在过去的十二年里,企业安全已经不再信任网络。BeyondCorp认为,请求的来源,无论是在公司内部还是在开放的互联网上,都不应决定是否允许。身份和设备健康应该。这种模式赢了:它现在支撑着Zero Trust的大部分业务。谷歌的BeyondCorp承担了一个特定的原则:人类在设备上,以人类的速度行事。
组织现在正在部署代理和软件主体,这些代理和软件主体代表我们推理、采取行动并进入系统。任务范围内的代理运行是短暂的。当它的工作完成时,它就结束了。长寿命的代理服务可以处理许多此类任务,并且比人员更快地移动数据。我们为人类构建的控件在将它们指向代理时不会大声失败。他们默默地失败,给予太多,看得太少,信任太久。
本文提出了一种智能体的访问模型:智能体访问模型( AAM )。我们描述模型并演示如何构建其组件。然后,我们通过一个具体的例子,将目前可用的单一主控与多人访问控制这一更难的问题区分开来。当前的大部分工作都试图使每个访问决策更明智。
AAM采取了不同的方法:让客服代表的能力变小,因此从一开始就没有什么可判断的。十年前,企业安全的难题是这个请求来自哪里,我信任那个地方吗? BeyondCorp的回答是,您根本不应该信任这个地方。您对用户进行身份验证,询问设备,并针对该特定请求做出访问决定。
位置成为众多信号中的一个信号,而不是判决。这种重构之所以奏效,是因为主体清晰可辨。人类每天早上登录,携带一两个设备,以人类的速度工作,并生成系统可以推理的一连串访问决策。我们围绕主体的形状建立了整个行业:单点登录、设备状态、条件访问、会话风险评分。代理服务可以运行许多任务。