0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌推出基于零信任网络设计的一项安全服务

姚小熊27 来源:TechWeb.com.cn 作者:TechWeb.com.cn 2021-01-28 09:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

谷歌宣布BeyondCorp Enterprise正式上市,这是谷歌云基于零信任网络设计原则推出的一项新的安全服务。

随着美国安全公司对SolarWinds供应链黑客行为的接受,谷歌和微软正在围绕零信任度谈论他们在云中的功能。

微软上周敦促客户采取“零信任心态”,放弃IT网络内部一切都是安全的假设,现在Google围绕相同的概念推出了BeyondCorp Enterprise服务。

美国国家标准与技术研究所(NIST)解释说:“零信任假设不存在仅基于其物理或网络位置(即局域网与互联网)或基于资产所有权(企业或个人所有)授予资产或用户帐户的隐性信任。身份验证和授权(主体和设备)是在与企业资源建立会话之前执行的独立功能。”

BeyondCorp Enterprise取代了BeyondCorp Remote Access,这是Google在四月份宣布的一项云服务 ,以响应由于COVID-19大流行以及对虚拟专用网络应用程序的需求增加而进行的远程工作。

该服务使员工可以从任何设备和任何位置安全地访问公司的内部Web应用程序。Google在内部已经使用BeyondCorp数年了,以保护员工对应用程序,数据和其他用户的访问。

“BeyondCorp Enterprise将这种经过验证的现代技术带给组织,使他们可以开始自己的零信任旅程。长期存在和喘息的零信任,我们知道组织需要一种不仅可以改善其安全状况而且还可以改善其安全状况的解决方案。为用户和管理员提供简单的体验。” Google云安全副总裁Sunil Potti说 。

正如Microsoft上周强调的那样,SolarWinds攻击的三个主要攻击媒介是受感染的用户帐户,受感染的供应商帐户和受感染的供应商软件。零信任原则可以极大地缓解这些问题,例如限制对需要它们的帐户的特权访问并启用多因素身份验证。鼓励组织使用Azure Active Directory进行身份和访问管理,而不使用内部部署的身份管理系统。

Google对抗复杂攻击者的主要武器是Chrome,Chrome有望通过它提供简单的“无代理支持”。Chrome拥有超过20亿用户,因此也具有规模。

然后是Google的网络,该网络在200个国家和地区中有144个网络边缘位置,这有助于备份其分布式拒绝服务(DDoS)保护服务。

Google鼓励组织使用Google身份识别代理(IAP)来管理对在Google Cloud中运行的应用程序的访问。

大流行和SolarWinds骇客攻击使安全成为Microsoft和Google等公司的更大价值主张。Google的母公司Alphabet在2月2日将首次从2020年第四季度业绩开始将云收入作为一个单独的报告细分市场。

在BeyondCorp Enterprise服务下,Chrome的其他主要安全亮点包括威胁防护,以防止数据丢失和泄露以及从网络到浏览器的恶意软件感染;网络钓鱼防护;持续授权;用户与应用之间以及应用与其他应用之间的细分;和数字证书的管理。

BeyondCorp Enterprise允许管理员实时检查URL并扫描文件中的恶意软件;创建规则以指定可以跨站点上传,下载或复制和粘贴哪些类型的数据;并跟踪公司发布的设备上的恶意下载,并监视员工是否在已知的网络钓鱼站点上输入密码。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110263
  • 网络
    +关注

    关注

    14

    文章

    8132

    浏览量

    93093
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    企业网络安全入门:从VPN、信任到内网穿透,你该怎么选?

    文章对比分析了VPN、信任和内网穿透技术,指出信任安全、体验更好,但实施复杂,适合高安全
    的头像 发表于 10-23 11:42 307次阅读
    企业<b class='flag-5'>网络安全</b>入门:从VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到内网穿透,你该怎么选?

    看不见的安全防线:信而泰仪表如何验证信任有效性

    要求,信任都能提供灵活且高安全性的解决方案。以下是些典型的信任应用场景: 在混合云环境中,
    发表于 09-09 15:33

    芯盾时代助力某省烟草专卖局构建信任SDP

    芯盾时代中标某省烟草专卖局信任SDP,基于信任安全理念,在人员、设备及业务之间构建软件定义的安全
    的头像 发表于 08-26 10:30 856次阅读

    Jtti.cc信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,信任安全防护架构
    的头像 发表于 08-21 15:39 549次阅读

    芯盾时代与某央企合作建设信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统身份认证系统,此次合作建设信任安全网关将进步完善
    的头像 发表于 08-20 10:34 1130次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是
    的头像 发表于 08-05 09:34 1097次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    芯盾时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,信任凭借“持续验证、永不
    的头像 发表于 07-25 17:40 936次阅读

    芯盾时代新信任防护体系筑牢智能时代安全基座

    进入2025年,越来越多的企业选择用信任替换VPN。收敛资源暴露面、动态访问控制、最小化授权、数据隔离与脱敏……信任全面而强大的性能,让企业的远程办公、远程运维更加
    的头像 发表于 06-30 10:45 1172次阅读

    Claroty SRA 支持信任安全架构,保护扩展物联网 (XIoT)

    在过去的二十年里,信任网络安全模型已逐渐受到关注。信任
    的头像 发表于 06-18 11:34 529次阅读
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架构,保护扩展物联网 (XIoT)

    芯盾时代入选《中国网络安全细分领域产品名录》 信任领域排名第

    近日,嘶吼安全产业研究院正式发布了《中国网络安全细分领域产品名录》。芯盾时代旗下信任业务安全平台(SDP)系列产品凭借领先的核心技术、优异
    的头像 发表于 06-18 11:04 5072次阅读
    芯盾时代入选《中国<b class='flag-5'>网络安全</b>细分领域产品名录》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>领域排名第<b class='flag-5'>一</b>

    IPv6 与信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和信任架构逐渐成为该领域的焦点,它们的融合正为网络安全
    的头像 发表于 06-10 13:25 1059次阅读
    IPv6 与<b class='flag-5'>零</b><b class='flag-5'>信任</b>架构重塑<b class='flag-5'>网络安全</b>新格局

    DEKRA德凯推出Digital Trust Service数字信任服务

    网络安全、功能安全和人工智能成为创新关键的时代,DEKRA德凯推出全新Digital Trust Service体化数字信任
    的头像 发表于 03-25 16:40 809次阅读

    芯盾时代信任SDP开启智能安全新时代

    中国信通院布《信任发展洞察报告(2024 年)》提出,信任技术正在跨越“鸿沟”,面临系列的关键挑战。也代表了
    的头像 发表于 03-17 15:02 947次阅读

    华为 Flexus 云服务器 X 实例实测 - 信任访问方案 Next Terminal

    运行。   Flexus X 实例具备优异的 灵活性和扩展性 ,支持按需调整计算、存储和网络资源,以满足各种业务需求。其增强的安全性和可靠性,结合按需付费模式,提供了更高的性价比和成本控制能力。 说了这么多,眼见为实,让我们用
    的头像 发表于 01-22 17:57 715次阅读
    华为 Flexus 云<b class='flag-5'>服务</b>器 X 实例实测 - <b class='flag-5'>零</b><b class='flag-5'>信任</b>访问方案 Next Terminal

    芯盾时代中标宝鸡市金台医院信任安全认证网关

    芯盾时代中标宝鸡市金台医院信任安全认证网关,通过人工智能技术赋能,对网络环境中所有用户实施信任
    的头像 发表于 12-24 13:52 803次阅读