Categories: CloudCloud-Management

BeyondCorp Remote Access: Google vereinfacht Zugriff auf Unternehmens-Apps

Google hat einen neuen Clouddienst namens BeyondCorp Remote Access eingeführt. Er soll es Mitarbeitern erlauben, überall und von jedem Gerät aus auf interne Web-Apps ihres Unternehmens zuzugreifen. Der Internetkonzern reagiert damit auf Probleme seiner Kunden, solche Anwendungen in Zeiten der COVID-19-Pandemie sicher den Mitarbeitern im Homeoffice zur Verfügung zu stellen.

„In den letzten Wochen haben wir zahlreiche Gespräche mit Kunden darüber geführt, wie wir ihnen helfen können, sich an neue Arbeitsweisen anzupassen und gleichzeitig ihre Daten zu schützen“, schreiben Sunil Potti und Sampath Srinivasin, General Manager und Director von Google Cloud, in einem Blogbeitrag.

Es sei schwierig, vorhandene Remote-Access-VPNs sofort für eine große Zahl von Nutzern zugänglich zu machen, heißt es weiter im Google-Cloud-Blog. Bei einer Perimeter basierten Sicherheit seit es zudem möglicherweise problematisch, einen Remote-Zugriff auch an Lieferanten und Zeitarbeiter zu gewähren.

An der Stelle setzt Google nun auf das BeyondCorp-Framework, das das Unternehmen seit 2011 für eigene Mitarbeiter einsetzt. Es verfolgt einen Zero-Trust-Ansatz in Bezug auf die Sicherheit. Dabei werden laut Google der Kontext wie die Identität und das Gerät des Nutzers geprüft, um Zugriff auf Apps zu gewähren. Dafür wird jeglicher Traffic über einen Proxy-Server geleitet, mit dem auch festgelegt wird, auf welche Daten der jeweilige Kontext zugreifen darf.

Als Beispiel nennt Google Mitarbeiter der Personalabteilung, die von zuhause aus mit eigenen Laptops arbeiten. Ein Administrator könne in dem Fall eine Richtlinie definieren, die den Zugriff auf ein webbasiertes Dokumentenmanagementsystem erlaubt, und zwar nur, wenn ein aktuelles Betriebssystem vorhanden ist und eine vor Phishing geschützte Authentifizierung benutzt wird.

Derzeit ist BeyondCorp Remote Access auf die Nutzung von internen Web-Anwendungen beschränkt. Künftig will Google den Dienst um Sicherheitsfunktionen erweitern, die nahezu alle Anwendungen und Ressourcen zugänglich machen können.

Remote Access ist nicht das erste Produkt von Google, das auf BeyondCorp aufbaut. Identity Aware Proxy (IAP) beispielsweise hilft Kunden von Google Cloud, den Zugang zu Cloud- und On-Premise-Anwendungen sowie zu Virtuellen Maschinen auf der Google Cloud Platform zu kontrollieren. Cloud Identity wiederum stellt Kunden eine Konsole für die Verwaltung von Nutzern, Apps und Zugängen zur Verfügung.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago