Google werkt al verschillende jaren aan een nieuwe dienst die naar eigen zeggen vpn-oplossingen moet vervangen. BeyondCorp geeft Google-werknemers van over de hele wereld op een eenvoudige manier toegang tot bedrijfsgegevens, zonder het gebruik van een vpn.
Via een virtual private network (vpn) wordt er een versleutelde verbinding naar een server op een bepaalde locatie opgezet. Het vpn zorgt ervoor dat al het verkeer naar de vpn-server is versleuteld. Veel organisaties gebruiken vpn-oplossingen om werknemers toegang tot het bedrijfsnetwerk en andere diensten en gegevens te geven. In 2010 besloot Google echter een alternatief te ontwikkelen genaamd BeyondCorp. Dit is een "zero-trust" netwerkbeveiligingsmodel. Hierbij is er niet meer sprake van een binair toegangsmodel, waarbij gebruikers of toegang tot het gehele bedrijfsnetwerk hebben of nergens meer bij kunnen.
Via BeyondCorp is het wel voor gebruikers mogelijk om individuele diensten te benaderen, gebaseerd op de gebruiker en welke machine hij gebruikt. De technologie wordt al binnen Google zelf gebruikt, maar in maart van dit jaar werden verschillende onderdelen van BeyondCorp voor andere organisaties beschikbaar gemaakt, in de vorm van de Cloud Identity-Aware Proxy (IAP). Hiermee kunnen organisaties toegang tot hun interne diensten regelen, gebaseerd op regio, tijd, rol of groep. De internetgigant stelt dat het geleidelijk steeds meer van het eigen verkeer en diensten verplaatst van het gesegmenteerde, besloten bedrijfsnetwerk naar het publieke internet en de cloud.
Deze posting is gelocked. Reageren is niet meer mogelijk.