新的谷歌云服務(wù)旨在為網(wǎng)絡(luò)帶來零信任安全

來源: 百家號(hào)
作者:TechWeb
時(shí)間:2021-01-29
17465
谷歌宣布BeyondCorp Enterprise正式上市,這是谷歌云基于零信任網(wǎng)絡(luò)設(shè)計(jì)原則推出的一項(xiàng)新的安全服務(wù)。

internet-screen-security-protection-60504.jpg

谷歌宣布BeyondCorp Enterprise正式上市,這是谷歌云基于零信任網(wǎng)絡(luò)設(shè)計(jì)原則推出的一項(xiàng)新的安全服務(wù)。

隨著美國(guó)安全公司對(duì)SolarWinds供應(yīng)鏈黑客行為的接受,谷歌和微軟正在圍繞零信任度談?wù)撍麄冊(cè)谠浦械墓δ堋?/span>

微軟上周敦促客戶采取“零信任心態(tài)”,放棄IT網(wǎng)絡(luò)內(nèi)部一切都是安全的假設(shè),現(xiàn)在Google圍繞相同的概念推出了BeyondCorp Enterprise服務(wù)。

美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)解釋說:“零信任假設(shè)不存在僅基于其物理或網(wǎng)絡(luò)位置(即局域網(wǎng)與互聯(lián)網(wǎng))或基于資產(chǎn)所有權(quán)(企業(yè)或個(gè)人所有)授予資產(chǎn)或用戶帳戶的隱性信任。身份驗(yàn)證和授權(quán)(主體和設(shè)備)是在與企業(yè)資源建立會(huì)話之前執(zhí)行的獨(dú)立功能?!?/span>

BeyondCorp Enterprise取代了BeyondCorp Remote Access,這是Google在四月份宣布的一項(xiàng)云服務(wù) ,以響應(yīng)由于COVID-19大流行以及對(duì)虛擬專用網(wǎng)絡(luò)應(yīng)用程序的需求增加而進(jìn)行的遠(yuǎn)程工作。

該服務(wù)使員工可以從任何設(shè)備和任何位置安全地訪問公司的內(nèi)部Web應(yīng)用程序。Google在內(nèi)部已經(jīng)使用BeyondCorp數(shù)年了,以保護(hù)員工對(duì)應(yīng)用程序,數(shù)據(jù)和其他用戶的訪問。

“BeyondCorp Enterprise將這種經(jīng)過驗(yàn)證的現(xiàn)代技術(shù)帶給組織,使他們可以開始自己的零信任旅程。長(zhǎng)期存在和喘息的零信任,我們知道組織需要一種不僅可以改善其安全狀況而且還可以改善其安全狀況的解決方案。為用戶和管理員提供簡(jiǎn)單的體驗(yàn)?!?Google云安全副總裁Sunil Potti說 。

正如Microsoft上周強(qiáng)調(diào)的那樣,SolarWinds攻擊的三個(gè)主要攻擊媒介是受感染的用戶帳戶,受感染的供應(yīng)商帳戶和受感染的供應(yīng)商軟件。零信任原則可以極大地緩解這些問題,例如限制對(duì)需要它們的帳戶的特權(quán)訪問并啟用多因素身份驗(yàn)證。鼓勵(lì)組織使用Azure Active Directory進(jìn)行身份和訪問管理,而不使用內(nèi)部部署的身份管理系統(tǒng)。

Google對(duì)抗復(fù)雜攻擊者的主要武器是Chrome,Chrome有望通過它提供簡(jiǎn)單的“無代理支持”。Chrome擁有超過20億用戶,因此也具有規(guī)模。

然后是Google的網(wǎng)絡(luò),該網(wǎng)絡(luò)在200個(gè)國(guó)家和地區(qū)中有144個(gè)網(wǎng)絡(luò)邊緣位置,這有助于備份其分布式拒絕服務(wù)(DDoS)保護(hù)服務(wù)。

Google鼓勵(lì)組織使用Google身份識(shí)別代理(IAP)來管理對(duì)在Google Cloud中運(yùn)行的應(yīng)用程序的訪問。

