机房360首页
当前位置:首页 » 云计算资讯 » 谷歌公司试图将其内部IT系统迁移到云

谷歌公司试图将其内部IT系统迁移到云

来源:机房360 作者:Harris编译 更新时间:2015-6-3 7:28:05

摘要:日前,谷歌公司宣布了将其所有企业IT系统迁移到云上的计划,以求跟上通过“BeyondCorp项目”引领的移动办公潮流。

      日前,谷歌公司宣布了将其所有企业IT系统迁移到云上的计划,以求跟上通过“BeyondCorp项目”引领的移动办公潮流。
  
  谷歌公司发言人告诉《华尔街日报》,谷歌已经将约90%的企业应用迁移到远程数据中心当中。
  
  就安全保障而言,这种模式依靠管理服务和用户证书,而非使用VPN、防火墙和其他技术,因为这些手段会对没有授权的网络访问进行限制。
  
  “网络边界”的消亡
  
  BeyondCorp项目最先在12月出版的白皮书中进行了描述,它可通过三个步骤代替传统的网络安全机制,即验证、授权和加密。
  
  这个白皮书的作者们注意到,虽然防火墙可能成功阻止攻击者进入网络内部,却无法在它们成功入侵后,阻止它们的自由移动。
  
  “虽然不少企业认为在内部网络公开企业应用是安全的做法,谷歌的经验却证明这个看法是错误的。”谷歌工程师RoryWard和BetsyBeyer在白皮书里写道。
  
  “相反,我们应该认为内部网络就像公共网络一样充满危险,并基于这个假设构建企业应用。”
  
  和传统模式相反的是,BeyondCorp将可让谷歌员工在全球的任何一个地方工作,前提是使用该公司分配并管理的笔记本电脑、智能电话和平板电脑。它还引入了加密技术,这种技术甚至可以应用到谷歌办公室内部的连接。
  
  这个新系统的核心是该公司所有员工的数据库。这个数据库会随着新员工的加入,老员工的离开或职位的变更而持续进行更新,并列出他们所有相关账户的设备。当用户签约的时候,他们会获得特定资源的临时授权。
  
  此外,每个设备还会就采取的安全措施接受持续的评估。例如,没有进行重要更新的智能电话会无法访问高价值数据。该系统还会追踪设备所在的位置信息,因此如果迁移到异常的地方可能也会导致访问受限,这与大银行目前采用的旨在防止信用卡和借记卡违规欺诈的做法类似。
  
  这篇论文阐述道,虽然大部分迁移工作已经完成,但将剩下的10%的应用迁移到上的难度要大得多。
  
  “我们预计会有很多工作需要做,迁移到BeyondCorp还需要一段时间。比如,采用专有协议与服务器通信的胖客户端就是一个挑战,”这篇论文总结道。
  
  “我们正在研究将这些应用迁移到BeyondCorp的方法,其中一种可能的方式是采用验证服务将它们配对。”
  
  编辑:Harris

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址:http://www.jifang360.com/news/201563/n339868535.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
推荐图片