Ringkasan Cloud NGFW

Cloud Next Generation Firewall (Cloud NGFW) adalah layanan firewall cloud modern yang terdistribusi yang memungkinkan Anda mengamankan Google Cloud workload, seperti aplikasi dan layanan yang berjalan di Google Cloud atau yang menggunakan Google Cloud resource.

Cloud NGFW menyediakan inspeksi stateful dan kontrol aplikasi Lapisan 7 untuk traffic utara-selatan (memasuki atau keluar dari jaringan Virtual Private Cloud (VPC)) dan traffic timur-barat (komunikasi antar-resource dalam jaringan VPC). Untuk keamanan tingkat lanjut, Cloud NGFW mencakup layanan deteksi dan pencegahan intrusi, Sandbox malware tingkat lanjut (WildFire) (Pratinjau), dan layanan pemfilteran URL. Layanan deteksi dan pencegahan penyusupan memeriksa traffic di lapisan aplikasi untuk mengidentifikasi dan memblokir ancaman berbasis jaringan. Layanan pemfilteran URL memungkinkan Anda mengontrol akses ke situs dan halaman web dengan memblokir atau mengizinkan URL-nya.

Dokumen ini memberikan ringkasan tentang fitur Cloud NGFW, tingkat layanan, dan berbagai jaringan yang didukung Cloud NGFW.

Fitur utama Cloud NGFW

Cloud NGFW menawarkan fitur keamanan utama berikut:

  • Layanan firewall terdistribusi. Cloud NGFW menerapkan aturan firewall ke instance VM, resource berbasis VM, dan load balancer yang didukung di jaringan VPC untuk mengizinkan traffic, menolak traffic, atau mengirim traffic ke inspeksi.

  • Kebijakan firewall jaringan global dan regional. Cloud NGFW memungkinkan Anda mengelompokkan aturan firewall ke dalam objek kebijakan yang dapat Anda terapkan secara konsisten di beberapa jaringan Virtual Private Cloud (VPC), baik secara global maupun dalam region tertentu. Untuk mengetahui informasi selengkapnya, lihat Kebijakan firewall jaringan global dan Kebijakan firewall jaringan regional.

  • Kebijakan firewall hierarkis. Cloud NGFW memungkinkan Anda mengelompokkan aturan firewall ke dalam objek kebijakan yang dapat diterapkan di seluruh organisasi atau ke folder tertentu. Kebijakan ini memberikan penerapan firewall yang konsisten di seluruh Google Cloud hierarki resource. Untuk mengetahui informasi selengkapnya, lihat Kebijakan firewall hierarkis.

  • Keamanan berlapis. Cloud NGFW melindungi workload Anda dengan menerapkan kontrol di Lapisan 3, Lapisan 4, dan Lapisan 7 stack jaringan. Anda dapat membuat aturan firewall yang mengontrol traffic di lapisan jaringan dan lapisan aplikasi.

  • Kontrol terperinci dan segmentasi mikro. Segmentasi mikro adalah praktik keamanan yang membagi jaringan menjadi zona kecil yang berbeda untuk membuat framework zero-trust bagi workload Anda. Dengan tag aman, Anda dapat mengaktifkan mikro-segmentasi dan menerapkan aturan keamanan terperinci berbasis identitas untuk memfilter traffic internal dan eksternal.

  • Integrasi dengan load balancer: Untuk melindungi traffic masuk, Cloud NGFW terintegrasi dengan proxy Envoy terkelola yang mendukung Load Balancer Aplikasi internal dan Load Balancer Jaringan proxy internal. Anda dapat menerapkan pemfilteran Layer 3 dan Layer 4 ke kedua jenis load balancer. Selain itu, Anda dapat menerapkan pemfilteran Lapisan 7 (Pratinjau) ke Load Balancer Aplikasi internal lintas region. Load Balancer Jaringan proxy internal tidak mendukung pemeriksaan Lapisan 7.

Tingkat Cloud NGFW

Fitur Cloud NGFW dikategorikan dalam tingkat berikut:

  • Cloud Next Generation Firewall Essentials: tingkat layanan firewall dasar yang ditawarkan Google Cloud . Fitur tingkat ini memungkinkan Anda membuat aturan berdasarkan atribut jaringan standar, termasuk rentang IP, port, dan protokol. Fitur paket ini ditawarkan tanpa biaya.

  • Cloud Next Generation Firewall Standard: memperluas fitur tingkat Essentials dengan kemampuan yang ditingkatkan, seperti objek nama domain yang sepenuhnya memenuhi syarat (FQDN) dan kecerdasan ancaman.

  • Cloud Next Generation Firewall Enterprise: tingkat teratas Cloud NGFW, menyediakan konfigurasi lanjutan dan kemampuan keamanan Layer 7, seperti pemfilteran URL, Sandbox malware tingkat lanjut, serta deteksi dan pencegahan intrusi.

Sistem tingkat Cloud NGFW memberi Anda kontrol terperinci atas pengeluaran keamanan Anda. Untuk mengetahui informasi selengkapnya tentang fitur, tingkat, dan harga Cloud NGFW, lihat Tingkat Cloud NGFW dan Harga Cloud NGFW.

Jaringan VPC yang didukung

Cloud NGFW mendukung jaringan VPC berikut, yang masing-masing dirancang untuk persyaratan workload dan profil performa tertentu.

Load balancer yang didukung

Cloud NGFW juga mendukung load balancer berbasis Envoy berikut:

Jenis kebijakan Tingkat Cloud NGFW Load balancer yang didukung
Kebijakan firewall jaringan global Essentials dan Standard
  • Load Balancer Aplikasi internal regional
  • Load Balancer Aplikasi internal lintas region
  • Load Balancer Jaringan proxy internal regional
  • Load Balancer Jaringan proxy internal lintas region

Untuk mengetahui informasi selengkapnya, lihat Menggunakan kebijakan firewall jaringan global untuk melindungi load balancer berbasis Envoy.

Kebijakan firewall jaringan global Enterprise Load Balancer Aplikasi internal lintas region (Pratinjau)

Untuk mengetahui informasi selengkapnya, lihat Menggunakan kebijakan firewall jaringan global untuk melindungi load balancer berbasis Envoy.

Kebijakan firewall jaringan regional Essentials dan Standard
  • Load Balancer Aplikasi internal regional
  • Load Balancer Aplikasi internal lintas region
  • Load Balancer Jaringan proxy internal regional
  • Load Balancer Jaringan proxy internal lintas region

Untuk mengetahui informasi selengkapnya, lihat Menggunakan kebijakan firewall jaringan regional untuk melindungi Load Balancer Aplikasi internal dan Load Balancer Jaringan proxy internal.

Kebijakan firewall jaringan regional Enterprise Tidak didukung
Kebijakan firewall hierarkis Semua tingkat Tidak didukung
Aturan firewall VPC Semua tingkat Tidak didukung

Langkah berikutnya