大流行和SolarWinds駭客攻擊使安全成為Microsoft和Google等公司的更大價(jià)值主張。Google的母公司Alphabet在2月2日將首次從2020年第四季度業(yè)績(jī)開始將云收入作為一個(gè)單獨(dú)的報(bào)告細(xì)分市場(chǎng)。

在BeyondCorp Enterprise服務(wù)下,Chrome的其他主要安全亮點(diǎn)包括威脅防護(hù),以防止數(shù)據(jù)丟失和泄露以及從網(wǎng)絡(luò)到瀏覽器的惡意軟件感染;網(wǎng)絡(luò)釣魚防護(hù);持續(xù)授權(quán);用戶與應(yīng)用之間以及應(yīng)用與其他應(yīng)用之間的細(xì)分;和數(shù)字證書的管理。

BeyondCorp Enterprise允許管理員實(shí)時(shí)檢查URL并掃描文件中的惡意軟件;創(chuàng)建規(guī)則以指定可以跨站點(diǎn)上傳,下載或復(fù)制和粘貼哪些類型的數(shù)據(jù);并跟蹤公司發(fā)布的設(shè)備上的惡意下載,并監(jiān)視員工是否在已知的網(wǎng)絡(luò)釣魚站點(diǎn)上輸入密碼。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于百家號(hào),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
新版GKE可管理最多6.5萬(wàn)集群節(jié)點(diǎn),超越AWS、Azure 10倍
新版GKE可管理最多6.5萬(wàn)集群節(jié)點(diǎn),超越AWS、Azure 10倍
Google Cloud公布最新Google Kubernetes Engine版本,號(hào)稱可支持最高達(dá)65,000個(gè)節(jié)點(diǎn)的服務(wù)器集群,以執(zhí)行超大型AI模型。
Google Cloud
云服務(wù)
云計(jì)算
2024-11-152024-11-15
Google Cloud細(xì)說AI變現(xiàn)途徑:用戶一年暴增10倍
Google Cloud細(xì)說AI變現(xiàn)途徑:用戶一年暴增10倍
Google云計(jì)算平臺(tái)(Google Cloud)首席執(zhí)行官Thomas Kurian在高盛舉行的會(huì)議上,說明了該公司究竟是通過哪些途徑將AI變現(xiàn)。
Google Cloud
谷歌云
云計(jì)算
2024-09-132024-09-13
云計(jì)算平臺(tái)GCP的服務(wù)存在權(quán)限提升漏洞,未經(jīng)授權(quán)的攻擊者可借此訪問敏感數(shù)據(jù)
云計(jì)算平臺(tái)GCP的服務(wù)存在權(quán)限提升漏洞,未經(jīng)授權(quán)的攻擊者可借此訪問敏感數(shù)據(jù)
7月24日安全企業(yè)Tenable披露影響Google Cloud Platform(GCP)的權(quán)限提升漏洞ConfusedFunction,這項(xiàng)弱點(diǎn)發(fā)生在名為Cloud Functions的無服務(wù)器運(yùn)算服務(wù),以及稱作Cloud Build的CICD渠道服務(wù)。
Google Cloud
谷歌云
云計(jì)算
2024-07-272024-07-27
Gemini為核心,Google云計(jì)算AI戰(zhàn)略聚焦云服務(wù)和生產(chǎn)力GAI
Gemini為核心,Google云計(jì)算AI戰(zhàn)略聚焦云服務(wù)和生產(chǎn)力GAI
過去一年,企業(yè)GAI應(yīng)用的風(fēng)潮席卷全球,成了三大公有云積極搶攻的新戰(zhàn)場(chǎng),微軟靠著OpenAI助攻,去年在這場(chǎng)云計(jì)算GAI大戰(zhàn)中取得先機(jī),而Google后來居上,靠著自家PaLM模型和GAI生產(chǎn)力工具來迎戰(zhàn),AWS則是到去年底年會(huì)上,對(duì)于企業(yè)GAI應(yīng)用布局才有比較完整的布局與披露。
Google Cloud
谷歌云
云計(jì)算
2024-05-042024-05-04
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家