Fonctionnalités

Service de pare-feu cloud-first distribué

Le moteur de pare-feu d'inspection avec état et entièrement distribué de Cloud NGFW est intégré de manière native à notre structure de réseau définie par logiciel et appliqué à chaque charge de travail.

Protection avancée contre les menaces

Cloud NGFW offre un système de prévention d'intrusion cloud-first de pointe, facile à déployer et optimisé par Palo Alto Networks. Il fournit une protection intégrée contre les logiciels malveillants et les logiciels espions, ainsi que les attaques de commande et de contrôle sur votre réseau.

Configuration et déploiement simplifiés

stratégies de pare-feu réseau sont globales et s'appliquent à toutes les régions. Définissez des stratégies au niveau de l'organisation, du dossier et du projet avec des stratégies de pare-feu hiérarchiques.

Contrôle et microsegmentation précis

Servez-vous des tags gérés par IAM pour définir des contrôles précis pour le trafic Nord-Sud et le trafic Est-Ouest sur une seule VM, entre des VPC et des organisations.

Objets contextuels et dynamiques pour les stratégies de pare-feu

Des objets de stratégie, tels que des listes Google Cloud Threat Intelligence, des objets basés sur des noms de domaine complet et des objets de géolocalisation, fournissent une protection avancée pour les règles de pare-feu. Ces objets sont sélectionnés par Google, mis à jour en permanence et appliqués automatiquement dans des stratégies de pare-feu qui les appellent.

Niveaux de Cloud NGFW

CaractéristiquePrincipes de base de Cloud NGFWCloud NGFW StandardCloud NGFW Enterprise

Stratégie de pare-feu de réseau mondial et régional

Intégration de tags

Inspection avec état

Groupes d'adresses

Google Cloud Threat Intelligence

Objets de nom de domaine complet

Filtrage par géolocalisation

Système de prévention d'intrusion (IPS)

Déchiffrement TLS

Stratégie de pare-feu de réseau mondial et régional

Principes de base de Cloud NGFW

Cloud NGFW Standard

Cloud NGFW Enterprise

Intégration de tags

Principes de base de Cloud NGFW

Cloud NGFW Standard

Cloud NGFW Enterprise

Inspection avec état

Principes de base de Cloud NGFW

Cloud NGFW Standard

Cloud NGFW Enterprise

Groupes d'adresses

Principes de base de Cloud NGFW

Cloud NGFW Standard

Cloud NGFW Enterprise

Google Cloud Threat Intelligence

Principes de base de Cloud NGFW
Cloud NGFW Standard

Cloud NGFW Enterprise

Objets de nom de domaine complet

Principes de base de Cloud NGFW
Cloud NGFW Standard

Cloud NGFW Enterprise

Filtrage par géolocalisation

Principes de base de Cloud NGFW
Cloud NGFW Standard

Cloud NGFW Enterprise

Système de prévention d'intrusion (IPS)

Principes de base de Cloud NGFW
Cloud NGFW Standard
Cloud NGFW Enterprise

Déchiffrement TLS

Principes de base de Cloud NGFW
Cloud NGFW Standard
Cloud NGFW Enterprise

Fonctionnement

Pour utiliser Cloud NGFW, vous devrez d'abord créer une stratégie de pare-feu. Vous pourrez ensuite configurer des règles pour protéger vos charges de travail cloud contre les attaques internes et externes, et répondre aux exigences de conformité.

Illustration Sécurité

Utilisations courantes

Détecter et empêcher les menaces avancées

Système de prévention d'intrusion (IPS) intégré

Cloud NGFW Enterprise offre un système de prévention des intrusions (Intrusion Prevention System, IPS) cloud-first, de pointe et facile à déployer. Il vous aide à bloquer les logiciels malveillants et les logiciels espions, mais aussi à prévenir les attaques de commande et de contrôle sur votre réseau, en inspectant le trafic TLS et non TLS.

Schéma d'architecture pour Cloud Firewall Plus

    Système de prévention d'intrusion (IPS) intégré

    Cloud NGFW Enterprise offre un système de prévention des intrusions (Intrusion Prevention System, IPS) cloud-first, de pointe et facile à déployer. Il vous aide à bloquer les logiciels malveillants et les logiciels espions, mais aussi à prévenir les attaques de commande et de contrôle sur votre réseau, en inspectant le trafic TLS et non TLS.

