BeyondCorp 是 Google 內部採用超過 10 年的零信任模型,是一種安全架構和方法論,旨在重新定義和改善組織的網絡安全模型。
傳統上,企業網絡安全模型採用 perimeter model,將信任放在內部網絡,並使用虛擬私人網絡(VPN)來提供外部訪問。然而,BeyondCorp 採用了一種稱為 "零信任"(Zero Trust)的方法,不再依賴於內部網絡信任,而是將安全重心轉移到用戶和設備的身份驗證和授權上。
本次挑戰內容爲筆者閱讀 Google 關於 BeyondCorp 論文的學習筆記。這些論文記錄了 Google BeyondCorp 從概念到實踐的細節和過程。
本篇內容來自於文獻:The human element: "The User Experience" 前篇說到了爲用戶 troublesho...
本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet" 之前的 Beyon...
本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet" 表格 1. 攻擊類...
前篇提到了一個健康的機群的控制措施,包含硬體資產管理、軟體配置管理、安全策略、分層防禦、用戶和設備驗證、遠程監控等。在討論如何達到健康的狀態或如何維護平臺之前,...
本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet" 當你定義清楚健康機...
本篇內容來自於文獻:Secure your endpoints: "Building a Healthy Fleet" 在不同平臺(例如...
我們終於來到 BeyondCorp 系列文獻目前的最後一篇:BeyondCorp and the long tail of Zero Trust: Handli...
本篇內容來源於文獻: BeyondCorp and the long tail of Zero Trust: Handling the most challen...
前篇提到了 Google 提出的解決方案,用於解決 BeyondCorp 架構下非特權網絡無法兼容的工作流,也即例外情況或稱 "長尾"。解決...
圖 1. Zero Trust & BeyondCorp (source: Zero Trust and BeyondCorp Google Cloud...