BeyondCorp 是 Google 內部採用超過 10 年的零信任模型,是一種安全架構和方法論,旨在重新定義和改善組織的網絡安全模型。
傳統上,企業網絡安全模型採用 perimeter model,將信任放在內部網絡,並使用虛擬私人網絡(VPN)來提供外部訪問。然而,BeyondCorp 採用了一種稱為 "零信任"(Zero Trust)的方法,不再依賴於內部網絡信任,而是將安全重心轉移到用戶和設備的身份驗證和授權上。
本次挑戰內容爲筆者閱讀 Google 關於 BeyondCorp 論文的學習筆記。這些論文記錄了 Google BeyondCorp 從概念到實踐的細節和過程。
Google 內部遷移至 BeyondCorp 架構是一個耗時數年的工程。 下文出自 2014 年 12 月,Google 在發表這篇文獻的時候 BeyondC...
繼上回 2014 年的論文後,2017 年 Google 提出了一篇完整的論文討論他們是如何拆分內部遷移至 BeyondCorp 的工作,具體使用了哪些工具以及...
前情提要 Day 4 架構元件——Unprivileged network 篇我們有提到 802.1X 身份驗證,那時我們瞭解到,Google 使用 RADIU...
這篇讓我們繼續討論 Google 如何遷移到 BeyondCorp,會展開說明我們在 Day11 架構概覽中提到的流量分析管道 (Traffic Analysi...
圖 1. 遷移到 BeyondCorp 概覽 (source: An overview: "A New Approach to Enterprise...
本篇內容來自於論文:Migrating to BeyondCorp: "Maintaining Productivity while Improvin...
本文翻譯於論文:The human element: "The User Experience" BeyondCorp 系列的前幾篇文章討論...
本篇內容來自於文獻:The human element: "The User Experience" 圖 1. 自動分析 VPN 使用情況...
本篇內容來自於文獻:The human element: "The User Experience" 當故障發生時 當出現故障或用戶遇到複雜...
本篇內容來自於文獻:The human element: "The User Experience" 爲了解釋複雜的訪問錯誤而生的入口網站...