Google推出了BeyondCorp Enterprise,可使用Chrome浏览器中的新安全功能来安全访问基于浏览器的应用程序。
该公司已经拥有一项名为BeyondCorp Remote Access的服务,这是一项升级。但是有两个关键差异。
首先,最新的Chrome浏览器具有新功能。一种是增强的恶意软件和网络钓鱼防护,该公司称其包括“实时URL检查和对文件的深度扫描以查找恶意软件。” 接下来是“敏感数据保护”,这是针对“可以跨站点上载,下载或复制和粘贴”哪些类型的数据实施策略的能力。
最后,管理员可以使用新的报告来分析哪些用户受到的威胁最大(例如,尝试访问不安全的站点或重用密码)以及积极实施了多少个数据保护规则。这些管理功能可通过Chrome Enterprise产品中的Chrome浏览器云管理仪表板使用。
BeyondCorp Enterprise还增加了与本地网络连接的功能,从而使保护范围扩展到公司自己的数据中心或Google Cloud Platform,AWS或Microsoft Azure上托管的Web应用程序。Google告诉我们,价格是每位用户每月6美元起。


整个九码-希望如此。资料来源:谷歌。点击放大
Google的观点是,保护浏览器和Web应用程序之间的连接以及最好使用物理安全密钥以及用户名/密码进行的强身份验证,比试图将恶意行为者排除在内部网络之外是一种更好的安全模型。
“我们所有人都在内部使用安全密钥,我们只是没有被钓鱼,”云安全副总裁Sunil Potti在新闻发布会上说。最近与被盗的SolarWinds装置相关的广泛的民族国家攻击有助于证明这一点。BeyondCorp是无代理的(除非您将Chrome视为代理),并且避免使用VPN。
Symantec,Citrix和VMware等第三方可以与该系统集成。去年10月,该公司引入了BeyondCorp联盟,并命名了9家提供设备管理,端点安全性,虚拟桌面网关和移动安全性等功能的公司。
使用此方法的一个缺点是,您必须完全通过Web浏览器,特别是通过Chrome进行工作-尽管Google表示,可以使用其他Web浏览器,但要以失去一些保护为代价。Potti说:“例如,如果您是Firefox用户,则无法使用数据丢失防护和网络钓鱼功能,但是其余解决方案仍然可以使用。”
也就是说,还有更多的事情要做,因为该公司告诉我们,使用Chrome浏览器可以应用“更细粒度的策略”,并且“浏览时Chrome浏览器的占用空间正在发送大量安全信号,并且规模很大,一种可供安全分析利用的数据将为访问控制提供正确的控制。”
远程桌面和虚拟应用程序可以在浏览器中运行,因此可以运行Windows应用程序之类的方法,但是对于具有来自不同供应商的不同应用程序的企业来说,将每个钉子塞入Chrome形孔中仍然是一个挑战。
“我们对此的思考是向前看,” Potti告诉The Register。“从现在开始的五年后,我们认为基于浏览器的应用程序的数量将比现在增加10倍,可能是工作量的80-90%。因此,我们已经着手优化前进的方向,而不是构建只向后看的东西建筑。”
Google的Chrome操作系统设备的安全记录可以被认为是在很大程度上通过网络浏览器进行工作的最完整表达,它的安全性记录很好。并非所有人都能获得完整的Google Enterprise体验。
“对于使用G Suite(现在称为Google Workspace)为中型组织运行IT的人来说,我对此建议并不足够,”最近对Hacker News的评论说。“我认为切换只是时间问题,我强烈警告任何人都不要采用它,尤其是如果您打算将它用作10个以上用户的主要文件共享方法时。”
谷歌押注,通过浏览器工作的安全性和便利性将赢得微软的混合桌面/云解决方案,但走完整的谷歌路线仍然会给某些人带来磨擦。