Google CIO:我們是這樣保證 Google 網絡安全的

數碼情報站 於 14/10/2013 發表 收藏文章

一位Google前員工辭職後的第一天是這麼度過的:他拿出iPhone,清除了所有的企業安全設置,安裝了雲存儲應用Dropbox和日曆應用Fantastical等Google不允許員工擅自安裝的手機應用。這位員工半開玩笑地說,Google推出自己的Dropbox——Google Drive,主要就是為了解決內部員工的需求。目前Google員工人數已達到4.5萬,文檔存儲工具對於公司的內部工作十分關鍵。如果Google不允許員工在公司使用Dropbox等存儲應用,那麼它就必須自己開發出一個Dropbox的替代品。

該員工可能是從一個極客的角度來看待這個問題,然而,在Google的內部產品和為提升其它企業效率而開發的消費產品之間,的確存在一些有意思的關聯。

AllThingsD採訪了Google CIO(首席信息官) Ben Fried及Google現任和從前的員工,從此次採訪中,我們可以了解到Google的運作方式、規則以及Google一些鮮為人知,但很有意思的內部辦公軟件。

作為Google CIO,Ben Fried負責制定公司內部的技術使用規則。 Fried稱自己的工作動力來源於消費者技術的潛力和能夠改革企業的協作力。但他同時也表示,不能讓員工只停留在消費級技術的開發上。

Google希望用戶可以放心地把他們的內部交流和協作工作交給Google Cloud來完成。在Google眼中,未來應該是這樣的:允許員工自帶設備上班、鼓勵分享式的合作、進一步普及視頻會議、嘗試開發新的辦公工具以及在公司內允許使用消費者技術。

然而,目前Google員工的做法卻多少有些“作繭自縛”的感覺:手機和平板基本都是Android的,平時也很少會嘗試使用其他公司開發的辦公工具。這樣的“與世隔絕”或許會讓他們在與普通消費者溝通和在接受新產品時顯得有些不自在。當然,Google的做法是非常有道理的。作為一家科技巨頭,Google擁有大量關於公司戰略、運營的敏感和機密信息,此外,其Google Apps企業生產力套件的客戶也多達500萬家。 Google不得高度重視安全問題,不讓員工冒任何風險。

從某種程度上講,Google還是一個“活在未來”的公司,它自己就是那家部署Google Apps時間最長的公司,部署規模也是最大的一家,它也切切實實地讓消費級技術走進了公司。 Google這麼做不僅僅是出於對員工的關心,因為它相信,為員工提供這些工具能夠提升他們的工作效率。

那麼,Google作為一家科技巨頭公司,到底有多相信雲技術呢?

在2008年加盟Google前,Fried在摩根士丹利已經工作了13年。他在採訪中表示:“我所負責的部門最主要的任務就是確保Google員工能用上最前沿的技術。我們的職責是協助員工,而非限製或監視員工。作為Google的IT部門,我們需要協助員工更好地完成工作。'協助'指的是讓他們能以最好的方式工作。”

談到之前提到的Dropbox時,他說:“看待這個產品的關鍵在於,當用戶在公司裡使用Dropbox時,他們所有的公司資料是被儲存在另一個公司的數據中心裡的。”

除Dropbox外,從2010年後,員工也不再被允許自主使用Windows電腦了。
Fried指出這並不意味著Google員工不能使用PC。員工如果要使用Windows電腦,必須先向經理申請,並解釋原因。他稱這樣做的目的在於讓Google內部的電腦類型多樣化,因為有偏向性地使用電腦會降低公司抵抗外來攻擊的能力。如今,Google內部的電腦系統有Windows、Mac、Linux和Chrome。 “我認為這跟企業要不停地改革運營模式是一個道理。”此外,Google員工在使用微軟的Office和蘋果的iWork前,也要得到經理的許可。

Google為大部分員工都配置了電腦、手機甚至是平板。 Fried稱這樣做是盡量減少員工之間的交流障礙。如果員工不喜歡公司提供的Andr​​oid手機或功能機,他可以自帶手機,例如,約有幾千名Google員工使用的就是iPhone等其它機型。員工還可以申請座機。如果員工選擇使用自己的設備,那Google一般會為員工支付電話費。但根據規定,員工在自己的移動設備上登陸工作賬號時,必須安裝設備管理應用。

雖然可以自帶手機,但Google員工是不可以自帶筆記本來工作的。 “我們還是希望員工能使用公司的筆記本,這是他們應該享受的福利。但更重要的一點是:控制。我們必須保證設備的安全性,它什麼時候打的補丁、還有誰在使用等信息對我們來說都是十分重要的。我認為,自帶筆記本工作仍是不現實的。”但有一種筆記本例外——Chromebook。 Fried認為,Chromebook比其它設備的系統更簡單,而且儲存的用戶信息也非常少。

除了那些需要測試手機和移動應用的團隊,Googlers用的機型算不上多。而Google公司裡的Andr​​oid用戶當中,只有50%在用最新的版本——這點估計出乎很多人的意料。

在辦公工具方面,Google傾向於讓員工使用內部工具,而不讓他們去嘗試其它產品。但一位Google發言人表示,Google也會購買一些第三方辦公軟件,例如客戶關係管理軟件Salesforce、在線產品管理軟件Smartsheet以及IT服務管理軟件ServiceNow等。 “我們既會購買很多第三方軟件,也會自己開發很多辦公軟件。”Fried表示。

據Google現任及從前的員工稱,一些Google自己開發,但並未商業化的軟件是Google最好的產品之一。例如,Moma是一個內部目錄,可以實時更新每位員工正在開發的項目信息;Trips是一個深受員工歡迎的旅遊軟件,能夠向員工派發機票優惠券。

還有一個廣受員工讚譽的內部產品就是Google的視頻會議系統。

Fried稱,他剛剛加入Google時,公司就已經配置了數千套商用視頻會議系統。然而,第二年,Google高層決定撤走這些產品,並開發自己的視頻會議系統,即GVC(Google Video Conferencing)。一套GVC系統包含一個可顯示公司日曆的觸屏平板、一到兩塊屏幕、麥克風、揚聲器、攝像頭以及遍布所有會議室的遙控器。該系統運行的是Chrome OS,支持Google Apps,參會人數最多可達30人。目前正在使用中的GVC系統共有7000多套。

Google員工希望能夠將GVC系統推廣到市場上,所以,消費版GVC系統——Google Hangouts誕生了。這就是一個典型的把內部產品打造成消費產品的例子。


Google最近投入使用的一個網絡技術項目叫作Beyond Corp,該系統把Google的內部網絡認作是存在高風險的劣質網絡,而對該網絡的所有流量都進行檢測。分析師將這個技術稱為“零信任網絡”。 Fried則表示,Beyond Corp能夠替代許多大公司VPN的加密技術。他認為:“有人覺得某一個網絡比其它網絡更加安全,這是完全錯誤的想法。因為大部分在某一網絡下運行的計算機,都在某個時刻連接過互聯網。”從某種程度上來說,Beyond Corp是Fried權衡“掌控”與“協助”的一個完美體現。


資料來源:36Kr
標籤: Google  網絡安全  

留言


請按此登錄後留言。未成為會員? 立即註冊
    快捷鍵:←
    快捷鍵:→