零信任:
不止于网关设备,而是一套安全架构
零信任是一种安全防护架构设计方法,其核心理念是所有交互默认处于不可信状态。以往的安全防护方法基于隐式信任和一次性身份验证。
但是,随着云的广泛应用、对移动应用的日益依赖、AI 的持续发展,以及远程办公的日益普及等趋势,企业组织正逐步摒弃基于边界的传统安全防护方法,转而采用零信任架构。
BeyondCorp 是 Google 打造的零信任模型。它以 Google 十年的经验为基础,并借鉴了相关社区提出的理念和最佳做法。
通过将访问权限控制措施从网络边界转移至具体的用户,BeyondCorp 使用户几乎可以在任何地点安全地工作,而不必借助于传统 VPN。