成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌如何保護6萬員工的設(shè)備安全

安全
谷歌揭秘其分層訪問模型實現(xiàn),講述其全球員工設(shè)備安全防護措施。

谷歌揭秘其分層訪問模型實現(xiàn),講述其全球員工設(shè)備安全防護措施。

[[189938]]

訪問控制最簡單的解決方案是二元的:網(wǎng)絡(luò)訪問要么放行,要么拒絕。這辦法太粗糙了,無法適應(yīng)現(xiàn)代商業(yè)文化中***化用戶生產(chǎn)力和創(chuàng)造性的需要。細粒度的訪問控制,可以讓用戶在需要的時候訪問需要的東西,是更適應(yīng)現(xiàn)代商業(yè)的一種模式。

谷歌自己約6.1萬人的全球員工身上,就用的是此類訪問控制模型——分層訪問( Tiered Access )。4月20號發(fā)布的一份白皮書

(https://lp.google-mkto.com/rs/248-TPC-286/images/eBook%202%20-%20Tiered%20Access_v5%20-%20Google%20Cloud%20Branding.pdf)

及博客文章中,谷歌解釋,其創(chuàng)新之處在于,將多種不同設(shè)備連接到多種不同資產(chǎn)與服務(wù)上的自由與靈活性。這是許多現(xiàn)代公司都會與之產(chǎn)生共鳴的一種看法。

分層訪問的實現(xiàn),是要為谷歌極度異構(gòu)的環(huán)境提供恰當?shù)脑L問模型。分層訪問既能確保公司資源安全,又能讓用戶在訪問與安全控制之間做出明智的取舍。

很多公司都允許員工在自己使用的設(shè)備上擁有一定的靈活性——尤其是施行BYOD策略的情況下。

實現(xiàn)分層訪問,首先要分析客戶群設(shè)備和數(shù)據(jù)源,分析將被訪問的服務(wù),選擇某種能評估策略并對客戶群和服務(wù)之間的訪問,做出決策的網(wǎng)關(guān)/訪問控制技術(shù)。

谷歌使用其內(nèi)部開發(fā)的工具收集設(shè)備數(shù)據(jù),但申明其他公司可以使用安全報告系統(tǒng)(日志)、補丁管理系統(tǒng)、資產(chǎn)管理系統(tǒng)和集中式管理面板。目的是將設(shè)備屬性和設(shè)備狀態(tài),收集到中央資料庫中。

設(shè)備屬性可以基于廠商、操作系統(tǒng)、內(nèi)置安全特性等,定義出設(shè)備基準線。持續(xù)監(jiān)視的設(shè)備狀態(tài),則可凸顯出偏離設(shè)備基線的情況。這二者都能用于將設(shè)備關(guān)聯(lián)到不同的層級。

舉個例子,如果是“全托管”下的安卓設(shè)備,就可以在更高信任層級訪問更多敏感數(shù)據(jù),也就是提供完整設(shè)備控制與對具體系統(tǒng)和網(wǎng)絡(luò)日志的訪問。低信任層級則對有工作許可的BYOD設(shè)備開放。

設(shè)備與服務(wù)之間,是訪問控制引擎,按請求對企業(yè)應(yīng)用提供服務(wù)級授權(quán)。它需要中央資料庫來對訪問授權(quán)做出決策——這是安全團隊定義和管理策略的地方。

分層訪問模型中的“層”,是應(yīng)用到公司不同服務(wù)上的敏感層級。谷歌只分了4層:不受信任的;基本訪問;特權(quán)訪問;高特權(quán)訪問。選4層是一種在太多(讓系統(tǒng)過于復雜)和太少(又回到了分層方法試圖改進的二元訪問控制狀態(tài))之間的權(quán)衡。

目前谷歌對其現(xiàn)場和移動工作人員的分層訪問解決方案就是這樣了,但該方案仍在發(fā)展過程中。有4個方面正在考慮。

  • 首先是在確保用戶理解安全要求的同時,提升訪問決策精準度,增加系統(tǒng)細粒度。
  • 其次,考慮用戶行為與機器分析得出的正常行為間的異同,在設(shè)備屬性之上添加用戶屬性。這將讓訪問授權(quán)不僅基于設(shè)備還基于當前用戶行為。
  • 第三,鼓勵用戶實時自愿跨越信任層,驅(qū)動信任層的自主選擇。比如說,只在接下來的2小時里選擇處于“完全信任”層。
  • ***,谷歌希望改善該服務(wù)的加載過程。因為總是有服務(wù)被添加或更新,它們都需要根據(jù)風險和敏感性進行分類。“想要擴展,服務(wù)擁有者必須要能夠自己做出正確的層次分配,而這個過程是不斷改進的。”

谷歌希望,通過共享其自身在開發(fā)和部署分層訪問上的經(jīng)驗,IT和安全管理員能夠感覺自己可以開發(fā)靈活有效的訪問控制系統(tǒng),更好地適應(yīng)當前業(yè)務(wù)。谷歌分層訪問項目與BeyondCorp計劃攜手共進,挑戰(zhàn)私有或“內(nèi)部”IP地址代表比互聯(lián)網(wǎng)上地址“更可信”設(shè)備的傳統(tǒng)觀念。BeyondCorp在基礎(chǔ)設(shè)施安全設(shè)計概述中有部分討論。

責任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2023-12-25 13:00:00

數(shù)據(jù)訓練

2020-06-28 16:10:28

RPA應(yīng)用

2009-07-14 10:00:26

騰訊重金激勵

2010-03-18 10:11:01

富士康員工加薪

2018-06-11 11:32:48

2010-01-15 09:52:05

2014-10-22 10:44:16

2019-04-09 09:54:12

快遞員京東降薪

2017-01-09 16:57:08

戴爾

2021-03-09 09:56:42

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2015-03-10 09:54:31

Android 5.1Google

2020-06-20 13:57:29

物聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)技術(shù)

2012-12-20 13:17:24

2018-03-21 06:54:38

2021-09-10 19:45:43

微軟居家辦公

2009-08-09 18:34:57

惠普傭金

2018-06-06 01:02:31

2023-03-22 07:51:11

2021-06-22 08:30:32

字節(jié)跳動取消大小周字節(jié)員工
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩在线精品视频 | 性高湖久久久久久久久aaaaa | 狠狠的日 | h片在线看 | 一区二区三区在线 | 综合婷婷| 欧美中文字幕一区二区三区亚洲 | 亚洲国产一区在线 | 国产在线不卡 | 久久久久se | 国产乱码精品1区2区3区 | 欧美一级免费看 | 亚洲精品一区二区网址 | 精品综合久久久 | av黄色在线播放 | 波多野吉衣久久 | 久久精品国产亚洲 | 精品综合久久久 | 韩日一区 | 黑人一级黄色大片 | av影音资源 | 亚洲精品久久久一区二区三区 | 国产精品久久久久久吹潮 | 国产成人麻豆免费观看 | 久久一视频 | 逼逼网 | 久久国产综合 | 国产精品久久久久aaaa樱花 | 亚洲精品二区 | 亚洲欧美综合网 | 午夜精品久久久久久久久久久久 | 99在线精品视频 | 秋霞在线一区 | 日本天天操 | 色综合天天天天做夜夜夜夜做 | 亚洲免费在线观看 | 中文字幕国产精品视频 | 日本午夜免费福利视频 | 色综网 | 欧美亚洲另类在线 | 国产日韩精品一区二区 |