{"id":230945,"date":"2020-04-21T12:47:06","date_gmt":"2020-04-21T10:47:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=230945"},"modified":"2020-04-21T12:47:48","modified_gmt":"2020-04-21T10:47:48","slug":"google-gibt-beyondcorp-remote-access-frei","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/04\/21\/google-gibt-beyondcorp-remote-access-frei\/","title":{"rendered":"Google gibt BeyondCorp Remote Access frei"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/02\/OneDrive.jpg\" width=\"58\" height=\"56\"\/>[English]Google hat gerade das Rollout seines BeyondCorp Remote Access-Diensts bekannt gegeben. Das soll Firmen w\u00e4hrend der COVID-19-Pandemie darin unterst\u00fctzen, dass Mitarbeiter aus dem Home-Office ohne VPNs sicher auf Web-Apps der Firma (die auf der Google Cloud Platform laufen) zugreifen k\u00f6nnen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/fa570c40b8d846d4a94b3f3b3674055e\" width=\"1\" height=\"1\"\/>Seit weltweit Kontaktbeschr\u00e4nkungen und Ausgehverbote wegen der Coronavirus-Pandemie verh\u00e4ngt werden, m\u00fcssen viele Menschen zwangsweise ins Home-Office ausweichen. Da die Zahl der Remote-Arbeitspl\u00e4tze f\u00fcr Mitarbeiter im Home-Office in kurzer Zeit drastisch zunahm, stellt das die IT vieler Firmen vor Probleme. <\/p>\n<h2>VPN-Verbindungen als Nadel\u00f6hr<\/h2>\n<p>So lie\u00df sich die Zahl der pl\u00f6tzlich ben\u00f6tigten VPN-Verbindungen nicht immer in der geforderten Qualit\u00e4t bereitstellen. F\u00fcr die IT-Abteilungen war die Bereitstellung eine Herausforderung, f\u00fcr Mitarbeiter stellte sich die Nutzung teilweise als schwierig heraus. <\/p>\n<p>Google gibt an, dass es von seinen Kunden geh\u00f6rt habe, dass man einen einfacheren Weg brauche, um den Zugang zu wichtigen internen Anwendungen zu erm\u00f6glichen. Mitarbeiter k\u00f6nnen nicht auf Kundendienstsysteme, Call-Center-Anwendungen, Software-Bugtracker, Projektmanagement-Dashboards, Mitarbeiterportale und viele andere Webanwendungen zugreifen, auf die sie normalerweise \u00fcber einen Browser aus dem Unternehmensnetzwerk zugreifen k\u00f6nnen.<\/p>\n<h2>BeyondCorp Remote Access <\/h2>\n<p>Da soll nun <a href=\"https:\/\/cloud.google.com\/solutions\/beyondcorp-remote-access\" target=\"_blank\" rel=\"noopener noreferrer\">BeyondCorp Remote Access<\/a> helfen, dessen Ank\u00fcndigung sich <a href=\"https:\/\/cloud.google.com\/blog\/products\/identity-security\/keep-your-teams-working-safely-with-beyondcorp-remote-access\" target=\"_blank\" rel=\"noopener noreferrer\">im Google Cloud-Blog<\/a> findet. Diese Cloud-L\u00f6sung, die auf dem Zero-Trust-Ansatz basiert, wird intern von Google seit fast einem Jahrzehnt angewendet. Die L\u00f6sung erm\u00f6glicht Mitarbeitern von Firmen den Zugriff auf interne Webanwendungen von praktisch jedem Ger\u00e4t und von jedem Ort aus, ohne ein herk\u00f6mmliches VPN-Netzwerk einrichten zu m\u00fcssen. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"BeyondCorp Remote Access\" alt=\"BeyondCorp Remote Access\" src=\"https:\/\/storage.googleapis.com\/gweb-cloudblog-publish\/images\/BeyondCorp_Remote_Access.max-1400x1400.jpg\" width=\"629\" height=\"267\"\/><br \/>(BeyondCorp Remote Access, Quelle: Google)<\/p>\n<p>BeyondCorp verl\u00e4sst sich auf die \u00dcberpr\u00fcfung des Kontexts, wie z.B. die Identit\u00e4t und das von einem Benutzer verwendete Ger\u00e4t, um Zugang zu Anwendungen zu gew\u00e4hren. Es leitet den gesamten