BeyondCorp

企業セキュリティに対する新しいアプローチ

BeyondCorp とは

BeyondCorp は、Google が実装したゼロトラスト モデルです。Google での 10 年に及ぶ経験を基に、コミュニティから寄せられた最善のアイデアやベスト プラクティスを加味して構築されました。ネットワーク境界で行っていたアクセス制御をユーザー単位で行うことで、従来のように VPN を介さなくても実質的にどこからでも安全に作業できるようになります。

Google の BeyondCorp

BeyondCorp は、VPN を使用しなくてもすべての従業員が「信頼できないネットワーク」を通じて働けるようにする Google 社内のイニシアチブとして始まりました。BeyondCorp は、Google のコア インフラストラクチャと企業リソースに対するユーザーベースまたはデバイスベースの認証や認可を提供するサービスで、今ではほとんどの Google 社員が日常的に使用しています。

BeyondCorp のコンポーネント

また、BeyondCorp Enterprise では、シングル サインオン、アクセス制御ポリシー、プロキシへのアクセス、ユーザーおよびデバイスベースの認証と承認が可能です。BeyondCorp の原則は次のとおりです。

  • 接続しているネットワークによって、サービスへのアクセス可否が左右されることはない
  • サービスへのアクセス権は、ユーザーとデバイスからのコンテキスト情報に基づいて付与される
  • サービスへのアクセスを認証、認可、暗号化する必要がある

Google の BeyondCorp ミッション(2011 年~現在)

Google の全従業員が VPN を使用せずに、信頼できないネットワークを介して問題なく働けるようにすることを目指します。

BeyondCorp の公開

BeyondCorp Enterprise を使うことで、事実上あらゆる組織で BeyondCorp を利用できるようになります。BeyondCorp Enterprise は、一元化された脅威からのデータ保護によるアプリケーションとクラウド リソースへのセキュアなアクセスを実現する、Google のグローバル ネットワークを介して提供されるゼロトラスト ソリューションです。BeyondCorp Enterprise は最新のゼロトラスト プラットフォームです。これにより従業員や外部の人員は、従来のリモート アクセス VPN を使わなくてもクラウドやオンプレミスのアプリケーションにアクセスし、どこからでも作業できます。

ツールセットではなくマインドセット

このセッションを視聴して、Google のリーダーが一般的なセキュリティ脅威から保護するためのフレームワークの考え方と、Google が統合ゼロトラスト システムの構築のために行っている取り組みについて学びます。


BeyondCorp の商標を使用するためのブランドの取り扱いガイドライン:

これらの基本的なガイドラインに準拠する場合に限り、事前承認を受けずに BeyondCorp の名称をお客様のウェブサイトまたは印刷物で使用できます。

BeyondCorp の名称の表示または使用は、BeyondCorp に準拠した実装、および次に示す関連用途においてのみ許可されます。準拠した実装、準拠した実装との統合、準拠した実装のサポート、BeyondCorp 対応製品、BeyondCorp に準拠した実装に関連する販促物、関連資料、プレゼンテーション、マーケティング資料との関連において BeyondCorp の名称を表示または使用すること。

Google の書面による事前の同意なしに、このドキュメントに明記されていない方法で、BeyondCorp ロゴまたはその他の Google ブランドを使用することを禁じます(詳しくは Google ブランドの第三者による使用のためのガイドラインをご覧ください)。ご要望は beyondcorp-trademark-external@google.com 宛てにお送りください。

次のステップ

問題点をお知らせください。Google Cloud のエキスパートが、最適なソリューションを見つけるお手伝いをいたします。

  • Google Cloud プロダクト
  • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
Google Cloud