0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌推出基于零信任网络设计的一项安全服务

姚小熊27 来源:TechWeb.com.cn 作者:TechWeb.com.cn 2021-01-28 09:21 次阅读

谷歌宣布BeyondCorp Enterprise正式上市,这是谷歌云基于零信任网络设计原则推出的一项新的安全服务。

随着美国安全公司对SolarWinds供应链黑客行为的接受,谷歌和微软正在围绕零信任度谈论他们在云中的功能。

微软上周敦促客户采取“零信任心态”,放弃IT网络内部一切都是安全的假设,现在Google围绕相同的概念推出了BeyondCorp Enterprise服务。

美国国家标准与技术研究所(NIST)解释说:“零信任假设不存在仅基于其物理或网络位置(即局域网与互联网)或基于资产所有权(企业或个人所有)授予资产或用户帐户的隐性信任。身份验证和授权(主体和设备)是在与企业资源建立会话之前执行的独立功能。”

BeyondCorp Enterprise取代了BeyondCorp Remote Access,这是Google在四月份宣布的一项云服务 ,以响应由于COVID-19大流行以及对虚拟专用网络应用程序的需求增加而进行的远程工作。

该服务使员工可以从任何设备和任何位置安全地访问公司的内部Web应用程序。Google在内部已经使用BeyondCorp数年了,以保护员工对应用程序,数据和其他用户的访问。

“BeyondCorp Enterprise将这种经过验证的现代技术带给组织,使他们可以开始自己的零信任旅程。长期存在和喘息的零信任,我们知道组织需要一种不仅可以改善其安全状况而且还可以改善其安全状况的解决方案。为用户和管理员提供简单的体验。” Google云安全副总裁Sunil Potti说 。

正如Microsoft上周强调的那样,SolarWinds攻击的三个主要攻击媒介是受感染的用户帐户,受感染的供应商帐户和受感染的供应商软件。零信任原则可以极大地缓解这些问题,例如限制对需要它们的帐户的特权访问并启用多因素身份验证。鼓励组织使用Azure Active Directory进行身份和访问管理,而不使用内部部署的身份管理系统。

Google对抗复杂攻击者的主要武器是Chrome,Chrome有望通过它提供简单的“无代理支持”。Chrome拥有超过20亿用户,因此也具有规模。

然后是Google的网络,该网络在200个国家和地区中有144个网络边缘位置,这有助于备份其分布式拒绝服务(DDoS)保护服务。

Google鼓励组织使用Google身份识别代理(IAP)来管理对在Google Cloud中运行的应用程序的访问。

大流行和SolarWinds骇客攻击使安全成为Microsoft和Google等公司的更大价值主张。Google的母公司Alphabet在2月2日将首次从2020年第四季度业绩开始将云收入作为一个单独的报告细分市场。

在BeyondCorp Enterprise服务下,Chrome的其他主要安全亮点包括威胁防护,以防止数据丢失和泄露以及从网络到浏览器的恶意软件感染;网络钓鱼防护;持续授权;用户与应用之间以及应用与其他应用之间的细分;和数字证书的管理。

BeyondCorp Enterprise允许管理员实时检查URL并扫描文件中的恶意软件;创建规则以指定可以跨站点上传,下载或复制和粘贴哪些类型的数据;并跟踪公司发布的设备上的恶意下载,并监视员工是否在已知的网络钓鱼站点上输入密码。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    5855

    浏览量

    103250
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87436
收藏 人收藏

    评论

    相关推荐

    NVIDIA和谷歌云宣布开展一项新的合作,加速AI开发

    NVIDIA 和谷歌云宣布开展一项新的合作,以帮助全球初创企业加速创建生成式 AI 应用和服务
    的头像 发表于 04-11 14:03 158次阅读

    什么是零信任?零信任的应用场景和部署模式

      零信任是新一代网络安全理念,并非指某种单一的安全技术或产品,其目标是为了降低资源访问过程中的安全风险,防止在未经授权情况下的资源访问,其关键是打破
    的头像 发表于 03-28 10:44 212次阅读

    5G双域专网+零信任的神奇魔法

    双域专网为企业提供了更快速、更可靠的连接,同时具备更高级别的安全保障。它将公共网络与私有网络结合,为企业打造了一个安全、高效的通信环境。而零信任
    的头像 发表于 03-25 11:04 116次阅读
    5G双域专网+零<b class='flag-5'>信任</b>的神奇魔法

    谷歌在日本设立网络防御中心

    近日,谷歌在日本东京宣布设立亚太地区的首个网络防御中心,此举标志着谷歌在加强地区网络安全方面的重大进展。该中心将作为谷歌与日本政府、企业、大
    的头像 发表于 03-08 14:14 357次阅读

    ADE7880读取电压电流有效值某一项偶尔会直为0的原因?

