【IT】Google、VPNに代わる企業向け「BeyondCorp Remote Access」公開

1: 田杉山脈 ★ 2020/04/21(火) 19:06:54.04 ID:CAP_USER

米Googleは4月20日(現地時間)、新型コロナウイルス感染症対策で企業が従業員のリモートワーク化を進める中、リモートからイントラネット内のWebアプリに安全にアクセスするためのシステム「BeyondCorp Remote Access」のGoogle Cloudユーザーへの提供を開始したと発表した。

Google Cloudのコンテキストアウェア アクセス ソリューションを使用すると、ほぼすべての組織で有効にできる。

BeyondCorp Remote Accessは、VPNを使わずに従業員が「信頼できないネットワーク」を通じて働けるようにするGoogle社内のイニシアチブとして約10年前に始まった、ゼロトラストアプローチに基づくクラウドソリューション。現在ほとんどのGoogle従業員が日常的に使っている。

ユーザーのIDとコンテキスト(アクセスしようとしている端末のセキュリティステータス、アクセス元の位置情報など)に基づいてアプリケーションごとのアクセス制御を適用することにより、セキュリティ体制を強化し、リスクを軽減する。展開する必要のあるオンプレミス技術がほぼなく、既存のネットワークアーキテクチャやアプリ構成の変更は最小限で済むため、VPNより迅速に設定できるとしている。
https://www.itmedia.co.jp/news/articles/2004/21/news059.html

2: 名刺は切らしておりまして 2020/04/21(火) 19:07:28.74 ID:Rp0F18tv
あれ?
GoogleはVPN使ってなかったのでは??

 

4: 名刺は切らしておりまして 2020/04/21(火) 19:17:25.54 ID:TiOIZ95Y

>>2
その話だよ。

中身同じことを言っている。

 

6: 名刺は切らしておりまして 2020/04/21(火) 19:30:22.15 ID:/Fy0XCmJ

外部からのアクセスが従業員であるかどうかを担保するセキュリティ機構が必要なのであって
通信の保護とは全く別物

視点が間違ってるだろGoogle

 

7: 名刺は切らしておりまして 2020/04/21(火) 19:36:33.53 ID:YCMsSAh9
Webアプリしか使えんのならいらんなぁ

 

8: 名刺は切らしておりまして 2020/04/21(火) 19:38:28.44 ID:/J3SkpYX
よく分からん
これ認証の話であって、通信の暗号化とは別じゃね?

 

12: 名刺は切らしておりまして 2020/04/21(火) 20:51:08.21 ID:Dj9H2fur

>>8
httpsで保護できるんならペイロードのパケットごと暗号化とか要らんよねって話じゃないの
GoogleDriveとかBOXとかOffice365とか使う前提だと思う

日本企業に多いAD管理の共有フォルダでドキュメント管理しているような組織で使えるのかは知らないが

 

23: 名刺は切らしておりまして 2020/04/22(水) 13:20:22.30 ID:EF9ctVlK
>>8
そうだよ
VPN認証通ればやり放題って普通に考えて危ないよねっていう当たり前の話を、ソフトウェアに落としたという話

 

9: 名刺は切らしておりまして 2020/04/21(火) 19:57:30.71 ID:R7EuYDjq
VPNに入れたらなんでもできてしまうんじゃかえってリスクデカいよなってこと。
通信経路の保護よりも細かな個人認証と権限付与でコントロールすべきだと。

 

11: 名刺は切らしておりまして 2020/04/21(火) 20:43:35.41 ID:Dj9H2fur

>>9
イントラ側の不正利用にも普通の企業なら対策するものだけどね
VLANでペリメーターを増やしたり、ADベースのSSOを張り巡らしたりするのもその為だし

ただ、米国のスタートアップみたいにドキュメント管理までクラウドサービスを使っていて、
業務も完全にWEBシステムベースになってるなら、RBACができていればVPNとか要らんよね
って視点は面白いと思う

 

20: 名刺は切らしておりまして 2020/04/22(水) 01:39:15.06 ID:zFOHknLU
>>9
そもそも今時VPN繋いだらやりたい放題になるような環境なんてないだろ
VPNに繋いでもストレージやアプリは社内の認証基盤と連携されてるから入れんわ

 

10: 名刺は切らしておりまして 2020/04/21(火) 20:30:04.31 ID:Lv1WpOdp
メリケンらしくないな
日本ならともかく、リモートしている従業員が銃で脅されるケースだって想定されるだろ

 

13: 名刺は切らしておりまして 2020/04/21(火) 20:56:40.11 ID:Yb1/Yl3j
MSより数手遅くね?
先にゼロトラやってたんじゃねーの?

