Evita las filtraciones externas de datos creando perímetros de aislamiento alrededor de los servicios en la nube, los recursos de IA y las redes que los conectan.
Ayuda a proteger las cargas de trabajo de IA y los datos de entrenamiento frente a la exfiltración aislando los servicios en la nube y los recursos de IA
Permite que solo se pueda acceder a los datos sensibles desde redes, identidades y dispositivos autorizados mediante niveles de acceso
Usa la integración nativa de MCP para gobernar agentes autónomos dentro de perímetros, incluso en distintas nubes
Controla los servicios y las APIs de Google Cloud a los que se puede acceder desde una red de VPC
Ventajas
Mitiga los riesgos de filtración externa de datos en cargas de trabajo en la nube y de IA
Aplica perímetros en torno a los recursos de Google Cloud, almacenamiento e IA para mitigar la exfiltración por parte de atacantes externos, cuentas de servicio vulneradas o procesos automatizados no autorizados.
Comunicación privada entre redes de VPC en la nube y on-premise. Cloud Storage, Bigtable, BigQuery y los recursos de IA son privados de forma predeterminada.
Apoya la soberanía de los datos y simplifica el cumplimiento.
Aplica límites de datos granulares para cumplir los estrictos requisitos normativos y de cumplimiento. Controles de Servicio de VPC proporciona la independencia operativa necesaria para ejecutar cargas de trabajo sensibles de forma segura.
Características principales
Define controles de perímetro granulares una sola vez y aplícalos a más de cien servicios y proyectos de Google Cloud sin tener que gestionar políticas por recurso. Los equipos de seguridad pueden crear, actualizar y escalar perímetros a medida que crece el entorno.
Usa niveles de acceso para conceder o denegar el acceso en función de la identidad del usuario, el intervalo de IP o la postura del dispositivo, incluidas las cuentas de servicio que usan los recursos automatizados y los agentes de IA. Las políticas se aplican tanto si el acceso se origina dentro de una VPC como si se hace a través de Internet.
Crea perímetros alrededor de recursos como Cloud Storage, BigQuery y Bigtable para controlar exactamente cómo se mueven los datos entre servicios, VPCs y redes externas. Evita tanto la exposición accidental como la exfiltración deliberada.
Aplica los mismos controles de perímetro a los conjuntos de datos, las tareas de entrenamiento y los endpoints de modelos de Gemini Enterprise Agent Platform. Asegúrate de que los servicios no autorizados no puedan acceder a los datos de entrenamiento sensibles en BigQuery o Cloud Storage, ni exfiltrarlos a través de un flujo de procesamiento vulnerado.
Al usar Controles de Servicio de VPC, podemos conseguir un mayor nivel de control sobre dónde, cómo, quién y cuándo se permite acceder a los datos.
Christian Gorke, vicepresidente y responsable del centro de excelencia en ciberseguridad, Big Data y analíticas avanzadas de Commerzbank
Novedades
Suscríbete para recibir boletines informativos de Google Cloud con novedades sobre los productos, información de eventos, ofertas especiales y mucho más.
Documentación
Casos prácticos
Establece perímetros alrededor de los datos sensibles en BigQuery y Cloud Storage, y conéctate de forma segura a Gemini Enterprise Agent Platform. Gracias a la compatibilidad con Agent Identity, puedes aplicar reglas de VPC-SC a los agentes de IA para evitar filtraciones de datos confidenciales. La integración nativa de Model Context Protocol (MCP) garantiza que los agentes entre nubes sigan rigiéndose por los perímetros existentes.
Haz frente a amenazas como el robo de datos, la exposición accidental y el acceso excesivo a los datos almacenados en servicios de Google Cloud, independientemente de si el riesgo procede de un usuario interno malicioso, un servicio mal configurado o una canalización de IA vulnerada. Controles de Servicio de VPC te permite controlar estrictamente qué identidades y servicios pueden acceder a determinados datos para reducir los casos de pérdidas tanto intencionadas como accidentales.
Segmenta tu entorno de nube y aplica límites en función del servicio, la identidad y el contexto de red. Amplía esos límites para incluir servicios gestionados de Google Cloud y controlar la entrada y salida de datos, incluso entre cargas de trabajo de IA que operan en distintos niveles de confianza.
Controles de Servicio de VPC, que se basa en la filosofía de confianza cero de Google, aplica el acceso denegado de forma predeterminada en función de las IPs autorizadas, la identidad, el estado de seguridad del dispositivo y el contexto del cliente mediante niveles de acceso para verificar el estado de seguridad del dispositivo. Abarca servicios en todos tus recursos, incluidos GKE, BigQuery y Gemini Enterprise Agent Platform, manteniendo la privacidad de tus recursos de procesamiento de datos de principio a fin.
Todas las características
| Cobertura de servicios | Controles de Servicio de VPC ofrece una amplia cobertura de controles de acceso: de Internet a un servicio, entre los propios servicios y de una VPC a un servicio. |
| Varias opciones de seguridad para el almacenamiento de registros | Mantén un registro continuo de los rechazos de acceso para identificar posibles amenazas. Los registros de flujo ofrecen visibilidad casi en tiempo real del tráfico IP en las interfaces de red de Compute Engine. Ingiere telemetría de seguridad en Google SecOps sin problemas con las directrices de arquitectura actualizadas y las reglas de entrada y salida ampliadas diseñadas para la monitorización continua de SIEM y Security Command Center. |
| Compatibilidad con entornos híbridos | Configura la comunicación privada para los recursos de la nube desde redes de VPC, tanto en despliegues híbridos on-premise como en la nube, con el acceso privado de Google. Amplía fácilmente tu perímetro a espacios de direcciones privados y on-premise usando niveles de acceso de IP privada para aplicar controles de subredes granulares. |
| Comunicación segura | Controla qué recursos pueden comunicarse dentro o fuera de los perímetros de servicio, lo que evita que los datos se muevan entre servicios sin autorización. |
| Acceso contextual | Concede o deniega el acceso a los servicios de Google Cloud en función de atributos como la dirección IP, la identidad del usuario y el estado del dispositivo. |
| Seguridad perimetral para servicios de Google Cloud gestionados | Configura perímetros de servicio para controlar las comunicaciones entre las máquinas virtuales de Compute Engine y los recursos gestionados de Google Cloud. Los perímetros de servicio permiten la libre comunicación dentro de la zona en cuestión e impiden la comunicación del servicio fuera del perímetro. |
Precios
El uso de Controles de Servicio de VPC no se cobra por separado.
Empieza a crear en Google Cloud con 300 USD en crédito gratis y más de 20 productos Always Free.