Crea perímetros de aislamiento alrededor de los servicios en la nube, los recursos de IA y las redes que los conectan para evitar el robo de datos.
Ayuda a proteger las cargas de trabajo y los datos de entrenamiento de IA contra el robo aislando los servicios en la nube y los recursos de IA.
Garantiza que solo se pueda acceder a los datos sensibles desde redes, identidades y dispositivos autorizados con niveles de acceso.
Usa la integración nativa de MCP para controlar agentes autónomos dentro de perímetros, incluso en diferentes nubes.
Controla los servicios y las APIs de Google Cloud a los que se puede acceder a través de una red de VPC.
Beneficios
Mitiga los riesgos de robo de datos en cargas de trabajo de IA y en la nube
Aplica perímetros alrededor de los recursos de Google Cloud, IA y almacenamiento para mitigar el robo por parte de atacantes externos, cuentas de servicio hackeadas o procesos automatizados no autorizados.
Comunicación privada entre redes de VPC locales y en la nube. Cloud Storage, Bigtable, BigQuery y los recursos de IA permanecen privados de forma predeterminada.
Apoya la soberanía de los datos y simplifica el cumplimiento
Aplica límites de datos detallados para cumplir con los estrictos requisitos reglamentarios y de cumplimiento. Los Controles del servicio de VPC proporcionan la independencia operativa necesaria para ejecutar cargas de trabajo sensibles de forma segura.
Características clave
Define controles perimetrales detallados una vez y aplícalos en más de cien servicios y proyectos de Google Cloud sin administrar políticas por recurso. Los equipos de seguridad pueden crear, actualizar y escalar perímetros a medida que crece el entorno.
Usa niveles de acceso para otorgar o denegar el acceso en función de la identidad del usuario, el rango de IP o la postura del dispositivo, incluidas las cuentas de servicio que usan los recursos automatizados y los agentes de IA. Las políticas se aplican sin importar si el acceso se origina desde dentro de una VPC o a través de Internet.
Crea perímetros alrededor de recursos como Cloud Storage, BigQuery y Bigtable para controlar exactamente cómo se mueven los datos entre servicios, VPC y redes externas. Evita tanto la exposición accidental como el robo deliberado.
Aplica los mismos controles de perímetro a los conjuntos de datos, los trabajos de entrenamiento y los extremos de modelos de Gemini Enterprise Agent Platform. Garantiza que los servicios no autorizados no puedan acceder a los datos de entrenamiento sensibles en BigQuery o Cloud Storage, ni que puedan extraerlos a través de una canalización vulnerada.
Con los Controles del servicio de VPC, podemos lograr un mejor nivel de control sobre dónde, cómo y cuándo se permite acceder a los datos y quiénes pueden hacerlo.
Christian Gorke, vicepresidente y director del Cyber Center of Excellence, Macrodatos y Estadísticas Avanzadas, Commerzbank
Novedades
Regístrate para recibir los boletines informativos de Google Cloud con información sobre actualizaciones de productos, eventos, ofertas especiales y mucho más.
Casos de uso
Establece perímetros alrededor de los datos sensibles en BigQuery y Cloud Storage, y conéctate de forma segura a Gemini Enterprise Agent Platform. La compatibilidad con la identidad del agente te permite aplicar reglas de VPC-SC en agentes de IA para evitar filtraciones de datos confidenciales. La integración nativa del Protocolo de contexto del modelo (MCP) garantiza que los agentes entre nubes sigan regidos por los perímetros existentes.
Protege tus datos frente a amenazas como el robo, la filtración accidental y el acceso excesivo a la información almacenada en los servicios de Google Cloud, ya sea que el riesgo provenga de un usuario interno malicioso, un servicio mal configurado o un flujo de IA comprometido. Los Controles del servicio de VPC te permiten gestionar con mayor precisión qué identidades y servicios pueden acceder a qué datos, lo que reduce las pérdidas intencionales y accidentales.
Segmenta tu entorno de nube y aplica límites basados en el servicio, la identidad y el contexto de red. Extiende los límites para incluir servicios administrados de Google Cloud y controlar la entrada y la salida de datos, incluso entre cargas de trabajo de IA que operan en diferentes niveles de confianza.
Basado en la herencia de confianza cero de Google, los Controles del servicio de VPC aplican el acceso denegado de forma predeterminada en función de las IPs autorizadas, la identidad, la postura del dispositivo y el contexto del cliente con niveles de acceso para verificar la postura del dispositivo. Abarca los servicios de tus recursos, incluidos GKE, BigQuery y Gemini Enterprise Agent Platform, lo que mantiene tus recursos de procesamiento de datos privados de extremo a extremo.
Todas las características
| Cobertura de servicios | VPC SC ofrece una amplia cobertura en los controles de acceso de Internet a servicio, de servicio a servicio y de VPC a servicio. |
| Registro de seguridad completo | Mantén un registro constante de las denegaciones de acceso para identificar posibles amenazas. Los registros de flujo ofrecen visibilidad casi en tiempo real del tráfico IP en las interfaces de red de Compute Engine. Transfiere sin problemas la telemetría de seguridad a Google SecOps con una guía de arquitectura actualizada y reglas de entrada y salida ampliadas, diseñadas para la supervisión continua de SIEM y Security Command Center. |
| Compatibilidad con entornos híbridos | Usa el Acceso privado a Google para confirmar la comunicación privada con los recursos en la nube desde las redes de VPC, que abarcan implementaciones locales y en la nube. Extiende fácilmente tu perímetro a espacios de direcciones privados y locales con niveles de acceso a IP privadas para aplicar controles detallados de subredes. |
| Comunicación segura | Controla qué recursos pueden comunicarse a través de perímetros de servicio o fuera de ellos y evita el movimiento no autorizado de datos entre servicios. |
| Acceso adaptado al contexto | Otorga o deniega el acceso a los servicios de Google Cloud en función de atributos como la dirección IP, la identidad del usuario y el estado de seguridad del dispositivo. |
| Seguridad perimetral para los servicios administrados de Google Cloud | Configura perímetros de servicio para controlar las comunicaciones entre las máquinas virtuales de Compute Engine y los recursos administrados de Google Cloud. Los perímetros de servicio también proporcionan una comunicación abierta dentro de la zona y bloquean todas las comunicaciones de servicio fuera del perímetro. |
Precios
El uso de los Controles del servicio de VPC no se cobra por separado.
Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.