Empêchez l'exfiltration de données en créant des périmètres d'isolation autour des services cloud, des ressources d'IA et des réseaux qui les connectent.
Protégez les charges de travail d'IA et les données d'entraînement contre l'exfiltration en isolant les services cloud et les ressources d'IA.
Assurez-vous que les données sensibles sont uniquement accessibles depuis des réseaux, des identités et des appareils autorisés à l'aide de niveaux d'accès.
L'intégration MCP native vous permet de gérer les agents autonomes dans des périmètres, y compris dans plusieurs clouds.
Contrôlez quels services et API Google Cloud sont accessibles depuis un réseau VPC.
Avantages
Limiter les risques d'exfiltration de données dans les charges de travail cloud et d'IA
Appliquez des périmètres autour des ressources Google Cloud, de stockage et d'IA pour limiter l'exfiltration par des pirates informatiques externes, des comptes de service compromis ou des processus automatisés non autorisés.
Communication privée entre les réseaux VPC dans le cloud et sur site. Cloud Storage, Bigtable, BigQuery et les ressources d'IA restent privés par défaut.
Soutenez la souveraineté des données et simplifiez la conformité.
Appliquez des limites de données précises pour répondre à des exigences réglementaires et de conformité strictes. VPC Service Controls offre l'indépendance opérationnelle nécessaire pour exécuter des charges de travail sensibles de manière sécurisée.
Principales fonctionnalités
Définissez des contrôles de périmètre précis une seule fois et appliquez-les à plus d'une centaine de services et projets Google Cloud, sans avoir à gérer une règle par ressource. Les équipes de sécurité peuvent créer, mettre à jour et adapter les périmètres à mesure que l'environnement se développe.
Les niveaux d'accès vous permettent d'autoriser ou de refuser l'accès en fonction de l'identité d'un utilisateur, d'une plage d'adresses IP ou de la position d'un appareil, y compris pour les comptes de service utilisés par les ressources automatisées et les agents IA. Les règles s'appliquent que l'accès provienne d'un VPC ou d'Internet.
Créez des périmètres autour de ressources telles que Cloud Storage, BigQuery et Bigtable pour contrôler précisément la façon dont les données circulent entre les services, les VPC et les réseaux externes. Empêche l'exposition accidentelle et l'exfiltration délibérée.
Appliquez les mêmes contrôles de périmètre aux ensembles de données, aux jobs d'entraînement et aux points de terminaison de modèles Gemini Enterprise Agent Platform. Assurez-vous que les données d'entraînement sensibles dans BigQuery ou Cloud Storage ne sont pas accessibles aux services non autorisés ni exfiltrées via un pipeline compromis.
Avec VPC Service Controls, nous pouvons mieux contrôler où, comment, par qui et quand les données sont accessibles.
Christian Gorke, vice-président et responsable du Cyber Center of Excellence, Big Data, and Advanced Analytics, Commerzbank
Nouveautés
Inscrivez-vous à la newsletter Google Cloud pour recevoir des informations sur les produits et événements, des offres spéciales et bien plus encore.
Documentation
Cas d'utilisation
Définissez des périmètres autour des données sensibles dans BigQuery et Cloud Storage, et connectez-vous de manière sécurisée à Gemini Enterprise Agent Platform. La prise en charge de l'identité de l'agent vous permet d'appliquer des règles VPC-SC aux agents IA afin d'éviter toute fuite de données propriétaires. L'intégration native du protocole MCP (Model Context Protocol) garantit que les agents multiclouds restent régis par les périmètres existants.
Gérez les menaces telles que le vol de données, l'exposition accidentelle et les accès excessifs aux données stockées dans les services Google Cloud, que le risque provienne d'un initié malveillant, d'un service mal configuré ou d'un pipeline d'IA compromis. VPC Service Controls vous permet de contrôler précisément quelles identités et quels services peuvent accéder à quelles données, ce qui limite les pertes, qu'elles soient délibérées ou non.
Segmentez votre environnement cloud et appliquez des limites selon le service, l'identité et le contexte réseau. Étendez ces limites pour englober les services Google Cloud gérés et contrôlez les flux de données entrants et sortants, y compris entre les charges de travail d'IA opérant à différents niveaux de confiance.
S'appuyant sur l'approche zéro confiance de Google, VPC Service Controls applique un refus d'accès par défaut basé sur les adresses IP autorisées, l'identité, la position de l'appareil et le contexte client. Il utilise des niveaux d'accès pour vérifier les paramètres de sécurité des appareils. Cette solution couvre les services associés à vos ressources, y compris GKE, BigQuery et Gemini Enterprise Agent Platform, en préservant la confidentialité de vos ressources de traitement des données de bout en bout.
Toutes les fonctionnalités
| Gamme de services | VPC SC offre une grande variété de contrôles d'accès, par exemple d'Internet au service, de service à service et du VPC au service. |
| Journaux de sécurité détaillés | Tenez un journal répertoriant les refus d'accès afin d'identifier les menaces potentielles. Grâce aux journaux de flux, bénéficiez d'une visibilité en temps quasi réel sur le trafic IP transitant par les interfaces réseau Compute Engine. Intégrez facilement les données télémétriques de sécurité dans Google SecOps grâce à des recommandations architecturales mises à jour et à des règles d'entrée/de sortie étendues, conçues pour assurer une surveillance continue via une solution SIEM et Security Command Center. |
| Compatibilité avec les environnements hybrides | À l'aide de l'Accès privé à Google, établissez une communication privée entre les ressources cloud des réseaux VPC qui couvrent les déploiements dans le cloud et sur site. Étendez facilement votre périmètre aux espaces d'adressage privés sur site grâce aux niveaux d'accès basés sur les adresses IP privées afin d'appliquer des contrôles précis au niveau des sous-réseaux. |
| Communication sécurisée | Contrôlez les ressources autorisées à communiquer à l'intérieur ou à l'extérieur des périmètres de service, et empêchez ainsi tout déplacement non autorisé de données entre les services. |
| Accès contextuel | Autorisez ou refusez l'accès aux services Google Cloud en fonction d'attributs tels que l'adresse IP, l'identité de l'utilisateur et la position de l'appareil. |
| Périmètre de sécurité pour les services Google Cloud gérés | Configurez des périmètres de service pour contrôler les communications entre les machines virtuelles Compute Engine et les ressources Google Cloud gérées. Les périmètres de service permettent une communication libre au sein de la zone et bloquent toutes les communications de service en dehors du périmètre. |
Tarification
L'utilisation de VPC Service Controls ne fait pas l'objet d'une facturation distincte.
Profitez de 300 $ de crédits gratuits et de plus de 20 produits Always Free pour commencer à créer des applications sur Google Cloud.