作為過去25年中最著名的科技公司之一 - 并且是一個復(fù)雜的2010黑客的受害者,使其重新評估其整個安全協(xié)議 - 谷歌打算進(jìn)一步強(qiáng)調(diào)其安全實(shí)力作為其云服務(wù)的主要賣點(diǎn)在Google Cloud下周二2019年。
該公司計劃為云客戶推出幾項新的安全功能,旨在盡可能為這些客戶提供盡可能多的BeyondCorp理念。新功能包括新的身份管理服務(wù),確保員工在訪問敏感的公司資源時能夠說出自己的身份,并計劃將Android手機(jī)變?yōu)殡p因素身份驗證的安全密鑰。
BeyondCorp于2011年在谷歌內(nèi)部推出,因為黑客被認(rèn)為是中國攻擊者代表國家行事的行為。它推進(jìn)了“零信任網(wǎng)絡(luò)”的理念,擺脫了舊的安全實(shí)踐,專注于圍繞企業(yè)網(wǎng)絡(luò)建立護(hù)城河,并接受公司應(yīng)該圍繞可信設(shè)備建立安全訪問這些網(wǎng)絡(luò)的概念,假設(shè)沒有確定的方法相信外部網(wǎng)絡(luò)是安全的。
周三,谷歌計劃本著這種方法的精神為其云客戶引入新功能,這種方法圍繞著上下文感知訪問的理念,或者“根據(jù)我們對您和您設(shè)備的了解授予訪問服務(wù)的概念” ,“ 根據(jù)公司安全網(wǎng)頁。
這些新功能包括云身份識別代理和VPC服務(wù)控制,它們管理員工如何訪問Google云資源。這些功能是去年推出的,但現(xiàn)在通??晒〨oogle Cloud客戶使用,現(xiàn)在可作為G Suite客戶的測試版服務(wù)使用。
盡管亞馬遜網(wǎng)絡(luò)服務(wù),微軟和谷歌擁有比最偏執(zhí)的企業(yè)客戶更好的安全團(tuán)隊和技術(shù),但安全性一直是考慮將工作負(fù)載轉(zhuǎn)移到云計算的公司最關(guān)心的問題。AWS計劃今年6月在波士頓召開一次新的以安全為重點(diǎn)的會議,討論類似的工作,微軟也花費(fèi)大量時間將其安全焦點(diǎn)作為Microsoft Azure的賣點(diǎn)。
谷歌還計劃推出一項測試版功能,讓Android手機(jī)充當(dāng)雙因素身份驗證安全密鑰,類似于去年在Cloud Next 2018推出的硬件安全密鑰。使用Android 7.0或更高版本的Android手機(jī)的員工將能夠使用他們的手機(jī)作為雙因素身份驗證設(shè)備來登錄Google資源,而無需依賴基于SMS的基于SMS的雙因素身份驗證。