클라우드 서비스, AI 리소스, 이를 연결하는 네트워크 주변에 격리 경계를 만들어 데이터 무단 반출을 방지합니다.
이점
클라우드 및 AI 워크로드 전반에서 데이터 무단 반출 위험 완화
Google Cloud, 스토리지, AI 리소스 주변에 경계를 적용하여 외부 공격자, 보안 침해된 서비스 계정 또는 승인되지 않은 자동화된 프로세스로부터의 무단 반출을 완화합니다.
클라우드와 온프레미스 VPC 네트워크 간의 비공개 통신. Cloud Storage, Bigtable, BigQuery, AI 리소스는 기본적으로 비공개 상태로 유지됩니다.
데이터 주권을 지원하고 규정 준수를 간소화합니다.
엄격한 규제 및 규정 준수 요구사항을 충족하기 위해 세분화된 데이터 경계를 적용합니다. VPC 서비스 제어는 민감한 워크로드를 안전하게 실행하는 데 필요한 운영 독립성을 제공합니다.
주요 특징
세분화된 경계 제어를 한 번 정의하면 리소스별로 정책을 관리할 필요 없이 100개가 넘는 Google Cloud 서비스 및 프로젝트에 적용할 수 있습니다. 보안팀은 환경이 성장함에 따라 경계를 만들고, 업데이트하고, 확장할 수 있습니다.
액세스 수준을 사용하여 자동화된 리소스와 AI 에이전트에서 사용하는 서비스 계정을 포함한 사용자 ID, IP 범위 또는 기기 상태를 기반으로 액세스를 허용하거나 거부합니다. 액세스가 VPC 내부에서 시작되든 인터넷을 통해 시작되든 정책이 적용됩니다.
Cloud Storage, BigQuery, Bigtable과 같은 리소스 주변에 경계를 만들어 서비스, VPC, 외부 네트워크 간에 데이터가 이동하는 방식을 정확하게 제어할 수 있습니다. 우발적인 노출과 의도적인 무단 반출을 모두 방지합니다.
Gemini Enterprise Agent Platform 데이터 세트, 학습 작업, 모델 엔드포인트에 동일한 경계 제어를 적용합니다. BigQuery 또는 Cloud Storage의 민감한 학습 데이터에 무단 서비스가 액세스하거나 보안 침해된 파이프라인을 통해 유출되지 않도록 합니다.
VPC 서비스 제어를 사용하면 데이터에 액세스할 수 있는 위치, 방법, 주체, 시기를 더 효과적으로 제어할 수 있습니다.
크리스티안 고르케, Commerzbank 부사장 겸 사이버 보안 센터, 빅데이터, 고급 분석 책임자
새로운 소식
Google Cloud 뉴스레터를 신청하여 제품 업데이트, 행사 정보, 특별 이벤트 등의 소식을 받아보세요.
문서
사용 사례
BigQuery 및 Cloud Storage의 민감한 정보 주변에 경계를 설정하고 Gemini Enterprise Agent Platform에 안전하게 연결합니다. 에이전트 ID 지원을 사용하면 AI 에이전트에 VPC-SC 규칙을 적용하여 독점 데이터 유출을 방지할 수 있습니다. 기본 모델 컨텍스트 프로토콜(MCP) 통합을 통해 교차 클라우드 에이전트가 기존 경계 내에서 계속 관리됩니다.
악의적인 내부자, 잘못 구성된 서비스, 보안 침해된 AI 파이프라인 등 위험의 출처와 관계없이 데이터 도용, 우발적인 노출, Google Cloud 서비스에 저장된 데이터에 대한 과도한 액세스 권한 등 위협을 해결합니다. VPC 서비스 제어를 사용하면 어떤 ID와 서비스가 어떤 데이터에 액세스할 수 있는지 엄격하게 제어하여 의도적이거나 의도적이지 않은 손실을 줄일 수 있습니다.
클라우드 환경을 세분화하고 서비스, ID, 네트워크 컨텍스트를 기반으로 경계를 적용합니다. 이러한 경계를 관리형 Google Cloud 서비스까지 확장하고 신뢰 수준이 다른 AI 워크로드 간을 포함하여 데이터의 이그레스 및 인그레스를 제어합니다.
모든 특징
| 서비스 범위 | VPC SC는 인터넷-서비스 간, 서비스-서비스 간, VPC-서비스 간 액세스 제어 전반에 걸쳐 광범위한 제어를 제공합니다. |
| 다양한 보안 로깅 | 액세스 거부 로그를 지속적으로 유지하여 잠재적 위협을 식별합니다. 흐름 로그는 Compute Engine 네트워크 인터페이스 전반의 IP 트래픽을 거의 실시간으로 파악할 수 있도록 지원합니다. 지속적인 SIEM 및 Security Command Center 모니터링을 위해 설계된 업데이트된 아키텍처 안내와 확장된 인그레스/이그레스 규칙을 통해 보안 원격 분석을 Google SecOps에 원활하게 수집합니다. |
| 하이브리드 환경 지원 | 비공개 Google 액세스를 사용하여 클라우드 및 온프레미스 배포에 이르는 VPC 네트워크에서 클라우드 리소스에 대한 비공개 통신을 구성합니다. 비공개 IP 액세스 수준을 사용하여 경계를 비공개 온프레미스 주소 공간으로 손쉽게 확장하고 세분화된 서브네트워크 제어를 적용할 수 있습니다. |
| 보안 통신 | 서비스 경계 내부 또는 외부에서 통신할 수 있는 리소스를 제어하여 서비스 간의 무단 데이터 이동을 방지합니다. |
| 컨텍스트 인식 액세스 | IP 주소, 사용자 ID, 기기 상태와 같은 속성을 기반으로 Google Cloud 서비스에 대한 액세스를 허용하거나 거부합니다. |
| 관리형 Google Cloud 서비스의 경계 보안 | 서비스 경계를 구성하여 Compute Engine 가상 머신과 관리형 Google Cloud 리소스 간의 통신을 제어합니다. 서비스 경계를 사용하면 영역 내에서 자유롭게 통신하고 경계 외부의 모든 서비스 통신을 차단할 수 있습니다. |
가격 책정
VPC 서비스 제어는 무료로 사용할 수 있습니다.