Accéder à
VPC Service Controls

VPC Service Controls

Empêchez l'exfiltration de données en créant des périmètres d'isolation autour des services cloud, des ressources d'IA et des réseaux qui les connectent.

  • Protégez les charges de travail d'IA et les données d'entraînement contre l'exfiltration en isolant les services cloud et les ressources d'IA.

  • Assurez-vous que les données sensibles sont uniquement accessibles depuis des réseaux, des identités et des appareils autorisés à l'aide de niveaux d'accès.

  • L'intégration MCP native vous permet de gérer les agents autonomes dans des périmètres, y compris dans plusieurs clouds.

  • Contrôlez quels services et API Google Cloud sont accessibles depuis un réseau VPC.

Avantages

Limiter les risques d'exfiltration de données dans les charges de travail cloud et d'IA

Appliquez des périmètres autour des ressources Google Cloud, de stockage et d'IA pour limiter l'exfiltration par des pirates informatiques externes, des comptes de service compromis ou des processus automatisés non autorisés.

Préservez la confidentialité des données dans le VPC

Communication privée entre les réseaux VPC dans le cloud et sur site. Cloud Storage, Bigtable, BigQuery et les ressources d'IA restent privés par défaut.

Soutenez la souveraineté des données et simplifiez la conformité. 

Appliquez des limites de données précises pour répondre à des exigences réglementaires et de conformité strictes. VPC Service Controls offre l'indépendance opérationnelle nécessaire pour exécuter des charges de travail sensibles de manière sécurisée.

Principales fonctionnalités

Principales fonctionnalités

Appliquez de manière centralisée les règles de sécurité à l'ensemble des projets et des services.

Définissez des contrôles de périmètre précis une seule fois et appliquez-les à plus d'une centaine de services et projets Google Cloud, sans avoir à gérer une règle par ressource. Les équipes de sécurité peuvent créer, mettre à jour et adapter les périmètres à mesure que l'environnement se développe.

Restreindre l'accès en fonction de l'identité, de l'appareil et du contexte réseau

Les niveaux d'accès vous permettent d'autoriser ou de refuser l'accès en fonction de l'identité d'un utilisateur, d'une plage d'adresses IP ou de la position d'un appareil, y compris pour les comptes de service utilisés par les ressources automatisées et les agents IA. Les règles s'appliquent que l'accès provienne d'un VPC ou d'Internet.

Définir des limites de données pour les API et les services de stockage

Créez des périmètres autour de ressources telles que Cloud Storage, BigQuery et Bigtable pour contrôler précisément la façon dont les données circulent entre les services, les VPC et les réseaux externes. Empêche l'exposition accidentelle et l'exfiltration délibérée.

Protéger les charges de travail et les ressources de données d'IA

Appliquez les mêmes contrôles de périmètre aux ensembles de données, aux jobs d'entraînement et aux points de terminaison de modèles Gemini Enterprise Agent Platform. Assurez-vous que les données d'entraînement sensibles dans BigQuery ou Cloud Storage ne sont pas accessibles aux services non autorisés ni exfiltrées via un pipeline compromis.

Avec VPC Service Controls, nous pouvons mieux contrôler où, comment, par qui et quand les données sont accessibles.

Christian Gorke, vice-président et responsable du Cyber Center of Excellence, Big Data, and Advanced Analytics, Commerzbank

Lire l'étude de cas

Documentation

Documentation

Best Practice

Produits compatibles et limites

Parcourez le tableau des produits et services compatibles avec VPC Service Controls, ainsi que la liste des limites connues avec certains services et interfaces.
Best Practice

Périmètres de service : détails et configuration

Découvrez-en davantage sur les périmètres de service, leur fonctionnement, leur configuration, et la différence entre périmètres forcés et périmètres de simulation.
Best Practice

Créer un périmètre de service

Apprenez à créer un périmètre de service, ainsi qu'à inclure des projets et protéger des services.
Best Practice

Configurer une connectivité privée aux API et services Google

Découvrez comment VPC Service Controls vous permet de contrôler les accès aux API et services Google depuis des hôtes qui utilisent des adresses IP privées.
Best Practice

Configurer Artifact Registry pour des clusters privés GKE

Découvrez comment configurer des entrées DNS pour utiliser Artifact Registry avec un cluster privé Google Kubernetes Engine et VPC Service Controls.

Best Practice

Rôles Cloud IAM pour l'administration de VPC Service Controls

Découvrez les rôles Cloud IAM (Cloud Identity and Access Management) nécessaires pour configurer VPC Service Controls.
Google Cloud Basics

Concepts

Consultez une présentation générale de VPC Service Controls, ainsi que des informations détaillées et complètes allant de la configuration d'un périmètre de service à la création de journaux d'audit.
Architecture

Transférer des données d'Amazon S3 vers Cloud Storage

Découvrez comment renforcer la sécurité des transferts de données d'Amazon Simple Storage Service vers Cloud Storage en utilisant le service de transfert de stockage avec un périmètre VPC Service Controls.
Architecture

Stratégies de prévention des menaces et du vol de données avec le pare-feu VM-Series

À l'aide d'une machine virtuelle, établissez des stratégies basées sur les applications qui réduisent les risques en appliquant à votre trafic autorisé des mesures de prévention contre les menaces et le vol de données.

