白话零信任
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

1.3.1 零信任网络访问方案

零信任领域最主流的方案是类似 BeyondCorp 的方案。谷歌公司在2020 年开始将BeyondCorp中的部分组件商业化,现在在谷歌云平台上就可以采购相关组件。其特色是与谷歌的Chrome浏览器进行了集成,用户可以在Chrome企业版上进行安全远程访问。

微软公司推出了基于微软Azure云的零信任方案,该方案的架构与BeyondCorp相似,企业的身份安全通过微软的Azure AD产品保障。其特色是与微软的XDR方案集成,并与Microsoft 365数据安全方案集成。

其他知名公司,如Cisco、Palo Alto、Fortinet、Cyxtera等,都有类似的方案,在此不一一列举。Gartner在其《零信任网络访问市场指南》中提出了零信任网络访问(Zero Trust Network Access,ZTNA)一词,作为类似方案的总称。