Pour gérer vos consentements :

Avec Chrome Enterprise Premium, Google recycle son zero trust

Ne l’appelez plus BeyondCorp Enterprise, mais Chrome Enterprise Premium ? En tout cas, ne le dites pas trop fort…

Google tait largement ce rapprochement commercial entre son navigateur et son offre zero trust. Un thread à ce sujet est bien apparu sur son assistance en ligne, mais n’y est pas resté très longtemps.

La page de présentation de BeyondCorp Enterprise (cf. archive du 8 mars 2024) redirige désormais vers celle de Chrome Enterprise Premium. D’un produit à l’autre, même tarification (6 $ par mois pour chaque utilisateur)… et presque les mêmes fonctionnalités, à l’exception des accès contextuels pour les VM et les API.

BeyondCorp Enterprise exigeait un engagement minimal de 14 000 $. Ou 10 000 $ pour l’édition Essentials (4 $/mois/utilisateur) ne couvrant pas les applications hébergées hors de Google Cloud. Ce plancher n’est plus d’actualité avec Chrome Enterprise Premium.

Le lancement de cette offre entraîne le renommage de Chrome Enterprise (gestion centralisée du navigateur), qui devient Chrome Enterprise Core et reste gratuit.

Dix ans après, BeyondCorp se fond dans Chrome

La version premium apporte, donc, une brique zero trust. Cela implique d’utiliser la console Google Cloud en plus de la console Google Admin. En particulier pour définir un rôle d’administrateur BeyondCorp.

Il existe deux approches de gestion, qui peuvent coexister. D’une part, une approche « utilisateur » permettant d’appliquer des stratégies sur des machines n’appartenant pas à l’entreprise. De l’autre, une approche « device » permettant d’appliquer des stratégies à plusieurs utilisateurs sur une même machine sans qu’ils se connectent dans Chrome.

L’approche « utilisateur » requiert d’utiliser des comptes Google Workspace ou Google Identity. Ou de connecter un IdP tiers.
Cette connexion est bidirectionnelle : le navigateur peut faire remonter des signaux contextuels aux fournisseurs d’identités, qui pourront les utiliser pour l’authentification et l’autorisation.

Chrome Enterprise Premium donne accès à une brique DLP reposant sur l’infrastructure Google Cloud. On peut la combiner avec l’accès contextuel, sur trois actions pour le moment : téléversement, téléchargement et impression. L’ensemble s’accompagne de rapports spécifiques : nombre d’incidents liés aux principales règles DLP, contenus non analysés, catégories de domaines vers lesquels les utilisateurs téléversent le plus, etc.

Installer des connecteurs vers Google Cloud est également nécessaire pour bénéficier des capacités « avancées » de détection de malwares. La version gratuite de Chrome Enterprise en inclut de plus basiques, assorties de rapports (installations d’extensions, réutilisations de mots de passe, visites d’URL non sûres…).

À consulter en complément, un retour sur le développement de l’approche zero trust en interne chez Google, jusqu’au lancement de la marque BeyondCorp en 2014, puis sa commercialisation en 2021.

Illustration © Tada Images – Adobe Stock

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

6 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

8 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

10 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

12 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

12 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

13 heures ago