Tingkat Cloud NGFW

Fitur Cloud Next Generation Firewall tersedia dalam tiga tingkat: Essentials, Standard, dan Enterprise. Tingkat ini mengelompokkan kemampuan Cloud NGFW tertentu berdasarkan harganya.

Anda tidak memilih atau berlangganan tingkat Cloud NGFW. Sebagai gantinya, Anda mengaktifkan fitur yang diperlukan dalam aturan firewall, dan Google Cloud dikenai biaya berdasarkan tingkat fitur yang Anda gunakan. Anda akan dikenai biaya untuk tingkat yang lebih tinggi hanya jika traffic jaringan dievaluasi berdasarkan aturan yang menggunakan fitur dari tingkat tersebut. Untuk mengetahui informasi selengkapnya, lihat Harga Cloud NGFW.

Dokumen ini memberikan ringkasan tentang tingkat Cloud NGFW dan fiturnya.

Tingkat dan fitur Cloud NGFW

Sistem tingkat Cloud NGFW dirancang untuk memberi Anda kontrol terperinci atas pengeluaran keamanan. Anda dapat menerapkan kemampuan firewall dari tingkat mana pun ke kebijakan firewall hierarkis, kebijakan firewall jaringan global, dan kebijakan firewall jaringan regional.

Cloud NGFW Essentials

Cloud NGFW Essentials menyediakan fitur dasar, termasuk keamanan dasar dan segmentasi internal.

Cloud NGFW Essentials mencakup fitur berikut:

  • Tag aman memberikan kontrol terperinci dan segmentasi mikro atas Google Cloud resource Anda. Tag aman dikelola secara terpusat dengan ID unik dan kontrol IAM yang ketat. Anda dapat mereferensikan tag aman ini dalam aturan firewall untuk kontrol akses yang lebih ketat dan seragam di seluruh region, jaringan, dan hierarki.

  • Grup alamat menggabungkan beberapa alamat IP dan rentang IP menjadi satu unit logis bernama. Anda dapat menggunakan grup alamat yang sama dalam beberapa aturan firewall untuk menentukan sumber ingress atau tujuan egress.

  • Aturan firewall VPC dapat menggunakan tag jaringan dan akun layanan untuk memfilter traffic masuk dan keluar di tingkat jaringan.

Cloud NGFW Standard

Tingkat Cloud NGFW Standard menyediakan fitur lanjutan, seperti objek nama domain yang sepenuhnya memenuhi syarat (FQDN) dan threat intelligence. Untuk tingkat Standard, Anda hanya dikenai biaya untuk traffic utara-selatan (traffic antara instance VM dan Internet) untuk traffic yang dievaluasi oleh fitur tingkat Standard.

Cloud NGFW Standard mencakup fitur berikut:

  • Google Threat Intelligence memungkinkan Anda mengamankan jaringan dengan mengizinkan atau memblokir traffic berdasarkan daftar data Google Threat Intelligence. Daftar Google Threat Intelligence adalah kumpulan alamat IP yang dikelola Google dan dimiliki oleh pelaku atau sistem ancaman.

Cloud NGFW Enterprise

Cloud NGFW Enterprise mencakup fitur Cloud NGFW yang paling canggih. Untuk tingkat Enterprise, Anda dikenai biaya untuk traffic utara-selatan (traffic antara instance VM dan Internet) dan traffic timur-barat (traffic antar-resource dalam jaringan VPC).

Saat koneksi dievaluasi oleh aturan kebijakan firewall yang berisi fitur Cloud NGFW Enterprise, Anda akan dikenai biaya tambahan berdasarkan komponen berikut:

  • Biaya per jam untuk setiap endpoint firewall yang di-deploy.
  • Biaya per gigabyte untuk traffic yang diperiksa.

Cloud NGFW Enterprise mencakup fitur berikut:

Kategorisasi fitur menurut tingkat

Tabel berikut meringkas fitur Cloud NGFW dan tingkat penagihannya.

Fitur Tingkat
Inspeksi stateful Essentials
Tag aman Essentials
Grup alamat Essentials
Aturan firewall VPC Essentials
Objek FQDN Standard
Objek geolokasi Standard
Threat intelligence Standard
Layanan deteksi dan pencegahan penyusupan Enterprise
WildFire Enterprise
Layanan pemfilteran URL Enterprise
Pemeriksaan TLS Enterprise

Harga

Setiap tingkat Cloud NGFW memiliki harga yang berbeda. Dalam kebijakan firewall, Anda dapat menggunakan aturan dengan fitur dari satu tingkat atau menggabungkan aturan dengan fitur dari beberapa tingkat. Jika satu aturan menggunakan fitur dari beberapa tingkat, Google Cloud akan menagih traffic dengan tarif tingkat tertinggi yang digunakan. Misalnya, jika aturan firewall menyertakan fitur Standard dan Enterprise, Cloud NGFW akan mengevaluasi traffic yang cocok dengan tarif Enterprise.

Cloud NGFW tidak menagih Anda dua kali untuk aliran traffic yang sama, meskipun aliran tersebut dievaluasi oleh beberapa aturan. Anda terutama membayar pemrosesan data traffic ke dan dari instance VM. Biaya ini berlaku saat aturan firewall mengevaluasi traffic, terlepas dari apakah aturan tersebut mengizinkan atau menolaknya.

Anda membayar pemrosesan data traffic yang dievaluasi oleh aturan firewall yang berisi fitur dari tingkat yang berbeda. Untuk memahami harga untuk berbagai skenario, lihat Harga Cloud NGFW harga.

Langkah berikutnya