?5分钟了解谷歌BeyondCorp零信任安全模型
? ?
BeyondCorp建立的目标:让每位谷歌员工都可以在不借助VPN的情况下通过不受信任的网络顺利开展工作。这意味着需要摈弃对企业特权网络(企业内网)的依赖并开创一种全新的安全访问模式。在这种全新的无特权内网访问模式下,访问只依赖于设备和用户身份凭证,而与用户所处的网络位置无关。因此,BeyondCorp在实施过程中始终遵循:
1.发起连接时所在的网络不能决定你可以访问的服务;
2.服务访问权限的授予以我们对你和你的设备的了解为基础;
3.对服务的访问必须全部通过身份验证,获得授权并经过加密。