Features

Verteilter Cloud-First-Firewalldienst

Die vollständig verteilte, zustandsorientierte Cloud NGFW-Firewall-Engine zur Inspektion ist nativ in unser softwarebasiertes Netzwerk-Fabric integriert und wird bei jeder Arbeitslast erzwungen.

Erweitertes Sicherheitssystem

Cloud NGFW bietet ein marktführendes, einfach zu implementierendes Cloud-First-Intrusion Prevention System, das von Palo Alto Networks unterstützt wird und Inline-Schutz vor Malware, Spyware und Command-and-Control-Angriffen auf Ihr Netzwerk bietet. 

Vereinfachte Konfiguration und Bereitstellung

Netzwerk-Firewallrichtlinien sind standardmäßig global und gelten für alle Regionen. Definieren Sie Richtlinien auf Organisations-, Ordner- und Projektebene mit hierarchischen Firewallrichtlinien.

Detaillierte Kontrolle und Mikrosegmentierung

Nutzen Sie IAM-gesteuerte Tags, um detaillierte Kontrollen sowohl für Nord-Süd- als auch für Ost-West-Traffic bis runter auf Ebene einer einzelnen VM und über VPCs und Organisationen hinweg zu definieren. 

Kontextsensitive und dynamische Objekte für Firewallregeln

Richtlinienobjekte wie Google Cloud Threat Intelligence-Listen, Domainname-Objekte (FQDN) und Standortobjekte bieten erweiterten Schutz für Firewallregeln. Diese Objekte werden von Google ausgewählt, kontinuierlich aktualisiert und in Firewallregeln, die sie aufrufen, automatisch angewendet. 

Cloud-NGFW-Stufen

FeatureCloud NGFW EssentialsCloud NGFW StandardCloud NGFW Enterprise

Globale und regionale Netzwerk-Firewallrichtlinie

Tag-Implementierung

Zustandsorientierte Prüfung

Adressgruppen

Google Cloud Threat Intelligence

FQDN-Objekte

Standortfilterung

Intrusion Prevention-System (IPS)

TLS-Entschlüsselung

Globale und regionale Netzwerk-Firewallrichtlinie

Cloud NGFW Essentials

Cloud NGFW Standard

Cloud NGFW Enterprise

Tag-Implementierung

Cloud NGFW Essentials

Cloud NGFW Standard

Cloud NGFW Enterprise

Zustandsorientierte Prüfung

Cloud NGFW Essentials

Cloud NGFW Standard

Cloud NGFW Enterprise

Adressgruppen

Cloud NGFW Essentials

Cloud NGFW Standard

Cloud NGFW Enterprise

Google Cloud Threat Intelligence

Cloud NGFW Essentials
Cloud NGFW Standard

Cloud NGFW Enterprise

FQDN-Objekte

Cloud NGFW Essentials
Cloud NGFW Standard

Cloud NGFW Enterprise

Standortfilterung

Cloud NGFW Essentials
Cloud NGFW Standard

Cloud NGFW Enterprise

Intrusion Prevention-System (IPS)

Cloud NGFW Essentials
Cloud NGFW Standard
Cloud NGFW Enterprise

TLS-Entschlüsselung

Cloud NGFW Essentials
Cloud NGFW Standard
Cloud NGFW Enterprise

Funktionsweise

Zur Verwendung von Cloud NGFW erstellen Sie zuerst eine Firewallrichtlinie. Anschließend können Sie Regeln konfigurieren, um Ihre Cloud-Arbeitslasten vor internen und externen Angriffen zu schützen und Compliance-Anforderungen zu erfüllen. 

Sicherheitsillustration

Gängige Einsatzmöglichkeiten

Erweiterte Bedrohungen erkennen und verhindern

Inline Intrusion Prevention System (IPS)

Cloud NGFW Enterprise bietet ein marktführendes, einfach zu implementierendes Cloud-First-Intrusion Prevention System (IPS). Es verhindert Malware-, Spyware- und Command-and-Control-Angriffe in Ihrem Netzwerk, indem sowohl TLS- als auch Nicht-TLS-Traffic untersucht wird.

Architekturdiagramm für Cloud Firewall Plus

    Inline Intrusion Prevention System (IPS)

    Cloud NGFW Enterprise bietet ein marktführendes, einfach zu implementierendes Cloud-First-Intrusion Prevention System (IPS). Es verhindert Malware-, Spyware- und Command-and-Control-Angriffe in Ihrem Netzwerk, indem sowohl TLS- als auch Nicht-TLS-Traffic untersucht wird.