    Schéma d'architecture pour Cloud Firewall Plus

      Sécuriser le trafic en fonction des noms de domaine

      Objets basés sur un nom de domaine complet

      Bénéficiez d'une protection avancée grâce à des stratégies dynamiques qui filtrent le trafic provenant des domaines, même lorsque les adresses IP sous-jacentes changent.
      En savoir plus sur la fonctionnalité des noms de domaine complet

        Objets basés sur un nom de domaine complet

        Bénéficiez d'une protection avancée grâce à des stratégies dynamiques qui filtrent le trafic provenant des domaines, même lorsque les adresses IP sous-jacentes changent.
        En savoir plus sur la fonctionnalité des noms de domaine complet

          Filtrer le trafic en fonction de l'emplacement

          Objets de géolocalisation

          Simplifiez le processus de gestion du trafic vers les pays spécifiés sans avoir à indiquer des adresses IP individuelles.
          En savoir plus sur la fonctionnalité de géolocalisation

            Objets de géolocalisation

            Simplifiez le processus de gestion du trafic vers les pays spécifiés sans avoir à indiquer des adresses IP individuelles.
            En savoir plus sur la fonctionnalité de géolocalisation

              Intégration aux données issues de Threat Intelligence

              Renseignements sur les menaces pour Cloud NGFW

              Bloquez le trafic en fonction de listes de données organisées avec des renseignements sur les menaces, telles que des adresses IP et des domaines malveillants connus. Autorisez les adresses IP publiques utilisées par votre service. Ces listes sont gérées par Google Cloud et regroupent les données de différents flux Google, tiers et Open Source.
              En savoir plus sur la fonctionnalité Threat Intelligence
              Schéma des charges de travail du pare-feu Cloud

                Renseignements sur les menaces pour Cloud NGFW

                Bloquez le trafic en fonction de listes de données organisées avec des renseignements sur les menaces, telles que des adresses IP et des domaines malveillants connus. Autorisez les adresses IP publiques utilisées par votre service. Ces listes sont gérées par Google Cloud et regroupent les données de différents flux Google, tiers et Open Source.
                En savoir plus sur la fonctionnalité Threat Intelligence
                Schéma des charges de travail du pare-feu Cloud

                  Activer la microsegmentation pour les charges de travail

                  Stratégies de pare-feu et tags gérés par IAM

                  Les tags offrent une gouvernance IAM intégrée pour les stratégies de pare-feu. Chaque tag dispose de contrôles précis permettant de déterminer quels utilisateurs peuvent créer, modifier et lier des tags individuels. Associées aux stratégies de pare-feu réseau, ces fonctionnalités contribuent à améliorer la précision des stratégies et simplifient la création de règles pour fournir une microsegmentation.
                  Démarrer le tutoriel

                    Stratégies de pare-feu et tags gérés par IAM

                    Les tags offrent une gouvernance IAM intégrée pour les stratégies de pare-feu. Chaque tag dispose de contrôles précis permettant de déterminer quels utilisateurs peuvent créer, modifier et lier des tags individuels. Associées aux stratégies de pare-feu réseau, ces fonctionnalités contribuent à améliorer la précision des stratégies et simplifient la création de règles pour fournir une microsegmentation.
                    Démarrer le tutoriel

                      Appliquer la cohérence à l'ensemble de votre organisation

                      Stratégies de pare-feu hiérarchiques

                      Les stratégies de pare-feu réseau vous permettent de regrouper plusieurs règles de pare-feu, d'appliquer des mises à jour groupées et de contrôler l'accès à ces règles à l'aide de rôles Identity and Access Management (IAM). Les stratégies de pare-feu hiérarchiques peuvent être appliquées au niveau de l'organisation et du dossier, tandis que les stratégies de pare-feu de réseau mondial et régional peuvent être appliquées au niveau du VPC.
                      En savoir plus sur les stratégies de pare-feu hiérarchiques
                      Schéma d'application de la stratégie de pare-feu hiérarchique

                        Stratégies de pare-feu hiérarchiques

                        Les stratégies de pare-feu réseau vous permettent de regrouper plusieurs règles de pare-feu, d'appliquer des mises à jour groupées et de contrôler l'accès à ces règles à l'aide de rôles Identity and Access Management (IAM). Les stratégies de pare-feu hiérarchiques peuvent être appliquées au niveau de l'organisation et du dossier, tandis que les stratégies de pare-feu de réseau mondial et régional peuvent être appliquées au niveau du VPC.
                        En savoir plus sur les stratégies de pare-feu hiérarchiques
                        Schéma d'application de la stratégie de pare-feu hiérarchique

