Cloud Next Generation Firewall es un servicio de firewall moderno y distribuido en la nube que te permite proteger tus Google Cloud cargas de trabajo, como las aplicaciones y los servicios que se ejecutan en Google Cloud o que consumen Google Cloud recursos.
Cloud NGFW proporciona inspección con estado y control de aplicaciones de capa 7 para el tráfico de norte a sur (que ingresa o sale de una red de nube privada virtual [VPC]) y el tráfico de este a oeste (comunicación entre recursos dentro de las redes de VPC). Para una seguridad avanzada, Cloud NGFW incluye el servicio de detección y prevención de intrusiones, la Zona de pruebas de malware avanzada (WildFire) (vista previa) y el servicio de filtrado de URLs. El servicio de detección y prevención de intrusiones inspecciona el tráfico en la capa de aplicación para identificar y bloquear las amenazas basadas en la red. El servicio de filtrado de URLs te permite controlar el acceso a sitios web y páginas web bloqueando o permitiendo sus URLs.
En este documento, se proporciona una descripción general de las funciones de Cloud NGFW, los niveles de servicio y las diferentes redes que admite Cloud NGFW.
Funciones clave de Cloud NGFW
Cloud NGFW ofrece las siguientes funciones de seguridad clave:
Servicio de firewall distribuido. Cloud NGFW aplica reglas de firewall a las instancias de VM, los recursos basados en VM y los balanceadores de cargas compatibles en una red de VPC para permitir o denegar el tráfico, o bien enviarlo a inspección.
Políticas de firewall de red globales y regionales. Cloud NGFW te permite agrupar reglas de firewall en objetos de política que puedes aplicar de manera coherente en varias redes de nube privada virtual (VPC), ya sea de forma global o dentro de una región específica. Para obtener más información, consulta Políticas de firewall de red globales y Políticas de firewall de red regionales.
Políticas jerárquicas de firewall. Cloud NGFW te permite agrupar reglas de firewall en objetos de política que puedes aplicar en toda tu organización o en carpetas específicas. Estas políticas proporcionan una aplicación de firewall coherente en toda la Google Cloud jerarquía de recursos. Para obtener más información, consulta Políticas jerárquicas de firewall.
Seguridad de varias capas. Cloud NGFW protege tus cargas de trabajo aplicando controles en la capa 3, la capa 4 y la capa 7 de la pila de red. Puedes crear reglas de firewall que controlen el tráfico en la capa de red y la capa de aplicación.
Control detallado y microsegmentación. La microsegmentación es una práctica de seguridad que divide una red en zonas pequeñas y distintas para crear un marco de confianza cero para tus cargas de trabajo. Con etiquetas seguras, puedes habilitar la microsegmentación y aplicar reglas de seguridad detalladas basadas en la identidad para filtrar el tráfico interno y externo.
Niveles de Cloud NGFW
Las funciones de Cloud NGFW se clasifican en los siguientes niveles:
Cloud Next Generation Firewall Essentials: Es el nivel de servicio de firewall fundamental que Google Cloud ofrece. Las funciones de este nivel te permiten crear reglas basadas en atributos de red estándar, incluidos rangos de IP, puertos y protocolos. Las funciones de este nivel se ofrecen sin costo.
Cloud Next Generation Firewall Standard: Extiende las funciones del nivel Essentials con capacidades mejoradas, como objetos de nombre de dominio completamente calificados (FQDN) y la inteligencia contra amenazas.
- Cloud Next Generation Firewall Enterprise: Es el nivel superior de Cloud NGFW, proporciona configuraciones avanzadas y capacidades de seguridad de capa 7, como el filtrado de URLs, la Zona de pruebas de malware avanzada y la detección y prevención de intrusiones.
El sistema de niveles de Cloud NGFW te brinda un control detallado sobre tu inversión en seguridad. Para obtener más información sobre las funciones, los niveles y los precios de Cloud NGFW , consulta Niveles de Cloud NGFW y Precios de Cloud NGFW.
Redes de VPC compatibles
Cloud NGFW admite las siguientes redes de VPC, cada una diseñada para requisitos de carga de trabajo y perfiles de rendimiento específicos.
Red de VPC normal: Las redes de VPC normales admiten las siguientes políticas de firewall de Cloud NGFW:
- Políticas de firewall de red globales
- Políticas de firewall de red regionales
- Políticas jerárquicas de firewall
Las redes de VPC normales también admiten VPC reglas de firewall.
Red de acceso directo a la memoria remoto (RDMA): Puedes proteger las redes RDMA aplicando políticas de firewall de red regionales.
¿Qué sigue?
- Niveles de Cloud NGFW
- Políticas y reglas de firewall
- Orden de evaluación de las políticas y reglas de firewall
- Perfiles de red