-,8(()$)
*--*($$$$9
&+-$($)
8$$($%)8-$
$-*+:$$$%
,%)($$)&
$%-*+4*+
%$))$$$%
$,$(;<,$$&
谷歌 计划的目标是提高员工和设备访问内部应用程序的安全性。与
传统的内外网安全模型不同, 不基于用户的物理位置、网络位置来
放开服务、工具的访问权限;而是基于设备信息、状态信息、关联用户的信息。
认为内、外网络都完全不可信,应通过动态判断策略和强制执行访
问分级。来进行应用程序的访问控制。
!((*,-*,
$),)$)--$-*
,$-*-9$&3$-$)
$),=6>&
本文,我们概述了谷歌如何从传统的安全基础设施控制模式 过渡到
模式,以及我们在这一过程中面临的挑战和经验教训。有关 的架构
讨论,请参见=6>。
((*
概述
)%3)6-,)$,-
$)-),($(($
$$"$$5$9*)$&-
,*?$-)%@
如图 6 所示, 系统的基本组件包括:信任评估器,设备清单服务、
访问控制引擎、访问策略、网关和资源。以下列表定义了 使用的
每个术语:
AA$$B)7)
(,$(&
访问需求是随着敏感程度增加,被抽象组织成不同信任层级。
评论0
最新资源