    在读取ADE7880电压或者电流有效值数据时,有时候上电某一项数据直为0,或者不稳定。 原理图:
    发表于 12-26 06:00

    中山市政务服务数据管理局联合华为发布《中山市终端零信任实践白皮书》

    [中国,广州,2023年12月8日] 第二届广东数字政府峰会期间,“网络与信息安全”专题论坛成功举办。会上,中山市政务服务数据管理局联合华为正式发布《中山市终端零信任实践白皮书》(以下
    的头像 发表于 12-08 19:45 433次阅读

    谷歌商店将推出两个新版本钥匙

    据悉,谷歌Titan Security Key的最新版本已经问世,可以与苹果、微软、谷歌和其他许多公司支持推出的新的无密码密钥技术一起使用。从现在开始,谷歌商店将
    的头像 发表于 11-20 16:55 398次阅读

    芯盾时代参与编写《零信任数据安全白皮书》 给出数据安全“芯”方案

    近日,零信任产业标准工作组和云计算开源产业联盟零信任实验室牵头,芯盾时代参与编写的 《零信任数据安全白皮书》 (以下简称“白皮书”)在“2023 SecGo云和软件
    的头像 发表于 09-13 10:55 382次阅读
    芯盾时代参与编写《零<b class='flag-5'>信任</b>数据<b class='flag-5'>安全</b>白皮书》 给出数据<b class='flag-5'>安全</b>“芯”方案

    《零信任发展研究报告(2023年)》发布丨零信任蓬勃发展,多场景加速落地

    近日,中国信息通信研究院在“2023 SecGo云和软件安全大会”上发布了 《零信任发展研究报告(2023年)》 (以下简称“报告”),全面介绍了在数字化转型深化背景下,零信任如何解决企业面临的
    的头像 发表于 09-06 10:10 552次阅读
    《零<b class='flag-5'>信任</b>发展研究报告(2023年)》发布丨零<b class='flag-5'>信任</b>蓬勃发展,多场景加速落地

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    的有力工具。 帕孚信息推出的SoftPUF是PUF技术领域中的一项重要创新,为高安全MCU芯片的开发过程提供了重要的便利和支持。利用SoftPUF,开发者能够充分发挥PUF技术的潜力,确保安全
    发表于 09-06 09:44

    信任体系化能力建设(3):网络弹性与隔离边界

    网络是现代企业数字基础设施的核心。零信任理念致力于构建一个以身份(而非网络)为中心的网络安全架构,引发了企业网络安全架构的变革。在零
    的头像 发表于 08-17 13:42 788次阅读
    零<b class='flag-5'>信任</b>体系化能力建设(3):<b class='flag-5'>网络</b>弹性与隔离边界

    ISC 2023第十一届互联网安全大会 | 以华为乾坤安全服务破局企业安全运营困境,用零信任重构安全验证评估体系

    运营的困境和破局之道” 主题演讲。安全运营实践论坛上,华为数据通信产品线安全解决方案架构师吴华佳也发表了 “用零信任重构安全验证评估体系” 主题演讲,阐述了这一年来,华为在
    的头像 发表于 08-10 20:15 461次阅读

    信任标杆丨芯盾时代入选IDC《中国零信任网络访问解决方案技术评估,2023》报告

    访问解决方案技术服务提供商时提供参考。 芯盾时代零 信任业务安全解决方案凭借在产品性能、技术水平、服务支撑以及市场表现上的综合优势, 成功入选本次报告 。 本次报告中,IDC将零
    的头像 发表于 06-28 10:35 767次阅读
    零<b class='flag-5'>信任</b>标杆丨芯盾时代入选IDC《中国零<b class='flag-5'>信任</b><b class='flag-5'>网络</b>访问解决方案技术评估,2023》报告

    谷歌计划推出全新安全功能 更好保护谷歌产品和服务用户

    近日的谷歌I/O上,这家搜索巨头谷歌近日宣布计划推出一项全新的安全功能,旨在更好地保护那些使用谷歌
    的头像 发表于 05-16 11:28 602次阅读

    Splashtop零信任安全:综合网络安全方法

    信任安全作为一种网络安全方法,要求组织必须验证每一次访问尝试,无论访问尝试的来源。这种安全方法假设所有设备、用户和应用程序均不可信,并会持续对敏感资源进行验证和授权。
    的头像 发表于 05-09 10:41 764次阅读