                          Tarification

                          Fonctionnement des tarifs de Cloud NGFWLes tarifs de Cloud NGFW sont basés sur le débit du trafic. Les produits de gestion des modules complémentaires sont facturés séparément.
                          ProduitDescriptionPrix

                          Cloud NGFW

                          Principes de base de Cloud NGFW

                          Gratuit

                          Cloud NGFW Standard

                          0,018 $

                          Prix par Go de données traitées

                          Cloud NGFW Enterprise

                          0,018 $

                          Prix par Go de données traitées

                          Cloud NGFW Enterprise

                          1,75 $

                          déploiement de points de terminaison par heure

                          Stratégies de pare-feu hiérarchiques

                          500 attributs ou moins dans la stratégie

                          1 $

                          par VM couverte par la stratégie

                          501 attributs ou plus dans la stratégie (étendue)

                          1,50 $

                          par VM couverte par la stratégie

                          Firewall Insights

                          Analyse de la configuration

                          1 $

                          pour chaque règle présente dans votre projet lorsque la fonctionnalité est activée

                          Excès d'analyse

                          $0.20

                          par mois pour 1 à 10 000 millions d'entrées de journal

                          En savoir plus sur les tarifs du pare-feu CloudAfficher le détail des tarifs

                          Fonctionnement des tarifs de Cloud NGFW

                          Les tarifs de Cloud NGFW sont basés sur le débit du trafic. Les produits de gestion des modules complémentaires sont facturés séparément.

                          Cloud NGFW

                          Description

                          Principes de base de Cloud NGFW

                          Prix

                          Gratuit

                          Cloud NGFW Standard

                          Description

                          0,018 $

                          Prix par Go de données traitées

                          Cloud NGFW Enterprise

                          Description

                          0,018 $

                          Prix par Go de données traitées

                          Cloud NGFW Enterprise

                          Description

                          1,75 $

                          déploiement de points de terminaison par heure

                          Stratégies de pare-feu hiérarchiques
                          Description

                          500 attributs ou moins dans la stratégie

                          Prix

                          1 $

                          par VM couverte par la stratégie

                          501 attributs ou plus dans la stratégie (étendue)

                          Description

                          1,50 $

                          par VM couverte par la stratégie

                          Firewall Insights

                          Description

                          Analyse de la configuration

                          Prix

                          1 $

                          pour chaque règle présente dans votre projet lorsque la fonctionnalité est activée

                          Excès d'analyse

                          Description

                          $0.20

                          par mois pour 1 à 10 000 millions d'entrées de journal

                          En savoir plus sur les tarifs du pare-feu CloudAfficher le détail des tarifs

                          Simulateur de coût

                          Estimez vos coûts Google Cloud mensuels (l'estimation inclut les tarifs et les frais spécifiques à une région).

                          Devis personnalisé

                          Contactez notre équipe commerciale pour obtenir un devis personnalisé pour votre entreprise.

                          Commencer votre démonstration de faisabilité

                          Les nouveaux clients bénéficient de 300 $ de crédits

                          Introduction rapide à Cloud NGFW

                          Créer une stratégie de pare-feu réseau avec des tags

                          En savoir plus sur les dernières actualités du produit

                          Migrer vers des stratégies de pare-feu réseau

                          Google Cloud
                          • ‪English‬
                          • ‪Deutsch‬
                          • ‪Español‬
                          • ‪Español (Latinoamérica)‬
                          • ‪Français‬
                          • ‪Indonesia‬
                          • ‪Italiano‬
                          • ‪Português (Brasil)‬
                          • ‪简体中文‬
                          • ‪繁體中文‬
                          • ‪日本語‬
                          • ‪한국어‬
                          Console
                          • Faites des économies grâce à notre approche transparente concernant la tarification
                          • Le paiement à l'usage de Google Cloud permet de réaliser des économies automatiques basées sur votre utilisation mensuelle et des tarifs réduits pour les ressources prépayées. Contactez-nous dès aujourd'hui afin d'obtenir un devis.
                          Google Cloud