    Architekturdiagramm für Cloud Firewall Plus

      Traffic anhand von Domainnamen sichern

      Auf Domainnamen basierende Objekte (FQDN)

      Mit dynamischen Richtlinien, die Traffic von Domains filtern, auch wenn sich die zugrunde liegenden IP-Adressen ändern, profitieren Sie von erweiterter Sicherheit.
      Weitere Informationen zum FQDN-Feature

        Auf Domainnamen basierende Objekte (FQDN)

        Mit dynamischen Richtlinien, die Traffic von Domains filtern, auch wenn sich die zugrunde liegenden IP-Adressen ändern, profitieren Sie von erweiterter Sicherheit.
        Weitere Informationen zum FQDN-Feature

          Traffic anhand des Standorts filtern

          Standortobjekte

          Vereinfachen Sie die Verwaltung von Traffic in bestimmte Länder, ohne einzelne IP-Adressen angeben zu müssen.
          Weitere Informationen zur Standortbestimmung-Funktion

            Standortobjekte

            Vereinfachen Sie die Verwaltung von Traffic in bestimmte Länder, ohne einzelne IP-Adressen angeben zu müssen.
            Weitere Informationen zur Standortbestimmung-Funktion

              Einbindung von Threat Intelligence-Daten

              Threat Intelligence für Cloud NGFW

              Blockieren Sie Traffic anhand kuratierter Listen mit Threat Intelligence-daten, z. B. bekannter schädlicher IP-Adressen und Domains. Erlauben Sie öffentliche IP-Adressen, die Ihr Dienst verwendet. Diese Listen werden von Google Cloud verwaltet und aggregieren Daten aus verschiedenen Google-, Drittanbieter- und Open-Source-Feeds.
              Weitere Informationen zur Threat-Intelligence-Funktion
              Diagramm mit Cloud Firewall-Arbeitslasten

                Threat Intelligence für Cloud NGFW

                Blockieren Sie Traffic anhand kuratierter Listen mit Threat Intelligence-daten, z. B. bekannter schädlicher IP-Adressen und Domains. Erlauben Sie öffentliche IP-Adressen, die Ihr Dienst verwendet. Diese Listen werden von Google Cloud verwaltet und aggregieren Daten aus verschiedenen Google-, Drittanbieter- und Open-Source-Feeds.
                Weitere Informationen zur Threat-Intelligence-Funktion
                Diagramm mit Cloud Firewall-Arbeitslasten

                  Mikrosegmentierung für Arbeitslasten aktivieren

                  Firewallrichtlinien und IAM-verwaltete Tags

                  Tags bieten eine integrierte IAM-Governance für Firewallrichtlinien. Jedes Tag hat detaillierte Einstellungsmöglichkeiten, mit denen bestimmt werden kann, welche Nutzer einzelne Tags erstellen, ändern und an etwas binden können. In Verbindung mit Richtlinien für die Netzwerkfirewall steigern diese Features die Richtliniengenauigkeit und vereinfachen die Regelerstellung, um Mikrosegmentierung bereitzustellen.
                  Anleitung starten

                    Firewallrichtlinien und IAM-verwaltete Tags

                    Tags bieten eine integrierte IAM-Governance für Firewallrichtlinien. Jedes Tag hat detaillierte Einstellungsmöglichkeiten, mit denen bestimmt werden kann, welche Nutzer einzelne Tags erstellen, ändern und an etwas binden können. In Verbindung mit Richtlinien für die Netzwerkfirewall steigern diese Features die Richtliniengenauigkeit und vereinfachen die Regelerstellung, um Mikrosegmentierung bereitzustellen.
                    Anleitung starten

                      Konsistenz in der gesamten Organisation erzwingen

                      Hierarchische Firewallrichtlinien

                      Mit Netzwerk-Firewallrichtlinien können Sie mehrere Firewallregeln gruppieren, Batch-Updates anwenden und den Zugriff auf diese Regeln mit IAM-Rollen (Identity and Access Management) steuern. Hierarchische Firewallrichtlinien können auf Organisations- und Ordnerebene angewendet werden. Globale und regionale Netzwerkrichtlinien können auf VPC-Ebene angewendet werden.
                      Weitere Informationen zu hierarchischen Firewallrichtlinien
                      Diagramm: Erzwingung von hierarchischen Firewallrichtlinien

                        Hierarchische Firewallrichtlinien

                        Mit Netzwerk-Firewallrichtlinien können Sie mehrere Firewallregeln gruppieren, Batch-Updates anwenden und den Zugriff auf diese Regeln mit IAM-Rollen (Identity and Access Management) steuern. Hierarchische Firewallrichtlinien können auf Organisations- und Ordnerebene angewendet werden. Globale und regionale Netzwerkrichtlinien können auf VPC-Ebene angewendet werden.
                        Weitere Informationen zu hierarchischen Firewallrichtlinien
                        Diagramm: Erzwingung von hierarchischen Firewallrichtlinien

