{"id":246,"date":"2026-08-06T09:00:00","date_gmt":"2026-08-06T07:00:00","guid":{"rendered":"https:\/\/doranurban.de\/portfolio\/?p=246"},"modified":"2026-07-27T17:48:07","modified_gmt":"2026-07-27T15:48:07","slug":"google-beyondcorp-vpn-abschaffen","status":"publish","type":"post","link":"https:\/\/doranurban.de\/portfolio\/fachliches\/google-beyondcorp-vpn-abschaffen\/","title":{"rendered":"Was Google gelernt hat, als es das VPN abschaffte"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Wenn \u00fcber Zero Trust in der Praxis gesprochen wird, f\u00e4llt schnell der Name BeyondCorp. Google hat ab 2014 in mehreren Aufs\u00e4tzen beschrieben, wie das Unternehmen den Zugriff auf interne Anwendungen vom Netzwerkstandort entkoppelt hat. Die technische Seite ist gut dokumentiert. H\u00e4ngen geblieben sind bei mir die Stellen, an denen es nicht um Technik geht.<\/p><p class=\"wp-block-paragraph\">Die erste: Das Team ging davon aus, dass sich das VPN von selbst erledigen w\u00fcrde, sobald die Alternative bereitsteht. Das passierte nicht. Das VPN erwies sich als tief in der Arbeitskultur verankert \u2013 Leute nutzten es aus Gewohnheit weiter, auch wo es nichts mehr beitrug. Am Ende brauchte es eine Regel: Wer seinen Zugang 45 Tage nicht nutzt, wird gewarnt; nach weiteren 30 Tagen wird er entzogen. Ein Zero-Trust-Projekt ist damit mindestens genauso ein Change-Management-Projekt.<\/p><p class=\"wp-block-paragraph\">Die zweite Stelle finde ich handwerklich elegant: Fehlermeldungen sind abgestuft. Wer als vertrauensw\u00fcrdig eingestuft ist, bekommt eine hilfreiche Meldung, die erkl\u00e4rt, woran der Zugriff scheiterte. Wer es nicht ist, bekommt eine nichtssagende. Das ist unbequem f\u00fcr den Support, aber es verhindert, dass die Fehlermeldung selbst zum Aufkl\u00e4rungswerkzeug f\u00fcr Angreifer wird.<\/p><p class=\"wp-block-paragraph\">Die dritte: Zugriff setzt ein verwaltetes Ger\u00e4t mit hinterlegtem Zertifikat voraus. Private Ger\u00e4te sind ausgeschlossen, und zwar nicht als \u00dcbergangsregel, sondern als Konstruktionsprinzip. Das ist eine Konsequenz, die viele Organisationen nicht ziehen wollen \u2013 und ohne die der Rest des Modells wackelt.<\/p><p class=\"wp-block-paragraph\">Bemerkenswert ist zuletzt, wie weit die Praxis von der Lehrbucharchitektur abweicht. In der Referenzarchitektur sind Entscheidungspunkt und Durchsetzungspunkt sauber getrennt, ebenso Steuerungs- und Datenebene. Bei BeyondCorp verschwimmt das: Die Zugriffsentscheidung sitzt im Proxy, der die Metadaten gleich als HTTP-Header weiterreicht. Die Grundhaltung bleibt gewahrt, das Diagramm nicht. Das fand ich beruhigend zu lesen \u2013 saubere Modelle \u00fcberleben den Kontakt mit einer gewachsenen Infrastruktur selten unver\u00e4ndert.<\/p><h3 class=\"wp-block-heading\">Leseempfehlungen<\/h3><ul class=\"wp-block-list\"><li>Rory Ward, Betsy Beyer: <em>BeyondCorp. A New Approach to Enterprise Security<\/em>, USENIX ;login: Dezember 2014 \u2013 der Ausgangstext, sechs Seiten. <a href=\"https:\/\/www.usenix.org\/publications\/login\/dec14\/ward\" rel=\"noopener\">usenix.org<\/a><\/li><li>Luca Cittadini, Batz Spear, Betsy Beyer, Max Saltonstall: <em>BeyondCorp Part III. The Access Proxy<\/em>, USENIX ;login: Winter 2016 \u2013 hier steckt die eigentliche Architektur. <a href=\"https:\/\/www.usenix.org\/publications\/login\/winter2016\/cittadini\" rel=\"noopener\">usenix.org<\/a><\/li><li>Victor Escobedo, Betsy Beyer, Max Saltonstall, Filip \u017by\u017aniewski: <em>BeyondCorp 5. The User Experience<\/em>, USENIX ;login: Fall 2017 \u2013 der Teil \u00fcber Gewohnheiten und Akzeptanz. <a href=\"https:\/\/www.usenix.org\/publications\/login\/fall2017\/escobedo\" rel=\"noopener\">usenix.org<\/a><\/li><li>Alle Aufs\u00e4tze der Reihe sind bei USENIX frei zug\u00e4nglich, ohne Paywall.<\/li><\/ul><p class=\"has-small-font-size wp-block-paragraph\"><em>Dieser Text geht auf eine Seminararbeit zur\u00fcck, die ich im Studium zum Thema Netzwerkperimeter und Zero Trust geschrieben habe. Was hier steht, ist meine Einordnung aus Lekt\u00fcre und Besch\u00e4ftigung mit dem Thema \u2013 keine eigene Forschung und kein Anspruch auf Vollst\u00e4ndigkeit.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>BeyondCorp ist das bekannteste Zero-Trust-Projekt der Praxis. Die interessantesten Erkenntnisse daraus sind nicht technisch.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"0","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[30,34,31],"class_list":["post-246","post","type-post","status-publish","format-standard","hentry","category-fachliches","tag-it-sicherheit","tag-netzwerktechnik","tag-zero-trust"],"_links":{"self":[{"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/posts\/246","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/comments?post=246"}],"version-history":[{"count":3,"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/posts\/246\/revisions"}],"predecessor-version":[{"id":264,"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/posts\/246\/revisions\/264"}],"wp:attachment":[{"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/media?parent=246"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/categories?post=246"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/doranurban.de\/portfolio\/wp-json\/wp\/v2\/tags?post=246"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}