iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
Security

Google BeyondCorp 零信任模型:從概念到實踐 系列

BeyondCorp 是 Google 內部採用超過 10 年的零信任模型,是一種安全架構和方法論,旨在重新定義和改善組織的網絡安全模型。

傳統上,企業網絡安全模型採用 perimeter model,將信任放在內部網絡,並使用虛擬私人網絡(VPN)來提供外部訪問。然而,BeyondCorp 採用了一種稱為 "零信任"(Zero Trust)的方法,不再依賴於內部網絡信任,而是將安全重心轉移到用戶和設備的身份驗證和授權上。

本次挑戰內容爲筆者閱讀 Google 關於 BeyondCorp 論文的學習筆記。這些論文記錄了 Google BeyondCorp 從概念到實踐的細節和過程。

鐵人鍊成 | 共 30 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文 團隊Bare Metal People
DAY 21

Day 21 用戶體驗——爲了解釋複雜錯誤而生的入口網站(下)

本篇內容來自於文獻:The human element: "The User Experience" 前篇說到了爲用戶 troublesho...

DAY 22

Day 22 建構健康的機群 (Building a healthy fleet)

本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet" 之前的 Beyon...

DAY 23

Day 23 健康機群的控制措施

本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet" 表格 1. 攻擊類...

DAY 24

Day 24 維護一個健康的機群

前篇提到了一個健康的機群的控制措施,包含硬體資產管理、軟體配置管理、安全策略、分層防禦、用戶和設備驗證、遠程監控等。在討論如何達到健康的狀態或如何維護平臺之前,...

DAY 25

Day 25 平臺的衡量和控制變量

本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet" 當你定義清楚健康機...

DAY 26

Day 26 如何將 BeyondCorp 原則應用於您自己的機群

本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet" 在不同平臺(例如...

DAY 27

Day 27 長尾

我們終於來到 BeyondCorp 系列文獻目前的最後一篇:BeyondCorp and the long tail of Zero Trust: Handli...

DAY 28

Day 28 例外管理和解決方案

本篇內容來源於文獻: BeyondCorp and the long tail of Zero Trust: Handling the most challen...

DAY 29

Day 29 消除長尾的遷移策略

前篇提到了 Google 提出的解決方案,用於解決 BeyondCorp 架構下非特權網絡無法兼容的工作流,也即例外情況或稱 "長尾"。解決...

DAY 30

Day 30 BeyondCorp Enterprise

圖 1. Zero Trust & BeyondCorp (source: Zero Trust and BeyondCorp Google Cloud...