 

14: 名刺は切らしておりまして 2020/04/21(火) 21:02:10.38 ID:HevzHL2x
SSL-VPNの話ならわかるけど
IP-VPNだとGoogleがそもそも不要な存在だろw
VPNの定義を都合のいいように使ってるのはミスリードするためかな

 

18: 名刺は切らしておりまして 2020/04/22(水) 00:22:08.56 ID:k7hAQjGh

企業のニーズを1ミリも掴めてない
だからAWSにも、Azureにもボロ負けしてる

なんでもかんでもwebで解決しようとしてる限りGCPに未来はない

 

19: 名刺は切らしておりまして 2020/04/22(水) 00:52:59.58 ID:M9vw0cgC

今の世の中、仕事で使うトラフィックもセキュアにしなければいけないものもあれば、インターネットに直接出て行く方が効率的なものもある。(E2Eでセキュアになっていることが前提だけど)
イントラネットは外界から隔離された安全な世界で、ひとたびVPNで入り込めば全て自由に作業できるって考えがもう古いという事。
万一破られても影響範囲を最小化できる。

とはいえ、大多数の企業では社内システムをE2Eで保護なんてしてないから、この考えに追いつくのに10年はかかると思うけど。

 

22: 名刺は切らしておりまして 2020/04/22(水) 11:16:22.40 ID:4xwc2Bg5

>>19
大~中規模の企業だとイントラ入ったら何でもできるなんてあり得ないけど、そういう思想すらない
零細企業向けのサービスって事だろう

ただ、ユーザー毎に独自証明書を発行して認証GWでWindowsユーザーレベルやクライアントマシン
レベルで認証して、アプリレイヤーはhttps、ネットワークレイヤーはVPN、フィジカルレイヤーは
専用線なんていうクラスのセキュリティを求める金融機関で使えるかというと微妙だな

 

21: 名刺は切らしておりまして 2020/04/22(水) 04:55:14.79 ID:m2hff8Ht
リバプロ経由でgsuite使えますよ、って話?
でもそれだと社内のストレージ使えないよね

 

26: 名刺は切らしておりまして 2020/04/22(水) 16:14:52.47 ID:Npozd0q/
>>21
Googleドライブをご利用下さい

 

24: 名刺は切らしておりまして 2020/04/22(水) 15:36:54.57 ID:im8zf5Vt
VPN入ってから個別認証で充分じゃね?全く金掛からんし。

 

25: 名刺は切らしておりまして 2020/04/22(水) 15:42:10.84 ID:HGHsACrK
>>24
うちはMACアドレス登録の証明書で認証だわ

 

28: 名刺は切らしておりまして 2020/04/23(木) 17:41:10.64 ID:aXDI0c+0
>>25
うん、それでいいと思う。
マシン逝かれた時にちょいと面倒くさいけど。

 

5: 名刺は切らしておりまして 2020/04/21(火) 19:21:09.20 ID:0/n5mbCX
VPNは単純な暗号化、
しかし日本政府もそれ使ってるだろww

引用元

管理人からひと言

僕はファイルを触りたいんだっ!

関連記事

  1. 【IT】グーグルに制裁金62億円余「個人データ保護規則違反」 仏

  2. 【IT】YouTuberに源泉徴収 Google方針、各国で動揺

  3. 【IT】Google、VSCodeの代替を狙う「Eclipse Theia」コードエディタをクラウド…

  4. 反社会的企業Google。グーグルマップで車カスに違反取締りを教えてしまう。規制待ったなし

  5. 【IT】Amazon・Apple・Google、「つながる機器」の新規格で連携

  6. 【スマホアプリ】Google、公式Androidアプリストアでの援助交際アプリ提供禁止のポリシー更新…

  7. 【製品】Google、リアルタイム翻訳対応「Pixel USB-C イヤフォン」を3456円で発売

  8. Googleの社内が楽しそうだと話題、おまえらっぽいのもいる

  9. 【IT】Googleは約1兆6500億円を「Safariのデフォルト検索エンジン」の立場を守るためA…

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

  1. カテゴリ_プログラム

新着記事

  1. 【経済】バブル崩壊は再び襲ってくる…今の米国は「バブル崩壊前の日本にそっくり」と…
  2. 【雇用】ヤフー、130人超が飛行機・新幹線通勤に 働き方改革で
  3. 【IT】Netflix、米国で広告付きプラン「半額」に 米報道
  4. 【ゲーム】プレイステーション 5、5,500円の値上げを発表
  5. 【PC】Windows 11を実行したMacBook Airが3万円以上高いXP…

ボンブの戯言

  1. 【ボンブの戯言】フリーランスの実態調査をITエンジニアフリーランスの視点から見て…
  2. 【ボンブの戯言】ITエンジニアは、なぜうつ病になるのか
  3. 【ボンブの戯言】ITエンジニアがフリーランスになる理由
  4. 【ボンブの戯言】中古サーバーの買い方まとめました
  5. 【ボンブの戯言】ITエンジニアが徹夜してでも間に合わせる理由
PAGE TOP