iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
Security

Google BeyondCorp 零信任模型:從概念到實踐 系列

BeyondCorp 是 Google 內部採用超過 10 年的零信任模型,是一種安全架構和方法論,旨在重新定義和改善組織的網絡安全模型。

傳統上,企業網絡安全模型採用 perimeter model,將信任放在內部網絡,並使用虛擬私人網絡(VPN)來提供外部訪問。然而,BeyondCorp 採用了一種稱為 "零信任"(Zero Trust)的方法,不再依賴於內部網絡信任,而是將安全重心轉移到用戶和設備的身份驗證和授權上。

本次挑戰內容爲筆者閱讀 Google 關於 BeyondCorp 論文的學習筆記。這些論文記錄了 Google BeyondCorp 從概念到實踐的細節和過程。

鐵人鍊成 | 共 30 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文 團隊Bare Metal People
DAY 11

Day 11 Google 遷移到 BeyondCorp ——概覽

Google 內部遷移至 BeyondCorp 架構是一個耗時數年的工程。 下文出自 2014 年 12 月,Google 在發表這篇文獻的時候 BeyondC...

DAY 12

Day 12 遷移到 BeyondCorp——前置作業

繼上回 2014 年的論文後,2017 年 Google 提出了一篇完整的論文討論他們是如何拆分內部遷移至 BeyondCorp 的工作,具體使用了哪些工具以及...

DAY 13

Day 13 遷移到 BeyondCorp——802.1X 驗證的網路

前情提要 Day 4 架構元件——Unprivileged network 篇我們有提到 802.1X 身份驗證,那時我們瞭解到,Google 使用 RADIU...

DAY 14

Day 14 遷移到 BeyondCorp——成功導向的遷移

這篇讓我們繼續討論 Google 如何遷移到 BeyondCorp,會展開說明我們在 Day11 架構概覽中提到的流量分析管道 (Traffic Analysi...

DAY 15

Day 15 遷移到 BeyondCorp——成功導向的遷移(續)

圖 1. 遷移到 BeyondCorp 概覽 (source: An overview: "A New Approach to Enterprise...

DAY 16

Day 16 遷移到 BeyondCorp——如何降低對員工的影響?

本篇內容來自於論文:Migrating to BeyondCorp: "Maintaining Productivity while Improvin...

DAY 17

Day 17 用戶體驗

本文翻譯於論文:The human element: "The User Experience" BeyondCorp 系列的前幾篇文章討論...

DAY 18

Day 18 用戶體驗——減少使用 VPN

本篇內容來自於文獻:The human element: "The User Experience" 圖 1. 自動分析 VPN 使用情況...

DAY 19

Day 19 用戶體驗——讓用戶能夠自行修復故障

本篇內容來自於文獻:The human element: "The User Experience" 當故障發生時 當出現故障或用戶遇到複雜...

DAY 20

Day 20 用戶體驗——爲了解釋複雜錯誤而生的入口網站(上)

本篇內容來自於文獻:The human element: "The User Experience" 爲了解釋複雜的訪問錯誤而生的入口網站...