Vous ne trouvez pas ce que vous cherchez ?

Cas d'utilisation

Cas d'utilisation

Cas d'utilisation
Sécurisez vos sources de données et vos modèles d'IA.

Définissez des périmètres autour des données sensibles dans BigQuery et Cloud Storage, et connectez-vous de manière sécurisée à Gemini Enterprise Agent Platform. La prise en charge de l'identité de l'agent vous permet d'appliquer des règles VPC-SC aux agents IA afin d'éviter toute fuite de données propriétaires. L'intégration native du protocole MCP (Model Context Protocol) garantit que les agents multiclouds restent régis par les périmètres existants.


Cas d'utilisation
Limiter l'exfiltration et la perte de données

Gérez les menaces telles que le vol de données, l'exposition accidentelle et les accès excessifs aux données stockées dans les services Google Cloud, que le risque provienne d'un initié malveillant, d'un service mal configuré ou d'un pipeline d'IA compromis. VPC Service Controls vous permet de contrôler précisément quelles identités et quels services peuvent accéder à quelles données, ce qui limite les pertes, qu'elles soient délibérées ou non.


Cas d'utilisation
Isoler les environnements par niveau de confiance

Segmentez votre environnement cloud et appliquez des limites selon le service, l'identité et le contexte réseau. Étendez ces limites pour englober les services Google Cloud gérés et contrôlez les flux de données entrants et sortants, y compris entre les charges de travail d'IA opérant à différents niveaux de confiance.


Cas d'utilisation
Appliquez l'accès zéro confiance à toutes les ressources de données.

S'appuyant sur l'approche zéro confiance de Google, VPC Service Controls applique un refus d'accès par défaut basé sur les adresses IP autorisées, l'identité, la position de l'appareil et le contexte client. Il utilise des niveaux d'accès pour vérifier les paramètres de sécurité des appareils. Cette solution couvre les services associés à vos ressources, y compris GKE, BigQuery et Gemini Enterprise Agent Platform, en préservant la confidentialité de vos ressources de traitement des données de bout en bout.


Toutes les fonctionnalités

Toutes les fonctionnalités

Gamme de services

VPC SC offre une grande variété de contrôles d'accès, par exemple d'Internet au service, de service à service et du VPC au service.

Journaux de sécurité détaillés

Tenez un journal répertoriant les refus d'accès afin d'identifier les menaces potentielles. Grâce aux journaux de flux, bénéficiez d'une visibilité en temps quasi réel sur le trafic IP transitant par les interfaces réseau Compute Engine. Intégrez facilement les données télémétriques de sécurité dans Google SecOps grâce à des recommandations architecturales mises à jour et à des règles d'entrée/de sortie étendues, conçues pour assurer une surveillance continue via une solution SIEM et Security Command Center.

Compatibilité avec les environnements hybrides

À l'aide de l'Accès privé à Google, établissez une communication privée entre les ressources cloud des réseaux VPC qui couvrent les déploiements dans le cloud et sur site. Étendez facilement votre périmètre aux espaces d'adressage privés sur site grâce aux niveaux d'accès basés sur les adresses IP privées afin d'appliquer des contrôles précis au niveau des sous-réseaux.

Communication sécurisée

Contrôlez les ressources autorisées à communiquer à l'intérieur ou à l'extérieur des périmètres de service, et empêchez ainsi tout déplacement non autorisé de données entre les services.

Accès contextuel

Autorisez ou refusez l'accès aux services Google Cloud en fonction d'attributs tels que l'adresse IP, l'identité de l'utilisateur et la position de l'appareil.

Périmètre de sécurité pour les services Google Cloud gérés

Configurez des périmètres de service pour contrôler les communications entre les machines virtuelles Compute Engine et les ressources Google Cloud gérées. Les périmètres de service permettent une communication libre au sein de la zone et bloquent toutes les communications de service en dehors du périmètre.

Tarification

Tarification

L'utilisation de VPC Service Controls ne fait pas l'objet d'une facturation distincte.

Passez à l'étape suivante

Profitez de 300 $ de crédits gratuits et de plus de 20 produits Always Free pour commencer à créer des applications sur Google Cloud.

Security
  • Produits Google Cloud
  • Parcourez plus de 100 produits. Les nouveaux clients bénéficient de 300 $ de crédits gratuits pour exécuter, tester et déployer des charges de travail. Tous les clients peuvent utiliser plus de 25 produits gratuitement, dans les limites mensuelles spécifiées.
Google Cloud