Accueil Cybersécurité Google Cloud veut faciliter l’accès aux applications internes de l’entreprise sans VPN...

Google Cloud veut faciliter l’accès aux applications internes de l’entreprise sans VPN avec BeyondCorp Remote Access

L'architecture de la solution

Le credo de BeyondCorp Remote Access ? Simplifier l’accès aux applications internes de l’entreprise, en se passant d’un VPN classique, et en instaurant des politiques d’accès.

Faciliter l’accès des collaborateurs en télétravail aux applications internes (du service clientèle, des centres d’appels, de suivi des bugs, de gestion de projets, de portails RH, etc.) : Google Cloud propose BeyondCorp Remote Access à utiliser depuis n’importe quel appareil. Outre remplacer un VPN traditionnel, la solution Cloud, fondée sur une approche « Zero Trust », que Google appelle « BeyondCorp », s’assure que seuls les bons utilisateurs accèdent aux bonnes informations dans le bon contexte.

Architecture BeyondCorp

« L’infrastructure VPN traditionnelle peut être difficile à déployer et à gérer pour un si grand nombre de nouveaux utilisateurs en peu de temps, et les équipes éprouvent des difficultés sous la charge« , plaide Sunil Potti, VP Google Cloud security dans un billet de blog. « Du point de vue de l’utilisateur, les VPN peuvent être complexes, en particulier pour ceux qui n’en ont pas utilisés auparavant« . Et d’ajouter que « les VPN peuvent également augmenter le risque cyber car ils étendent le périmètre du réseau de l’organisation, et alors que de nombreuses organisations parte du principe que chaque utilisateur à l’intérieur du périmètre est sûr« .

Sunil Potti explique que Google utilise lui-même cette solution pour ses collaborateurs en télétravail, et que le dispositif « BeyondCorp » a commencé à être mis en place dès 2011. « Vous pouvez commencer dès aujourd’hui à résoudre le problème urgent de l’accès à distance aux applications Web internes pour un ensemble spécifique d’utilisateurs. Avec BeyondCorp Remote Access, nous pouvons vous aider à le faire en quelques jours plutôt qu’en quelques mois pour déployer une solution VPN traditionnelle, que vos applications soient hébergées dans le Cloud ou déployées dans votre centre de données« , conclut-il.