市值? 自動駕駛商業化落地,為何說百度與谷歌估值有望迎來重估?
  • iOS Wi-Fi漏洞利用可能會讓黑客遠程訪問附近的iPhone
    今年早些時候,蘋果公司修補了一個iOS漏洞,該漏洞可能使黑客能夠遠程訪問附近的iPhone並控制整個設備。該漏洞由谷歌漏洞研究團隊零項目的研究人員伊恩·比爾(Ian Beer)設計,利用了蘋果專有的網狀網絡協議Apple Wireless Direct Link(AWDL)中的一個漏洞,該協議使AirDrop和Sidecar等功能可以正常工作。
  • 零信任安全的4W1H
    訪問控制策略應該是動態的基於儘量多的數據源進行計算和評估。  簡而言之,零信任的核心思想就是:默認情況下不應該信任網絡內部和外部的任何人/設備/系統,需要基於認證和授權重構訪問控制的信任基礎。零信任對訪問控制進行了範式上的顛覆,引導安全體系架構從網絡中心化走向身份中心化,其本質訴求是以身份為中心進行訪問控制。
  • 谷歌多個產品在美國無法訪問 官方:網絡故障
    來源:快科技最近歐美多個國家和地區也開始封城了,員工也要在家遠程辦公,結果導致了網絡堵塞,視頻清晰度都要下調了。在美國,谷歌多個服務及應用的訪問日前也出現了無法訪問的問題,但官方表示這是網絡故障,否認與網絡容量不足有關。從外媒報導來看,這次無法訪問的谷歌服務主要是 Gmail 郵箱、 視頻網站 YouTube、社交工具 Hangouts 和辦公軟體 Docs,特別是在美國東部地區。
  • 遠程辦公常態化,網絡安全迫在眉睫,「零信任安全」的風口到了嗎?
    數據顯示,僅3月30日-4月12日兩周時間,國外遠程辦公領域的投融資事件就發生了11起,去掉未披露金額的4起,融資總金額超過1.5億美元。但值得注意的是,與遠程辦公市場同樣引人注目的還有網絡安全市場。在鈦媒體TMTBase監測到的國外投融資事件顯示,3月30日-4月12日兩周時間,國外網絡安全領域的投融資事件有12起,去掉未披露的1家,融資總額超過6億美元,這些有新資金注入的公司大部分都從事網絡威脅監測、網絡流量監測,甚至是內部員工的訪問控制以及數據訪問控制等。遠程辦公的火爆與網絡安全市場受到重視是否存在某種聯繫?
  • 特權訪問管理(PAM)之零信任特權Zero Trust Privilege(16k字PDF公號發「零信任AI反腐系統」下載)
    零信任特權Zero Trust PrivilegeZeroTrust Privilege為現代企業IT威脅景觀重新定義了舊的特權訪問管理(PAM)。組織必須放棄舊的「信任但驗證」模式,這種模式依賴於明確定義的邊界。
  • 2020雲安全聯盟大會開幕,騰訊安全展示零信任安全成果
    (圖:騰訊安全副總經理楊育斌分享騰訊零信任安全實踐)騰訊安全副總經理楊育斌受邀在12月4日的主峰會發表演講,圍繞企業數字轉型安全風險,分享了騰訊敏捷零信任安全解決方案和騰訊iOA等實踐成果。零信任+雲協同,騰訊敏捷零信任加速企業數位化轉型隨著技術競爭加劇,協同辦公、遠程運維等新場景不斷湧現,傳統企業保護邊界逐漸被瓦解,企業被攻擊面大幅增加。安全風險加速企業探索、實踐零信任安全體系,騰訊安全從企業角度出發,結合零信任安全體系和雲協同能力,打造出敏捷零信任安全解決方案,助力企業加速數位化轉型。
  • 騰訊主導確立全球首個零信任安全國際標準
    成為國際上首個零信任安全技術標準。此項標準對促進全球網絡安全產業健康發展,加快零信任技術和服務快速發展與普及具有重要深遠的意義。零信任安全,是以身份為中心,進行網絡動態訪問控制,其核心思想是不信任網絡內外部任何人/設備/系統,需要基於認證和授權重構訪問控制的信任基礎。
  • 消息稱谷歌將推出在線存儲服務Google Drive
    網易科技訊 4月24日消息,據國外媒體報導,消息人士透露,谷歌即將推出一項在線存儲服務,以進軍目前由Dropbox和Box等主導的在線儲存市場。