Cloud Next Generation Firewall è un servizio firewall cloud moderno e distribuito che ti consente di proteggere i tuoi Google Cloud carichi di lavoro, come applicazioni e servizi in esecuzione su Google Cloud o che utilizzano Google Cloud risorse.
Cloud NGFW fornisce l'ispezione stateful e il controllo delle applicazioni di livello 7 sia per il traffico nord-sud (in entrata o in uscita da una rete Virtual Private Cloud (VPC)) sia per il traffico est-ovest (comunicazione tra le risorse all'interno delle reti VPC). Per una sicurezza avanzata, Cloud NGFW include il servizio di rilevamento e prevenzione delle intrusioni, la sandbox avanzata per malware (WildFire) (anteprima) e il servizio di filtro degli URL. Il servizio di rilevamento e prevenzione delle intrusioni ispeziona il traffico a livello di applicazione per identificare e bloccare le minacce basate sulla rete. Il servizio di filtro degli URL ti consente di controllare l'accesso a siti web e pagine web bloccando o consentendo i relativi URL.
Questo documento fornisce una panoramica delle funzionalità di Cloud NGFW, dei livelli di servizio e delle diverse reti supportate da Cloud NGFW.
Funzionalità principali di Cloud NGFW
Cloud NGFW offre le seguenti funzionalità di sicurezza principali:
Servizio firewall distribuito. Cloud NGFW applica le regole firewall alle istanze VM, alle risorse basate su VM e ai bilanciatori del carico supportati in una rete VPC per consentire il traffico, negare il traffico o inviare il traffico all'ispezione.
Criteri firewall di rete globali e regionali. Cloud NGFW ti consente di raggruppare le regole firewall in oggetti di criteri che puoi applicare in modo coerente a più reti Virtual Private Cloud (VPC), a livello globale o all'interno di una regione specifica. Per ulteriori informazioni, consulta Criteri firewall di rete globali e Criteri firewall di rete regionali.
Criteri firewall gerarchici. Cloud NGFW ti consente di raggruppare le regole firewall in oggetti di criteri che puoi applicare all'intera organizzazione o a cartelle specifiche. Questi criteri forniscono un'applicazione firewall coerente nella Google Cloud gerarchia delle risorse. Per ulteriori informazioni, consulta Criteri firewall gerarchici.
Sicurezza multilivello. Cloud NGFW protegge i tuoi carichi di lavoro applicando i controlli a livello 3, 4 e 7 dello stack di rete. Puoi creare regole firewall che controllano il traffico a livello di rete e di applicazione.
Controllo granulare e microsegmentazione. La microsegmentazione è una pratica di sicurezza che suddivide una rete in zone piccole e distinte per creare un framework Zero Trust per i tuoi carichi di lavoro. Utilizzando tag sicuri, puoi abilitare la microsegmentazione e applicare regole di sicurezza granulari basate sull'identità per filtrare il traffico interno ed esterno.
Livelli di Cloud NGFW
Le funzionalità di Cloud NGFW sono classificate nei seguenti livelli:
Cloud Next Generation Firewall Essentials: il livello di servizio firewall di base che Google Cloud offre. Le funzionalità di questo livello ti consentono di creare regole basate su attributi di rete standard, inclusi intervalli IP, porte e protocolli. Le funzionalità di questo livello sono offerte senza costi.
Cloud Next Generation Firewall Standard: estende le funzionalità del livello Essentials con funzionalità avanzate, come gli oggetti di nome di dominio completo (FQDN) e Threat Intelligence.
- Cloud Next Generation Firewall Enterprise: il livello più alto di Cloud NGFW, fornisce configurazioni avanzate e funzionalità di sicurezza di livello 7, come il filtro degli URL, la sandbox avanzata per malware e il rilevamento e la prevenzione delle intrusioni.
Il sistema di livelli di Cloud NGFW ti offre un controllo granulare sulla spesa per la sicurezza. Per ulteriori informazioni sulle funzionalità, sui livelli e sui prezzi di Cloud NGFW , consulta Livelli di Cloud NGFW e Prezzi di Cloud NGFW.
Reti VPC supportate
Cloud NGFW supporta le seguenti reti VPC, ognuna progettata per requisiti di carico di lavoro e profili di prestazioni specifici.
Rete VPC normale: le reti VPC normali supportano i seguenti criteri firewall di Cloud NGFW:
Le reti VPC normali supportano anche le regole VPC firewall.
Rete RDMA (Remote Direct Memory Access): puoi proteggere le reti RDMA applicando criteri firewall di rete regionali.
Passaggi successivi
- Livelli di Cloud NGFW
- Regole e criteri firewall
- Ordine di valutazione per regole e criteri firewall
- Profili di rete