Empêchez l'exfiltration de données en créant des périmètres d'isolation autour de vos ressources cloud, de vos données sensibles et de vos réseaux.
Limitez les risques d'exfiltration en isolant les services mutualisés.
Assurez-vous que les données sensibles sont uniquement accessibles depuis des réseaux autorisés.
Limitez l'accès aux ressources pour que seuls les adresses IP et les identités autorisées, ainsi que les appareils clients vérifiés puissent s'en servir.
Contrôlez quels services Google Cloud sont accessibles depuis un réseau VPC.
Avantages
Définissez un périmètre de sécurité à l'aide de VPC Service Controls pour isoler les ressources des services mutualisés Google Cloud et ainsi réduire les risques d'exfiltration ou de violation des données.
Établissez une communication privée entre les ressources cloud des réseaux VPC qui couvrent les déploiements hybrides dans le cloud et sur site. Profitez d'outils entièrement gérés comme Cloud Storage, Bigtable et BigQuery.
Basé sur une défense en profondeur, VPC Service Controls fournit un niveau supplémentaire de contrôle pour les services mutualisés en protégeant leur accès des menaces internes et externes.
Principales fonctionnalités
Grâce à VPC Service Controls, les équipes chargées de la sécurité de l'entreprise peuvent définir des contrôles de périmètre ultraprécis, et appliquer la stratégie de sécurité à de nombreux services et projets Google Cloud. Les utilisateurs ont la possibilité de créer, mettre à jour et supprimer des ressources au sein des périmètres de service, afin d'adapter les contrôles de sécurité en toute simplicité.
L'approche de VPC Service Controls pour le contrôle des ressources cloud repose sur l'activation de l'accès contextuel. Les entreprises peuvent créer des stratégies de contrôle d'accès précises dans Google Cloud, en fonction d'attributs tels que l'identité et l'adresse IP de l'utilisateur. Ces stratégies vous aident à mettre en place les contrôles de sécurité appropriés lorsque vous autorisez l'accès aux ressources cloud depuis Internet.
Les utilisateurs peuvent définir un périmètre de sécurité autour des ressources Google Cloud telles que les buckets Cloud Storage, les instances Bigtable et les ensembles de données BigQuery, afin de contenir les données au sein d'un VPC et de contrôler leur circulation. Grâce à VPC Service Controls, les entreprises peuvent préserver la confidentialité de leurs données sensibles, tout en exploitant le potentiel des fonctionnalités de traitement des données et de stockage entièrement gérées de Google Cloud.
Nouveautés
Inscrivez-vous à la newsletter Google Cloud pour recevoir des informations sur les produits et événements, des offres spéciales et bien plus encore.
Documentation
Cas d'utilisation
VPC Service Controls permet aux clients de gérer les menaces telles que le vol ou la perte accidentelle de données, ou encore les accès excessifs aux données stockées dans les services mutualisés Google Cloud. Les clients peuvent contrôler précisément les droits d'accès des entités aux services afin de limiter les pertes de données, qu'elles soient délibérées ou non.
VPC Service Controls fournit une méthode pour segmenter l'environnement des services mutualisés, et isoler certains services et données. Il permet de microsegmenter l'environnement en fonction du service et de l'identité. Les clients peuvent étendre leurs réseaux pour intégrer les services mutualisés Google Cloud, et contrôler la sortie et l'entrée des données.
VPC Service Controls permet de mettre en place des accès "zéro confiance" aux services mutualisés. Les clients peuvent limiter l'accès aux adresses IP autorisées, au contexte du client et aux paramètres de l'appareil tout en se connectant aux services mutualisés depuis Internet ou d'autres services. Par exemple, GKE et BigQuery. Cela permet aux clients de préserver la confidentialité de l'ensemble de leur pipeline de traitement de données.
Toutes les fonctionnalités
Gamme de services | VPC Service Controls offre une grande variété de contrôles d'accès, par exemple d'Internet au service, de service à service et du VPC au service. |
Journaux de sécurité détaillés | Tenez un journal répertoriant les refus d'accès, afin de détecter d'éventuelles activités malveillantes sur les ressources Google Cloud. Les journaux de flux recueillent des informations sur le trafic IP entre les différentes interfaces réseau sur Compute Engine. Les journaux offrent une visibilité presque en temps réel. |
Compatibilité avec les environnements hybrides | À l'aide de l'accès privé à Google, établissez une communication privée entre les ressources cloud des réseaux VPC qui couvrent les déploiements hybrides dans le cloud et sur site. |
Communication sécurisée | Partagez des données en toute sécurité entre les périmètres de service en contrôlant quelles ressources peuvent se connecter aux autres ou au monde extérieur. |
Accès contextuel | Contrôlez l'accès aux services Google Cloud depuis Internet en fonction d'attributs d'accès contextuel tels que l'adresse IP et l'identité de l'utilisateur. |
Périmètre de sécurité pour les services Google Cloud gérés | Configurez des périmètres de service pour contrôler les communications entre les machines virtuelles et les ressources Google Cloud gérées. Ces périmètres permettent une communication libre au sein de la zone et bloquent toutes les communications de service en dehors du périmètre. |
Tarification
L'utilisation de VPC Service Controls ne fait pas l'objet d'une facturation distincte.
Profitez de 300 $ de crédits gratuits et de plus de 20 produits Always Free pour commencer à créer des applications sur Google Cloud.