                          Preise

                          Preisgestaltung von Cloud NGFWDie Preise für Cloud NGFW basieren auf dem Traffic-Durchsatz. Add-on-Verwaltungsprodukte werden separat abgerechnet.
                          ProduktBeschreibungPreis

                          Cloud NGFW

                          Cloud NGFW Essentials

                          Kostenlos

                          Cloud NGFW Standard

                          0,018 $

                          Pro GB verarbeiteter Daten

                          Cloud NGFW Enterprise

                          0,018 $

                          Pro GB verarbeiteter Daten

                          Cloud NGFW Enterprise

                          $1.75

                          Endpunktbereitstellung pro Stunde

                          Hierarchische Firewallrichtlinien

                          Maximal 500 Attribute in der Richtlinie

                          1 $

                          pro VM, die von der Richtlinie abgedeckt wird

                          501 oder mehr Attribute in der Richtlinie (groß)

                          1,50 $

                          pro VM, die von der Richtlinie abgedeckt wird

                          Firewall Insights

                          Konfigurationsanalyse

                          1 $

                          für jede Regel in Ihrem Projekt mit aktivierter Funktion.

                          Analyse der Übergewährung

                          0,20 $

                          Monatliche Rate pro Million Logeinträge für 1–10.000 Millionen Logeinträge

                          Weitere Informationen zu Cloud Firewall-Preisen.Vollständige Preisinformationen

                          Preisgestaltung von Cloud NGFW

                          Die Preise für Cloud NGFW basieren auf dem Traffic-Durchsatz. Add-on-Verwaltungsprodukte werden separat abgerechnet.

                          Cloud NGFW

                          Beschreibung

                          Cloud NGFW Essentials

                          Preis

                          Kostenlos

                          Cloud NGFW Standard

                          Beschreibung

                          0,018 $

                          Pro GB verarbeiteter Daten

                          Cloud NGFW Enterprise

                          Beschreibung

                          0,018 $

                          Pro GB verarbeiteter Daten

                          Cloud NGFW Enterprise

                          Beschreibung

                          $1.75

                          Endpunktbereitstellung pro Stunde

                          Hierarchische Firewallrichtlinien
                          Beschreibung

                          Maximal 500 Attribute in der Richtlinie

                          Preis

                          1 $

                          pro VM, die von der Richtlinie abgedeckt wird

                          501 oder mehr Attribute in der Richtlinie (groß)

                          Beschreibung

                          1,50 $

                          pro VM, die von der Richtlinie abgedeckt wird

                          Firewall Insights

                          Beschreibung

                          Konfigurationsanalyse

                          Preis

                          1 $

                          für jede Regel in Ihrem Projekt mit aktivierter Funktion.

                          Analyse der Übergewährung

                          Beschreibung

                          0,20 $

                          Monatliche Rate pro Million Logeinträge für 1–10.000 Millionen Logeinträge

                          Weitere Informationen zu Cloud Firewall-Preisen.Vollständige Preisinformationen

                          Preisrechner

                          Mit dem Preisrechner können Sie Ihre monatlichen Google Cloud-Kosten einschließlich regionsspezifischer Preise und Gebühren schätzen.

                          Individuelles Angebot

                          Wenden Sie sich an unser Vertriebsteam, wenn Sie ein individuelles Angebot für Ihr Unternehmen erhalten möchten.

                          Proof of Concept starten

                          Neukunden erhalten ein Guthaben von 300 $

                          Kurze Einführung in Cloud NGFW

                          Netzwerk-Firewallrichtlinie mit Tags erstellen

                          Weitere Informationen zu den neuesten Produktupdates

                          Zu Netzwerk-Firewallrichtlinien migrieren

                          Google Cloud
                          • ‪English‬
                          • ‪Deutsch‬
                          • ‪Español‬
                          • ‪Español (Latinoamérica)‬
                          • ‪Français‬
                          • ‪Indonesia‬
                          • ‪Italiano‬
                          • ‪Português (Brasil)‬
                          • ‪简体中文‬
                          • ‪繁體中文‬
                          • ‪日本語‬
                          • ‪한국어‬
                          Konsole
                          • Sparen Sie Geld mit unserem transparenten Preisansatz
                          • „Pay-as-you-go“-Preise von Google Cloud bieten automatische Einsparungen basierend auf der monatlichen Nutzung und ermäßigten Preisen für Prepaid-Ressourcen Kontaktieren Sie uns, um ein Angebot zu erhalten.
                          Google Cloud