0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌推出基于零信任網(wǎng)絡(luò)設(shè)計(jì)的一項(xiàng)安全服務(wù)

姚小熊27 ? 來(lái)源:TechWeb.com.cn ? 作者:TechWeb.com.cn ? 2021-01-28 09:21 ? 次閱讀

谷歌宣布BeyondCorp Enterprise正式上市,這是谷歌云基于零信任網(wǎng)絡(luò)設(shè)計(jì)原則推出的一項(xiàng)新的安全服務(wù)。

隨著美國(guó)安全公司對(duì)SolarWinds供應(yīng)鏈黑客行為的接受,谷歌和微軟正在圍繞零信任度談?wù)撍麄冊(cè)谠浦械墓δ堋?/p>

微軟上周敦促客戶采取“零信任心態(tài)”,放棄IT網(wǎng)絡(luò)內(nèi)部一切都是安全的假設(shè),現(xiàn)在Google圍繞相同的概念推出了BeyondCorp Enterprise服務(wù)。

美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)解釋說(shuō):“零信任假設(shè)不存在僅基于其物理或網(wǎng)絡(luò)位置(即局域網(wǎng)與互聯(lián)網(wǎng))或基于資產(chǎn)所有權(quán)(企業(yè)或個(gè)人所有)授予資產(chǎn)或用戶帳戶的隱性信任。身份驗(yàn)證和授權(quán)(主體和設(shè)備)是在與企業(yè)資源建立會(huì)話之前執(zhí)行的獨(dú)立功能?!?/p>

BeyondCorp Enterprise取代了BeyondCorp Remote Access,這是Google在四月份宣布的一項(xiàng)云服務(wù) ,以響應(yīng)由于COVID-19大流行以及對(duì)虛擬專用網(wǎng)絡(luò)應(yīng)用程序的需求增加而進(jìn)行的遠(yuǎn)程工作。

該服務(wù)使員工可以從任何設(shè)備和任何位置安全地訪問(wèn)公司的內(nèi)部Web應(yīng)用程序。Google在內(nèi)部已經(jīng)使用BeyondCorp數(shù)年了,以保護(hù)員工對(duì)應(yīng)用程序,數(shù)據(jù)和其他用戶的訪問(wèn)。

“BeyondCorp Enterprise將這種經(jīng)過(guò)驗(yàn)證的現(xiàn)代技術(shù)帶給組織,使他們可以開(kāi)始自己的零信任旅程。長(zhǎng)期存在和喘息的零信任,我們知道組織需要一種不僅可以改善其安全狀況而且還可以改善其安全狀況的解決方案。為用戶和管理員提供簡(jiǎn)單的體驗(yàn)?!?Google云安全副總裁Sunil Potti說(shuō) 。

正如Microsoft上周強(qiáng)調(diào)的那樣,SolarWinds攻擊的三個(gè)主要攻擊媒介是受感染的用戶帳戶,受感染的供應(yīng)商帳戶和受感染的供應(yīng)商軟件。零信任原則可以極大地緩解這些問(wèn)題,例如限制對(duì)需要它們的帳戶的特權(quán)訪問(wèn)并啟用多因素身份驗(yàn)證。鼓勵(lì)組織使用Azure Active Directory進(jìn)行身份和訪問(wèn)管理,而不使用內(nèi)部部署的身份管理系統(tǒng)。

Google對(duì)抗復(fù)雜攻擊者的主要武器是Chrome,Chrome有望通過(guò)它提供簡(jiǎn)單的“無(wú)代理支持”。Chrome擁有超過(guò)20億用戶,因此也具有規(guī)模。

然后是Google的網(wǎng)絡(luò),該網(wǎng)絡(luò)在200個(gè)國(guó)家和地區(qū)中有144個(gè)網(wǎng)絡(luò)邊緣位置,這有助于備份其分布式拒絕服務(wù)(DDoS)保護(hù)服務(wù)。

Google鼓勵(lì)組織使用Google身份識(shí)別代理(IAP)來(lái)管理對(duì)在Google Cloud中運(yùn)行的應(yīng)用程序的訪問(wèn)。

大流行和SolarWinds駭客攻擊使安全成為Microsoft和Google等公司的更大價(jià)值主張。Google的母公司Alphabet在2月2日將首次從2020年第四季度業(yè)績(jī)開(kāi)始將云收入作為一個(gè)單獨(dú)的報(bào)告細(xì)分市場(chǎng)。

在BeyondCorp Enterprise服務(wù)下,Chrome的其他主要安全亮點(diǎn)包括威脅防護(hù),以防止數(shù)據(jù)丟失和泄露以及從網(wǎng)絡(luò)到瀏覽器的惡意軟件感染;網(wǎng)絡(luò)釣魚(yú)防護(hù);持續(xù)授權(quán);用戶與應(yīng)用之間以及應(yīng)用與其他應(yīng)用之間的細(xì)分;和數(shù)字證書(shū)的管理。

BeyondCorp Enterprise允許管理員實(shí)時(shí)檢查URL并掃描文件中的惡意軟件;創(chuàng)建規(guī)則以指定可以跨站點(diǎn)上傳,下載或復(fù)制和粘貼哪些類型的數(shù)據(jù);并跟蹤公司發(fā)布的設(shè)備上的惡意下載,并監(jiān)視員工是否在已知的網(wǎng)絡(luò)釣魚(yú)站點(diǎn)上輸入密碼。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6080

    瀏覽量

    104353
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7388

    瀏覽量

    88210
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯盾時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。芯盾時(shí)代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?312次閱讀

    谷歌將于明年8月25日終止goo.gl短鏈服務(wù)

