Google推出全托管零信任安全解決方案

來(lái)源: 十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2021-06-07
17012
Google正式推出全托管零信任(Zero-Trust)安全解決方案,該解決方案使用其開(kāi)放服務(wù)網(wǎng)格流量管理服務(wù)Traffic Director、憑證頒發(fā)機(jī)構(gòu)(Certificate Authority,CA)服務(wù),以及Kubernetes服務(wù)GKE構(gòu)建而成。

traffic_director_integrates_with_ca_service.jpg

Google正式推出全托管零信任(Zero-Trust)安全解決方案,該解決方案使用其開(kāi)放服務(wù)網(wǎng)格流量管理服務(wù)Traffic Director、憑證頒發(fā)機(jī)構(gòu)(Certificate Authority,CA)服務(wù),以及Kubernetes服務(wù)GKE構(gòu)建而成。

Google提到,企業(yè)在追求新的安全態(tài)勢(shì)(Security Posture),來(lái)改進(jìn)應(yīng)用程序安全性時(shí),開(kāi)始將零信任安全解決方案納入考慮。而零信任安全模型,指得是一種IT系統(tǒng)的設(shè)計(jì)和實(shí)例方法,默認(rèn)不信任任何設(shè)備,即便是連接著企業(yè)內(nèi)網(wǎng),或是之前經(jīng)過(guò)認(rèn)證的設(shè)備都一樣,通過(guò)相互驗(yàn)證(Mutual Authentication)確認(rèn)雙放身份,并僅給用戶(hù)需要完成特定任務(wù)的權(quán)限,以強(qiáng)化信息安全,進(jìn)一步防止惡意程序在企業(yè)內(nèi)部橫向移動(dòng)。

因此零信任安全態(tài)勢(shì)有幾個(gè)基本模塊,包括分配和身份確認(rèn)方法,像是使用X.509憑證,還有使用相護(hù)驗(yàn)證mTLS與服務(wù)器身份驗(yàn)證TLS協(xié)議,同時(shí)系統(tǒng)還需要加密所有流量,并且進(jìn)行身份檢查和最低權(quán)限配置。基礎(chǔ)設(shè)施要能支持上述的所有功能,并且易于管理且具可靠性。

Google則結(jié)合了Traffic Director和CA,來(lái)完成所有零信任安全態(tài)勢(shì)的要求。Traffic Director提供了易于使用的服務(wù)網(wǎng)格流量管理機(jī)制,該服務(wù)是一個(gè)全托管服務(wù)網(wǎng)格流量控制層,用戶(hù)可以使用Traffic Director在多個(gè)云計(jì)算地區(qū),部署跨多個(gè)集群和虛擬機(jī)的全球負(fù)載均衡機(jī)制。而CA服務(wù)則是一個(gè)高可用度的私有CA,能夠頒發(fā)標(biāo)示身份的私有憑證,并且提供完整憑證生命周期管理的mTLS憑證基礎(chǔ)設(shè)施。Traffic Director以及CA集成共同解決了憑證頒發(fā),和CA輪替的復(fù)雜問(wèn)題。

通過(guò)Traffic Director來(lái)管理服務(wù)到服務(wù)(Service-to-Service)安全性,用戶(hù)能夠獲得服務(wù)網(wǎng)格的端到端加密、服務(wù)層級(jí)的身份驗(yàn)證,以及高精細(xì)度身份驗(yàn)證政策等功能。

Google這個(gè)零信任解決方案,在用戶(hù)的服務(wù)間實(shí)例mTLS和TLS,包括憑證生命周期管理,且網(wǎng)格內(nèi)的通信也會(huì)經(jīng)過(guò)身份驗(yàn)證和加密,用戶(hù)也能激活基于身份的驗(yàn)證,以及基于請(qǐng)求方法等其他參數(shù)的驗(yàn)證,Google解釋?zhuān)@些驗(yàn)證方法都是創(chuàng)建在基于角色的訪(fǎng)問(wèn)控制(RBAC)之上,讓用戶(hù)可以采取最低權(quán)限的設(shè)置,只有在經(jīng)過(guò)授權(quán)的服務(wù),才能根據(jù)規(guī)則允許或是拒絕相互通信。

無(wú)論用戶(hù)是在服務(wù)網(wǎng)格中使用Envoy,抑或是無(wú)代理gRPC,該零信任解決方案都支持mTLS,不過(guò)無(wú)代理gRPC的授權(quán)支持,將會(huì)在今年稍晚時(shí)發(fā)布。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
為什么機(jī)械行業(yè)特別適合做谷歌獨(dú)立站推廣?
為什么機(jī)械行業(yè)特別適合做谷歌獨(dú)立站推廣?
中國(guó)在中低端機(jī)械制造領(lǐng)域已經(jīng)做得非常出色,但隨著市場(chǎng)的變化,傳統(tǒng)銷(xiāo)售模式逐漸顯得力不從心。
Google
谷歌
站外推廣
2024-12-302024-12-30
跨境電商Google廣告投放指南:常見(jiàn)誤區(qū)及優(yōu)化建議
跨境電商Google廣告投放指南:常見(jiàn)誤區(qū)及優(yōu)化建議
谷歌是全球最受歡迎的搜索引擎,在搜索引擎市場(chǎng)占據(jù)主導(dǎo)地位,它是迄今為止全球使用最廣泛的搜索引擎,全球的用戶(hù)每天都會(huì)產(chǎn)生大量的搜索。
Google
廣告行業(yè)
跨境電商
2024-12-292024-12-29
【谷歌廣告】在廣告賬號(hào)界面每個(gè)廣告系列哪里顯示架構(gòu)結(jié)賬數(shù)據(jù)?
【谷歌廣告】在廣告賬號(hào)界面每個(gè)廣告系列哪里顯示架構(gòu)結(jié)賬數(shù)據(jù)?
在數(shù)據(jù)列-轉(zhuǎn)化次數(shù)里,勾選所有轉(zhuǎn)化次數(shù)。然后回到廣告系列界面,點(diǎn)擊數(shù)據(jù)列左側(cè)的細(xì)分-轉(zhuǎn)化-轉(zhuǎn)化操作,就能在所有轉(zhuǎn)化次數(shù)列下看到各種轉(zhuǎn)化操作的次數(shù)。
Google
廣告行業(yè)
谷歌
2024-12-292024-12-29
投谷歌搜索廣告,你的“兵器庫(kù)”里需要一份關(guān)鍵詞表
投谷歌搜索廣告,你的“兵器庫(kù)”里需要一份關(guān)鍵詞表
最重要的話(huà)說(shuō)在最前面,預(yù)算有限的情況下,谷歌搜索廣告的目的是抓取有明確需求的客戶(hù)。
廣告行業(yè)
谷歌
2024-12-292024-12-29
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪(fǎng)
投稿采訪(fǎng)
出海管家
出海管家