Cegah pemindahan data yang tidak sah dengan membuat perimeter isolasi di sekitar layanan cloud, resource AI, dan jaringan yang menghubungkannya.
Membantu melindungi workload AI dan data pelatihan dari pemindahan data yang tidak sah dengan mengisolasi layanan cloud dan resource AI
Memastikan data sensitif hanya dapat diakses dari jaringan, identitas, dan perangkat yang diizinkan menggunakan tingkat akses
Gunakan integrasi MCP native untuk mengatur agen otonom dalam perimeter, bahkan di seluruh cloud
Mengontrol layanan dan API Google Cloud mana yang dapat diakses dari jaringan VPC
Manfaat
Memitigasi risiko pemindahan data yang tidak sah di seluruh workload cloud dan AI
Terapkan perimeter di sekitar resource Google Cloud, penyimpanan, dan AI untuk memitigasi pemindahan data yang tidak sah dari penyerang eksternal, akun layanan yang disusupi, atau proses otomatis yang tidak sah.
Komunikasi pribadi antara jaringan VPC cloud dan lokal. Cloud Storage, Bigtable, BigQuery, dan resource AI tetap bersifat pribadi secara default.
Mendukung kedaulatan data dan menyederhanakan kepatuhan.
Terapkan batasan data terperinci guna memenuhi persyaratan peraturan dan kepatuhan yang ketat. Kontrol Layanan VPC memberikan independensi operasional yang diperlukan untuk menjalankan workload sensitif dengan aman.
Fitur utama
Tentukan kontrol perimeter terperinci sekali saja dan terapkan di lebih dari seratus layanan dan project Google Cloud—tanpa perlu mengelola kebijakan per resource. Tim keamanan dapat membuat, memperbarui, dan menskalakan perimeter seiring perkembangan lingkungan.
Gunakan tingkat akses untuk memberikan atau menolak akses berdasarkan identitas pengguna, rentang IP, atau postur perangkat—termasuk akun layanan yang digunakan oleh resource otomatis dan agen AI. Kebijakan ini berlaku baik jika akses berasal dari dalam VPC maupun melalui internet.
Buat perimeter di sekitar resource seperti Cloud Storage, BigQuery, dan Bigtable untuk mengontrol secara tepat bagaimana data berpindah antar-layanan, VPC, dan jaringan eksternal. Cegah eksposur yang tidak disengaja dan pemindahan data yang disengaja.
Terapkan kontrol perimeter yang sama ke set data, tugas pelatihan, dan endpoint model Gemini Enterprise Agent Platform. Pastikan data pelatihan sensitif di BigQuery atau Cloud Storage tidak dapat diakses oleh layanan yang tidak sah atau dieksfiltrasi melalui pipeline yang disusupi.
Dengan menggunakan Kontrol Layanan VPC, kita dapat mencapai tingkat kontrol yang lebih baik terkait di mana, bagaimana, oleh siapa, dan kapan data diizinkan untuk diakses.
Christian Gorke, VP/Head of Cyber Center of Excellence, Big Data, and Advanced Analytics, Commerzbank
Yang baru
Daftar untuk berlangganan newsletter Google Cloud guna menerima berita terbaru terkait produk, informasi acara, penawaran spesial, dan lainnya.
Dokumentasi
Kasus penggunaan
Tetapkan perimeter di sekitar data sensitif di BigQuery dan Cloud Storage, serta hubungkan dengan aman ke Gemini Enterprise Agent Platform. Dukungan Agent Identity memungkinkan Anda menerapkan aturan VPC-SC pada agen AI untuk mencegah kebocoran data eksklusif. Integrasi Model Context Protocol (MCP) native memastikan agen lintas cloud tetap diatur oleh perimeter yang ada.
Atasi ancaman termasuk pencurian data, eksposur data yang tidak disengaja, dan akses berlebihan ke data yang disimpan di layanan Google Cloud, baik risiko berasal dari orang dalam yang berbahaya, layanan yang salah konfigurasi, atau pipeline AI yang disusupi. Kontrol Layanan VPC memungkinkan Anda mengontrol secara ketat identitas dan layanan mana saja yang dapat mengakses suatu data, sehingga mengurangi kerugian yang disengaja maupun tidak disengaja.
Dibangun berdasarkan warisan zero-trust Google, Kontrol Layanan VPC memberlakukan akses tolak-secara-default berdasarkan IP yang diotorisasi, identitas, postur perangkat, dan konteks klien menggunakan tingkat akses untuk memverifikasi postur perangkat. Mencakup layanan di seluruh resource Anda, termasuk GKE, BigQuery, dan Gemini Enterprise Agent Platform, sehingga menjaga resource pemrosesan data Anda tetap bersifat pribadi dari ujung ke ujung.
Semua fitur
| Cakupan layanan | Kontrol Layanan VPC menawarkan cakupan luas di seluruh kontrol akses internet ke layanan, layanan ke layanan, dan VPC ke layanan. |
| Logging keamanan yang lengkap | Pertahankan log penolakan akses secara berkelanjutan untuk mengidentifikasi potensi ancaman. Log aliran merekam visibilitas yang hampir real-time ke traffic IP di seluruh antarmuka jaringan Compute Engine. Serap telemetri keamanan dengan lancar ke Google SecOps dengan panduan arsitektur yang diperbarui dan aturan ingress/egress yang diperluas yang dirancang untuk pemantauan SIEM dan Security Command Center yang berkelanjutan. |
| Dukungan untuk lingkungan hybrid | Konfigurasikan komunikasi pribadi ke resource cloud dari jaringan VPC yang mencakup deployment cloud dan lokal menggunakan Akses Google Pribadi. Perluas perimeter Anda dengan mudah ke ruang alamat pribadi dan lokal menggunakan tingkat akses IP pribadi untuk menerapkan kontrol subnetwork terperinci. |
| Komunikasi aman | Kontrol resource mana yang dapat berkomunikasi di dalam atau di luar perimeter layanan, sehingga mencegah pergerakan data yang tidak sah antarlayanan. |
| Akses kontekstual | Beri atau tolak akses ke layanan Google Cloud berdasarkan atribut seperti alamat IP, identitas pengguna, dan postur perangkat. |
| Keamanan perimeter untuk layanan Google Cloud terkelola | Konfigurasikan perimeter layanan untuk mengontrol komunikasi antara virtual machine Compute Engine dan resource Google Cloud yang terkelola. Perimeter layanan memungkinkan komunikasi bebas di dalam zona dan memblokir semua komunikasi layanan di luar perimeter. |
Harga
Tidak ada biaya tersendiri untuk penggunaan Kontrol Layanan VPC.
Mulailah membangun solusi di Google Cloud dengan kredit gratis senilai $300 dan lebih dari 20 produk yang selalu gratis.