成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

廢棄防火墻:Google決定不再區(qū)分內(nèi)外網(wǎng)

安全
Google在自身企業(yè)安全實踐方面邁出了大膽的一步——不再將自身的企業(yè)應(yīng)用置于防火墻等安全設(shè)備的保護之下,不再有內(nèi)外網(wǎng)之分。

Google在自身企業(yè)安全實踐方面邁出了大膽的一步——不再將自身的企業(yè)應(yīng)用置于防火墻等安全設(shè)備的保護之下,不再有內(nèi)外網(wǎng)之分。

廢棄防火墻:Google決定不再區(qū)分內(nèi)外網(wǎng)

BeyondCorp計劃:徹底打破內(nèi)外網(wǎng)之別

Google的這項行動計劃名為BeyondCorp。其基本假設(shè)是——內(nèi)部網(wǎng)絡(luò)實際上跟互聯(lián)網(wǎng)一樣危險,原因有兩點:

1)一旦內(nèi)網(wǎng)邊界被突破,攻擊者就很容易訪問到企業(yè)內(nèi)部應(yīng)用。

2)現(xiàn)在的企業(yè)越來越多采用移動和云技術(shù),邊界保護變得越來越難。所以干脆一視同仁,不外區(qū)分內(nèi)外網(wǎng),用一致的手段去對待。

這種訪問模式要求客戶端是受控的設(shè)備,并且需要用戶證書來訪問。訪問有通過認證服務(wù)器、訪問代理以及單點登錄等手段,由訪問控制引擎統(tǒng)一管理,不同用戶、不同資源有不同的訪問權(quán)限控制,對于用戶所處位置則沒有要求。也就是說,無論用戶在Google辦公大樓、咖啡廳還是在家都是一樣的訪問方式,過去從外網(wǎng)訪問需要的VPN已經(jīng)被廢棄。而所有員工到企業(yè)應(yīng)用的連接都要進行加密,包括在辦公大樓里面的訪問。可以說,Google的這種模式已經(jīng)徹底打破了內(nèi)外網(wǎng)之別。

BeyondCorp含有很多組件,以保證必須是授權(quán)的設(shè)備和用戶才能訪問企業(yè)內(nèi)網(wǎng)。組件描述如下:

在這種模式下,信任關(guān)系從網(wǎng)絡(luò)層面遷移到了設(shè)備層面。員工只能通過公司提供和管理的設(shè)備訪問企業(yè)應(yīng)用。Google還會跟蹤發(fā)放給員工的這些計算機和移動設(shè)備的情況及變動。

用戶安全認證方式

設(shè)備鑒權(quán)通過之后,接下來就是對用戶的安全認證。Google用一個用戶級群組數(shù)據(jù)庫來跟蹤管理所有的員工。這個數(shù)據(jù)庫還會跟人力資源管理掛鉤起來,員工的入職、離職或者調(diào)動均會引發(fā)數(shù)據(jù)庫的相應(yīng)改動。單點登錄系統(tǒng)(SSO)則是用來跟用戶數(shù)據(jù)庫聯(lián)動,以生成對特定資源的短期授權(quán)。

對用戶或設(shè)備的訪問級別也可以隨時改變。比方說,如果某用戶的操作系統(tǒng)未更新的話信任級別可能就會下降。同樣的,不同型號的手機的受信任級別也會不一樣。而如果員工突然在此前沒見過的位置訪問企業(yè)應(yīng)用的,可能會拒絕他訪問某些資源。

目前Google正在進行移植工作,最終目標(biāo)是整個公司都采用這一模式。相對于大部分企業(yè)的安全管理來說,Google的這種模式的確有些驚世駭俗,但無疑代表了未來的企業(yè)安全方向。據(jù)知可口可樂、威瑞森通信、馬自達汽車公司也在逐漸的采用類似的方式。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2010-01-07 14:48:31

2010-01-15 17:31:02

2010-12-21 18:04:26

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2009-12-02 17:27:13

2010-05-24 17:49:56

2011-06-27 13:31:21

2021-06-25 18:31:37

云防火墻

2015-05-17 22:01:19

2013-07-04 10:16:24

2011-03-25 11:18:51

2010-09-09 17:22:36

2009-09-24 13:53:53

2011-04-06 16:30:11

防火墻路由器

2014-02-27 13:46:32

華為防火墻USG9580

2020-02-20 11:03:05

云防火墻安全運維

2009-08-24 08:37:52

Windows 7防火墻

2009-02-22 09:30:24

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲夜夜爽 | 成人在线免费av | 在线观看亚洲欧美 | 一级片免费视频 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 午夜精品福利视频 | 亚洲综合大片69999 | www.久久精品 | 精品国产鲁一鲁一区二区张丽 | 中文字幕第7页 | 欧美色综合天天久久综合精品 | 亚洲精品1区| 日韩一区精品 | 中文字幕av一区 | 天天插天天射天天干 | 欧美在线国产精品 | 一级黄色影片在线观看 | 国产一级特黄真人毛片 | 亚洲播放一区 | 午夜男人的天堂 | 精品亚洲一区二区三区 | 秋霞电影一区二区 | 中文一区二区视频 | www中文字幕 | 久久91| 欧美综合网 | 国产欧美精品一区二区 | 亚洲成人精品国产 | 亚洲精品一区二区久 | 欧美日韩成人在线 | 亚洲成人蜜桃 | 亚洲视屏| 免费黄色成人 | 欧美偷偷操 | 春色av| 美女视频一区二区三区 | 国产亚洲精品久久yy50 | 亚洲精品在线免费观看视频 | 天天操天天插 | 久久久性| 精品一区二区免费视频 |