BeyondCorp

保護企業的新方法。

什麼是 BeyondCorp?

BeyondCorp 是 Google 採用的零信任模型,匯集了 Google 十年的經驗,並加上社群的想法與最佳做法。BeyondCorp 可將存取權控管設定從網路邊界移轉至個別使用者,讓您從幾乎任何位置都能安全地工作,不必使用傳統的 VPN。

虛線由拿著手機的雙手,向外延伸至前景中有已開啟鎖頭圖示的護盾,再連往桌上的筆記型電腦
Google 文字商標

Google 的 BeyondCorp

BeyondCorp 原本是 Google 內部的計畫,目的是讓所有員工不需使用 VPN,也能透過不受信任的網路安心處理工作。現在,大多數 Google 員工每天都會使用 BeyondCorp,為 Google 的核心基礎架構和企業資源,提供以使用者與裝置為基礎的驗證與授權。

BeyondCorp 的構成要素

BeyondCorp 提供單一登入、存取權控管政策、存取權 Proxy,以及以使用者與裝置為基礎的驗證與授權。BeyondCorp 的原則如下:

  • 服務存取權不得由您連線的網路決定
  • 我們會根據使用者及其裝置的背景因素授予服務存取權
  • 不論存取任何服務,都必須先完成驗證、授權及加密程序

Google 的 BeyondCorp 使命 (2011 年至今)

讓所有 Google 員工不需使用 VPN,也能透過不受信任的網路順暢處理工作。

適合所有機構的 BeyondCorp

現在,幾乎所有機構都能透過 Chrome Enterprise 進階版服務啟用 BeyondCorp,此服務可簡化並強化端點安全性。Chrome Enterprise 進階版是最值得信賴的企業瀏覽器的最新強化版,可進一步保護數億名企業使用者。Chrome Enterprise 進階版以 Chrome Enterprise 的核心功能為開發基礎,可讓機構提供員工偏好使用的安全可靠瀏覽器,並為機構 IT 和資安團隊提供管理工具。

將重心放在培養思維,而非擴充工具

觀看這場 Google 主管講座,瞭解哪些架構面的思維有助於防範常見的安全性威脅,以及 Google 如何打造統一的零信任系統。


使用 BeyondCorp 商標的品牌宣傳指南:

只要遵守這些基本規範,不需事先取得許可,就能在自己的網站或印刷品中使用 BeyondCorp 名稱。

必須符合下列 BeyondCorp 執行規定及相關用途,才能顯示或使用 BeyondCorp 名稱:BeyondCorp 名稱的顯示或使用方式符合執行規定;您的整合方式符合執行規定;您的支援方式符合執行規定;您的產品與 BeyondCorp 相容;或在符合 BeyondCorp 執行規範的宣傳品、簡報與行銷材料中使用。

未經 Google 事前書面同意,不得以本文未明確提出的方式使用 BeyondCorp 標誌或其他 Google 品牌 (詳情請參閱《Google 品牌特徵第三方使用準則》)。如有任何問題,請寄信到 beyondcorp-trademark-external@google.com

展開下一步行動

告訴我們您要解決的問題,Google Cloud 專家會協助您找到最合適的解決方案。

Google Cloud
  翻译: