Evite a exfiltração de dados criando perímetros de isolamento em torno dos serviços de nuvem, dos recursos de IA e das redes que os conectam.
Ajude a proteger cargas de trabalho de IA e dados de treinamento contra exfiltração isolando serviços de nuvem e recursos de IA
Garanta que dados sensíveis só possam ser acessados por redes, identidades e dispositivos autorizados usando níveis de acesso
Use a integração nativa do MCP para governar agentes autônomos dentro de perímetros, mesmo em várias nuvens
Controle quais serviços e APIs do Google Cloud podem ser acessados por uma rede VPC
Vantagens
Reduza os riscos de exfiltração de dados em cargas de trabalho de IA e na nuvem
Aplique perímetros nos recursos de IA, armazenamento e Google Cloud para reduzir a exfiltração de dados por invasores externos, contas de serviço comprometidas ou processos automatizados não autorizados.
Comunicação privada entre redes VPC na nuvem e no local. O Cloud Storage, o Bigtable, o BigQuery e os recursos de IA permanecem privados por padrão.
Apoie a soberania de dados e simplifique a conformidade.
Aplique limites detalhados aos dados para atender a requisitos regulatórios e de compliance rigorosos. O VPC Service Controls oferece a independência operacional necessária para executar cargas de trabalho sensíveis com segurança.
Principais recursos
Defina controles de perímetro granulares uma vez e aplique-os em mais de cem serviços e projetos do Google Cloud, sem gerenciar políticas por recurso. As equipes de segurança podem criar, atualizar e escalonar perímetros à medida que o ambiente cresce.
Use níveis de acesso para conceder ou negar acesso com base na identidade do usuário, no intervalo de IP ou na postura do dispositivo, incluindo contas de serviço usadas por recursos automatizados e agentes de IA. As políticas se aplicam se o acesso se originar de dentro de uma VPC ou pela Internet.
Crie perímetros em torno de recursos como Cloud Storage, BigQuery e Bigtable para controlar exatamente como os dados se movem entre serviços, VPCs e redes externas. Evita a exposição acidental e a exfiltração deliberada.
Aplique os mesmos controles de perímetro aos conjuntos de dados, jobs de treinamento e endpoints de modelo do Gemini Enterprise Agent Platform. Garantir que dados de treinamento sensíveis no BigQuery ou no Cloud Storage não possam ser acessados por serviços não autorizados ou exfiltrados por um pipeline comprometido.
Ao usar o VPC Service Controls, podemos alcançar um melhor nível de controle sobre onde, como, por quem e quando os dados podem ser acessados.
Christian Gorke, vice-presidente/diretor do Centro Cibernético para Excelência, Big Data e Análise Avançada, Commerzbank
O que há de novo
Inscreva-se na newsletter do Google Cloud para receber atualizações de produtos, informações sobre eventos, ofertas especiais e muito mais.
Documentação
Casos de uso
Estabeleça perímetros em torno de dados sensíveis no BigQuery e no Cloud Storage e conecte-se com segurança à Gemini Enterprise Agent Platform. O suporte à identidade do agente permite aplicar regras do VPC-SC a agentes de IA para evitar vazamentos de dados proprietários. A integração nativa do Protocolo de Contexto de Modelo (MCP, na sigla em inglês) garante que os agentes entre nuvens permaneçam regidos pelos perímetros atuais.
Aborde ameaças como roubo de dados, exposição acidental e acesso excessivo a dados armazenados nos serviços do Google Cloud, seja o risco de um funcionário malicioso, um serviço mal configurado ou um pipeline de IA comprometido. O VPC Service Controls permite controlar de forma rígida quais identidades e serviços podem acessar quais dados, reduzindo perdas intencionais e não intencionais.
Segmente seu ambiente de nuvem e aplique limites com base no serviço, na identidade e no contexto de rede. Estenda esses limites para incluir serviços gerenciados do Google Cloud e controlar a saída e entrada de dados, inclusive entre cargas de trabalho de IA que operam em diferentes níveis de confiança.
Com base na herança de zero trust do Google, o VPC Service Controls aplica o acesso de negação por padrão com base em IPs autorizados, identidade, postura do dispositivo e contexto do cliente usando níveis de acesso para verificar a postura do dispositivo. Abrange serviços em todos os seus recursos, incluindo o GKE, o BigQuery e o Gemini Enterprise Agent Platform, mantendo seus recursos de processamento de dados privados de ponta a ponta.
Todos os recursos
| Cobertura de serviços | O VPC SC oferece ampla cobertura de controles de acesso de internet a serviços, serviço a serviço e VPC a serviço. |
| Registros avançados de segurança | Manter um registro contínuo de acessos recusados para identificar possíveis ameaças. Os registros de fluxo capturam a visibilidade quase em tempo real do tráfego de IP nas interfaces de rede do Compute Engine. Ingira telemetria de segurança no Google SecOps com orientações arquitetônicas atualizadas e regras de entrada/saída expandidas projetadas para monitoramento contínuo de SIEM e do Security Command Center. |
| Compatibilidade com ambientes híbridos | Configurar a comunicação privada dos recursos de nuvem das redes VPC, que abrangem implantações híbridas no local e na nuvem, usando o Acesso privado do Google. Estenda seu perímetro com facilidade para espaços de endereços particulares e no local usando níveis de acesso a IP particular para aplicar controles granulares de sub-rede. |
| Comunicação segura | Controle quais recursos podem se comunicar dentro ou fora dos perímetros de serviço, impedindo a movimentação não autorizada de dados entre serviços. |
| Acesso baseado no contexto | Conceda ou negue acesso aos serviços do Google Cloud com base em atributos como endereço IP, identidade do usuário e postura do dispositivo. |
| Segurança do perímetro para serviços gerenciados do Google Cloud | Configurar perímetros de serviço para controlar a comunicação entre máquinas virtuais do Compute Engine e recursos gerenciados do Google Cloud. Os perímetros de serviço permitem comunicação livre dentro da zona e bloqueiam todos os serviços de comunicação fora do perímetro. |
Preços
Não há cobrança extra pelo uso do VPC Service Controls.
Comece a criar no Google Cloud com US$ 300 em créditos e mais de 20 produtos do programa Sempre gratuito.