1.2 最早的零信任实践——谷歌BeyondCorp

对于零信任,谷歌是最早进行实践的公司。2010年前后,谷歌内部开始了代号为BeyondCorp的安全项目。目前,谷歌有超过10万名员工通过BeyondCorp进行日常办公。

谷歌在实施BeyondCorp项目的同时,将建设理念、实施情况及经验教训总结成了6篇开创性的论文,陆续在2011年至2017年之间发表,并被业界广泛认可并学习。BeyondCorp架构成为经典的零信任实践案例。

谷歌表示,BeyondCorp 是一种“无特权”的企业网络的新模式。BeyondCorp 用对设备的信任取代了对网络的固有信任。不管用户的网络位置如何,对企业资源的访问授权都完全取决于用户和设备是否通过了身份验证和授权。