    谷歌公司近日宣布了一項(xiàng)重要決定,將于2025年8月25日正式停止對(duì)短鏈服務(wù)goo.gl的解析支持。這變動(dòng)標(biāo)志著谷歌自2009年
    的頭像 發(fā)表于 07-22 15:41 ?421次閱讀

    Akamai將生成式AI嵌入信任安全解決方案

    近日,全球領(lǐng)先的云服務(wù)提供商Akamai宣布,其信任平臺(tái)Akamai Guardicore Platform已成功集成了生成式AI技術(shù)。這創(chuàng)新舉措主要體現(xiàn)在Guardicore助手
    的頭像 發(fā)表于 06-13 09:17 ?453次閱讀

    芯盾時(shí)代中標(biāo)國(guó)網(wǎng)安徽電力 信任業(yè)務(wù)安全平臺(tái)助力新型電力系統(tǒng)安全

    芯盾時(shí)代中標(biāo)國(guó)網(wǎng)安徽電力,通過(guò)自研的統(tǒng)終端安全、信任網(wǎng)絡(luò)訪問(wèn)和智能決策大腦等核心技術(shù),為客戶建設(shè)
    發(fā)表于 06-04 12:08 ?283次閱讀

    以守為攻,信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級(jí),傳統(tǒng)的安全防御策略已經(jīng)無(wú)法完全應(yīng)對(duì)新興的安全威脅。在這種背景下,
    的頭像 發(fā)表于 05-27 10:18 ?668次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    芯盾時(shí)代參與的國(guó)家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》發(fā)布

    近日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)公告(2024年第6號(hào)),芯盾時(shí)代參與編寫(xiě)的國(guó)家標(biāo)準(zhǔn)GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》(以下簡(jiǎn)稱《標(biāo)準(zhǔn)》)正式發(fā)布,并于2
    的頭像 發(fā)表于 05-16 14:21 ?665次閱讀
    芯盾時(shí)代參與的國(guó)家標(biāo)準(zhǔn)《<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù) <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布

    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司 以信任賦能遠(yuǎn)程訪問(wèn)安全

    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司信任遠(yuǎn)程訪問(wèn)安全,實(shí)現(xiàn)數(shù)據(jù)訪問(wèn)最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細(xì)粒度動(dòng)態(tài)訪問(wèn)控制等功能,為客戶建立內(nèi)外網(wǎng)體的
    的頭像 發(fā)表于 04-16 11:32 ?390次閱讀
    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠(yuǎn)程訪問(wèn)<b class='flag-5'>安全</b>

    NVIDIA和谷歌云宣布開(kāi)展一項(xiàng)新的合作,加速AI開(kāi)發(fā)

    NVIDIA 和谷歌云宣布開(kāi)展一項(xiàng)新的合作,以幫助全球初創(chuàng)企業(yè)加速創(chuàng)建生成式 AI 應(yīng)用和服務(wù)。
    的頭像 發(fā)表于 04-11 14:03 ?388次閱讀

    谷歌推出能制作旅行攻略的AI工具

    谷歌近日發(fā)布了一項(xiàng)令人矚目的新功能,它是款能夠借助自然語(yǔ)言對(duì)話幫助用戶生成旅行行程和出游建議的AI工具。這款工具的推出,標(biāo)志著谷歌在人工智
    的頭像 發(fā)表于 03-29 11:08 ?523次閱讀

    什么是信任信任的應(yīng)用場(chǎng)景和部署模式

    ? 信任是新網(wǎng)絡(luò)安全理念,并非指某種單安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問(wèn)過(guò)程中的
    的頭像 發(fā)表于 03-28 10:44 ?1351次閱讀

    NVIDIA即將推出一項(xiàng)新的生成式AI專業(yè)認(rèn)證

    的頭像 發(fā)表于 03-14 09:43 ?463次閱讀

    信任網(wǎng)絡(luò):工業(yè)4.0時(shí)代的網(wǎng)絡(luò)安全基石

    為什么信任是應(yīng)對(duì)這些問(wèn)題的好辦法?Agrawal說(shuō),當(dāng)他與電信公司合作時(shí),突然想到了個(gè)問(wèn)題,“為什么沒(méi)有在手機(jī)等終端上看到此類的漏洞?
    的頭像 發(fā)表于 01-12 14:57 ?704次閱讀

    中山市政務(wù)服務(wù)數(shù)據(jù)管理局聯(lián)合華為發(fā)布《中山市終端信任實(shí)踐白皮書(shū)》

    [中國(guó),廣州,2023年12月8日] 第二屆廣東數(shù)字政府峰會(huì)期間,“網(wǎng)絡(luò)與信息安全”專題論壇成功舉辦。會(huì)上,中山市政務(wù)服務(wù)數(shù)據(jù)管理局聯(lián)合華為正式發(fā)布《中山市終端
    的頭像 發(fā)表于 12-08 19:45 ?584次閱讀

    為什么汽車雨量和光傳感器是一項(xiàng)安全功能?

    為什么汽車雨量和光傳感器是一項(xiàng)安全功能?
    的頭像 發(fā)表于 12-06 16:17 ?425次閱讀
    為什么汽車雨量和光傳感器是<b class='flag-5'>一項(xiàng)</b><b class='flag-5'>安全</b>功能?

    淺談終端環(huán)境感知及在信任下的應(yīng)用

    應(yīng)對(duì)日益復(fù)雜的威脅時(shí)顯得力不從心。惡意行為者不斷尋找新的途徑來(lái)繞過(guò)傳統(tǒng)防御,因此,確保終端設(shè)備和數(shù)據(jù)的安全性已經(jīng)成為當(dāng)務(wù)之急。 終端安全作為信任
    的頭像 發(fā)表于 09-25 10:30 ?386次閱讀