Supervisa y protege el tráfico web de salida para ayudar a proteger las cargas de trabajo en la nube.
Usa un proxy de tráfico de cargas de trabajo en la nube a Internet
Restringe el tráfico saliente a servicios web de confianza
Investiga los eventos de seguridad y los incidentes relacionados con el tráfico de salida
Beneficios
Protege las cargas de trabajo en la nube de las actividades maliciosas mediante la inspección del tráfico web, el bloqueo de los servicios web que no son de confianza y el registro del tráfico de salida para el análisis forense.
No requiere que se instalen ni configuren máquinas virtuales (VMs) ni actualizaciones de software para mantener la seguridad. Funciona de inmediato.
Ayuda a las organizaciones a implementar principios de confianza cero de forma predeterminada: niega el tráfico de salida web y permite que las cargas de trabajo accedan solo a servicios web de confianza.
Características clave
El proxy web seguro (Cloud SWP) permite que las organizaciones apliquen políticas de acceso detalladas, lo que limita el tráfico web de salida según la fuente, las identidades (etiquetas seguras, cuentas de servicio), los destinos y los tipos de solicitudes (métodos, encabezados y URLs). Las URLs en las políticas se pueden especificar mediante listas, comodines o patrones.
El proxy web seguro ofrece un servicio de inspección de TLS escalable que te permite interceptar el tráfico de TLS, inspeccionar la solicitud encriptada y aplicar tus políticas. Cloud SWP usa Certificate Authority Service (CAS) a fin de generar los certificados que se usan para la inspección de TLS.
Las instancias de proxy web seguro, las políticas y las listas de URL son objetos modulares que diferentes administradores pueden crear o reutilizar. Por ejemplo, puedes implementar varias instancias de proxy web seguro que todas usen la misma política de proxy.
Documentación
Casos de uso
El proxy web seguro te permite aplicar políticas de acceso detalladas al tráfico web de salida para que puedas proteger la red. Esto te permite restringir de manera programática el acceso a la carga de trabajo en la nube solo a servicios web externos de confianza.
El proxy web seguro supervisa el acceso saliente, identifica el tráfico que no cumple con la política y lo registra en Cloud Logging. Esto te permite supervisar el uso de Internet y descubrir amenazas a tu red mediante la detección de tráfico de control y control (C2C) o transferencias de datos anómalas. Los registros también se pueden usar en la detección de intrusiones para investigar incidentes y eventos de seguridad relacionados con el tráfico web de salida.
Precios
La facturación del proxy web seguro se basa en dos métricas:
(1) Un cargo por gigabyte (GB) basado en los datos procesados por el proxy web seguro.
(2) Un cargo por hora por cada instancia de proxy web seguro creada y en ejecución.
Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.