Datenverkehr \u00fcber einen Proxy weiter, um die Identit\u00e4t eines Benutzers und die internen Daten zu ermitteln, auf die der Benutzer im gegebenen Kontext zugreifen darf. <\/p>\n<p>Mit BeyondCorp Remote Access kann ein Admin beispielsweise eine spezifische Richtlinie f\u00fcr Mitarbeiter festlegen, die von zu Hause aus arbeiten &#8211; und ihnen nur dann Zugang zu einer webbasierten Anwendung gew\u00e4hren, wenn die Mitarbeiter im Home-Office die neueste Version des Betriebssystems sowie eine phishing-geh\u00e4rtete Authentifizierung verwenden. <\/p>\n<p>Das Ganze funktioniert, so wie ich es verstanden habe, mit Anwendungen in der Google Cloud, kann aber auch auf browserbasierende Anwendungen gehosteter On-Premises-L\u00f6sungen arbeiten. Details sind dem <a href=\"https:\/\/cloud.google.com\/blog\/products\/identity-security\/keep-your-teams-working-safely-with-beyondcorp-remote-access\" target=\"_blank\" rel=\"noopener noreferrer\">Google Blog-Post<\/a> und <a href=\"https:\/\/www.zdnet.com\/article\/google-rolls-out-beyondcorp-remote-access-for-browser-based-apps\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem ZDnet-Artikel<\/a> zu entnehmen.&nbsp; <\/p>\n<p>Ich habe mal kurz auf der <a href=\"https:\/\/console.cloud.google.com\/freetrial\/signup\/tos?_ga=2.42713126.2027781981.1587464854-954226886.1587440932\" target=\"_blank\" rel=\"noopener noreferrer\">Google-Seite mit der Google Cloud-Konsole<\/a> geschaut. Man kann sich f\u00fcr einen Test kostenlos registrieren und bekommt ein Guthaben von 300 Dollar, welches 12 Monate g\u00fcltig ist. Das muss per Kreditkarte best\u00e4tigt werden, wobei Google zusagt, keine automatische Geb\u00fchr nach Ablauf des Testzeitraums zu belasten. Die L\u00f6sung erm\u00f6glicht den Zugriff auf alle Produkte der Google Cloud Platform (GCP). Nutzer 'Sie erhalten alles, was Sie f\u00fcr die Erstellung und Ausf\u00fchrung Ihrer Apps, Websites und Dienste ben\u00f6tigen, unter anderem Firebase und die Google Maps API'. Ob das im Firmenumfeld einsetzbar ist, wenn man nicht mit der Google Cloud Platform verheiratet ist, m\u00fcsste jeder Admin selbst kl\u00e4ren.<\/p>\n<p>Die Freigabe der internen L\u00f6sung f\u00fcr die \u00d6ffentlichkeit ist wohl ein erster Schritt. Google plant im Laufe der Zeit f\u00fcr praktisch jede Anwendung oder Ressource, auf die ein Benutzer zugreifen muss, die gleichen Funktionen, die gleiche Kontrolle und zus\u00e4tzliche Schutzmechanismen anzubieten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Google hat gerade das Rollout seines BeyondCorp Remote Access-Diensts bekannt gegeben. Das soll Firmen w\u00e4hrend der COVID-19-Pandemie darin unterst\u00fctzen, dass Mitarbeiter aus dem Home-Office ohne VPNs sicher auf Web-Apps der Firma (die auf der Google Cloud Platform laufen) zugreifen k\u00f6nnen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908],"tags":[4338,4321],"class_list":["post-230945","post","type-post","status-publish","format-standard","hentry","category-internet","tag-internet","tag-vpn"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230945","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=230945"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230945\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=230945"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=230945"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=230945"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}