Google的BeyondCorp项目是零信任安全架构的重要实践,历时七年,记录了2011年至2018年的演变。该项目源于2009年的APT攻击,促使Google重新思考安全架构,提出不再依赖内网信任的模型。六篇论文详细阐述了架构设计、实施路径、用户体验及设备健康管理等关键问题,强调了逐步迁移和用户适应的重要性。BeyondCorp的成功在于其系统化的工程实践和对安全基础设施的深刻理解。
BeyondCorp Enterprise (BCE)是一种零信任安全模型,通过验证用户身份和设备健康来保护应用程序、设备和网络。设置BCE需要一个Google Cloud账户,步骤包括配置虚拟机(VM)、启用SSH访问、设置Identity-Aware Proxy(IAP)用于VM访问、实施上下文感知访问以及监控和执行安全策略。
谷歌在2011年开始探索、实践全新的零信任架构,并在2017年完成了全部改造。谷歌的零信任架构项目代号为“BeyondCorp”,旨在响应全球化的移动办公业态。文章详细描述了谷歌零信任设计架构下的访问流程,并解释了谷歌零信任架构和云安全联盟推崇的SDP架构之间的区别。
完成下面两步后,将自动完成登录并继续当前操作。