更新时间:2022-01-04 19:29:24
作为过去25年最著名的科技公司之一——也是2010年复杂黑客事件的受害者,这让谷歌重新评估了其整个安全协议——谷歌打算进一步强调其安全实力,将其作为2019年下周二在谷歌云推出的云服务的主要卖点。
该公司计划为云客户引入几项新的安全功能,旨在为他们提供尽可能多的BeyondCorp想法。新功能包括新的身份管理服务,以确保员工在访问敏感的公司资源时能够识别自己,并计划将安卓手机变成双因素身份验证的安全密钥。
BeyondCorp于2011年在谷歌内部推出,因为黑客被认为是代表国家行事的中国攻击者。它提倡“零信任网络”的概念,摆脱旧的安全实践,专注于围绕企业网络建立护城河,并接受这样的概念,即公司应该围绕可信设备建立对这些网络的安全访问,假设没有确定的方法来相信外部网络是安全的。
周三,谷歌计划本着这种方法的精神向其云客户推出新功能,这种方法围绕着上下文感知访问的概念,即“根据我们对您和您的设备的理解授予访问服务的概念”和“根据公司的安全网页”。
这些新功能包括云身份代理和VPC服务控制,管理员工如何访问谷歌云资源。这些功能是去年推出的,但现在它们通常可供谷歌云客户使用,现在它们可以作为G Suite客户的测试版服务。
尽管亚马逊网络服务、微软和谷歌拥有比最偏执的企业客户更好的安全团队和技术,但安全一直是考虑将工作负载转移到云计算的公司最关心的问题。AWS计划今年6月在波士顿举行一次新的以安全为重点的会议,讨论类似的工作,微软也花了很多时间让其安全重点成为微软Azure的卖点。
谷歌还计划推出测试版功能,让安卓手机充当双因素认证安全密钥,类似于去年在Cloud Next 2018中推出的硬件安全密钥。使用安卓7.0或更高版本安卓手机的员工将能够使用手机作为双因素身份验证设备登录谷歌资源,而无需依赖基于短信的双因素身份验证。