Die Cloud Next Generation Firewall ist ein verteilter, moderner Cloud-Firewall-Dienst, mit dem Sie Ihre Google Cloud Arbeitslasten wie Anwendungen und Dienste schützen können, die auf Google Cloud Ressourcen ausgeführt werden oder Ressourcen nutzen. Google Cloud
Die Cloud NGFW bietet eine zustandsorientierte Prüfung und Layer-7-Anwendungssteuerung für den Nord-Süd-Traffic (der in ein VPC-Netzwerk (Virtual Private Cloud) ein- oder ausgeht) und den Ost-West-Traffic (Kommunikation zwischen Ressourcen in VPC-Netzwerken). Für erweiterte Sicherheit, umfasst die Cloud NGFW den Einbruchserkennungs- und -präventionsdienst, die erweiterte Malware-Sandbox (WildFire) (Vorschau) und den URL-Filterdienst. Der Einbruchserkennungs- und -präventionsdienst prüft den Traffic auf der Anwendungsebene, um netzwerkbasierte Bedrohungen zu erkennen und zu blockieren. Mit dem URL-Filterdienst können Sie den Zugriff auf Websites und Webseiten steuern, indem Sie ihre URLs blockieren oder zulassen.
Dieses Dokument bietet eine Übersicht über die Cloud NGFW-Funktionen, Dienststufen und die verschiedenen Netzwerke, die von der Cloud NGFW unterstützt werden.
Wichtige Funktionen der Cloud NGFW
Die Cloud NGFW bietet die folgenden wichtigen Sicherheitsfunktionen:
Verteilter Firewalldienst. Die Cloud NGFW wendet Firewallregeln auf VM-Instanzen, VM-basierte Ressourcen und unterstützte Load Balancer in einem VPC-Netzwerk an, um Traffic zuzulassen, zu verweigern oder zur Prüfung zu senden.
Globale und regionale Netzwerk-Firewallrichtlinien. Mit der Cloud NGFW können Sie Firewallregeln in Richtlinienobjekten gruppieren, die Sie einheitlich auf mehrere VPC-Netzwerke anwenden können, entweder global oder in einer bestimmten Region. Weitere Informationen finden Sie unter Globale Netzwerk-Firewallrichtlinien und Regionale Netzwerk-Firewall richtlinien.
Hierarchische Firewallrichtlinien. Mit der Cloud NGFW können Sie Firewallregeln in Richtlinienobjekten gruppieren, die Sie in Ihrer gesamten Organisation oder auf bestimmte Ordner anwenden können. Diese Richtlinien sorgen für eine einheitliche Firewall in der gesamten Google Cloud Ressourcenhierarchie. Weitere Informationen finden Sie unter Hierarchische Firewall richtlinien.
Mehrstufige Sicherheit. Die Cloud NGFW schützt Ihre Arbeitslasten, indem sie Kontrollen auf Layer 3, Layer 4 und Layer 7 des Netzwerkstacks anwendet. Sie können Firewallregeln erstellen, mit denen Sie den Traffic auf der Netzwerk- und Anwendungsebene steuern.
Detaillierte Kontrolle und Mikrosegmentierung. Die Mikrosegmentierung ist eine Sicherheitspraxis, bei der ein Netzwerk in kleine, separate Zonen unterteilt wird, um ein Zero-Trust-Framework für Ihre Arbeitslasten zu erstellen. Mit sicheren Tags können Sie die Mikrosegmentierung aktivieren und detaillierte, identitätsbasierte Sicherheitsregeln anwenden, um sowohl internen als auch externen Traffic zu filtern.
Cloud NGFW-Stufen
Die Cloud NGFW-Funktionen sind in die folgenden Stufen unterteilt:
Cloud Next Generation Firewall Essentials: Die grundlegende Firewall-Dienststufe, die Folgendes bietet: Google Cloud Mit den Funktionen dieser Stufe können Sie Regeln basierend auf Standardnetzwerkattributen erstellen, einschließlich IP-Bereichen, Ports und Protokollen. Die Funktionen dieser Stufe sind kostenlos.
Cloud Next Generation Firewall Standard: Erweitert die Funktionen der Essentials-Stufe um erweiterte Funktionen wie FQDN-Objekte (voll qualifizierte Domainnamen) und Threat Intelligence.
Das Cloud NGFW-Stufensystem bietet Ihnen eine detaillierte Kontrolle über Ihre Sicherheitsausgaben. Weitere Informationen zu den Cloud NGFW Funktionen, -Stufen und -Preisen finden Sie unter Cloud NGFW Stufen und Cloud NGFW Preise.
Unterstützte VPC-Netzwerke
Die Cloud NGFW unterstützt die folgenden VPC-Netzwerke, die jeweils für bestimmte Arbeitslastanforderungen und Leistungsprofile entwickelt wurden.
Reguläres VPC-Netzwerk: Reguläre VPC Netzwerke unterstützen die folgenden Cloud NGFW Firewallrichtlinien:
- Globale Netzwerk-Firewallrichtlinien
- Regionale Netzwerk-Firewallrichtlinien
- Hierarchische Firewallrichtlinien
Reguläre VPC-Netzwerke unterstützen auch VPC Firewallregeln.
RDMA-Netzwerk (Remote Direct Memory Access): Sie können RDMA Netzwerke schützen, indem Sie regionale Netzwerk Firewallrichtlinien anwenden.