Weiter zu
VPC Service Controls

VPC Service Controls

Verhindern Sie die Daten-Exfiltration, indem Sie Isolationsperimeter um Cloud-Dienste, KI-Ressourcen und die Netzwerke erstellen, die sie verbinden.

  • Cloud-Dienste und KI-Ressourcen isolieren, um KI-Arbeitslasten und Trainingsdaten vor Exfiltration zu schützen

  • Über Zugriffsebenen können Sie dafür sorgen, dass sensible Daten nur aus autorisierten Netzwerken mit autorisierten Identitäten und Geräten aufgerufen werden können.

  • Nutzen Sie die native MCP-EInbindung, um autonome KI-Agenten innerhalb von Perimetern zu verwalten, auch cloudübergreifend.

  • Steuern, welche Google Cloud-Dienste und APIs von einem VPC-Netzwerk aus erreichbar sind

Vorteile

Risiko der Daten-Exfiltration bei Cloud- und KI-Arbeitslasten minimieren

Sie können Perimeter um Google Cloud-, Speicher- und KI-Ressourcen erzwingen, um die Exfiltration durch externe Angreifende, kompromittierte Dienstkonten oder nicht autorisierte automatisierte Prozesse zu verhindern.

Daten in der VPC vor öffentlichem Zugriff schützen

Private Kommunikation zwischen VPC-Netzwerken in der Cloud und lokal. Cloud Storage, Bigtable, BigQuery und KI-Ressourcen bleiben standardmäßig privat.

Datenhoheit unterstützen und Compliance vereinfachen 

Sie können detaillierte Datenbegrenzungen erzwingen, um strenge regulatorische und Compliance-Anforderungen zu erfüllen. VPC Service Controls bietet die operative Unabhängigkeit, die für den sicheren Betrieb sensibler Arbeitslasten erforderlich ist.

Wichtige Features

Wichtige Features

Sicherheitsrichtlinien zentral für alle Projekte und Dienste erzwingen

Sie können detaillierte Perimeterkontrollen einmal definieren und sie auf mehr als hundert Google Cloud-Dienste und -Projekte anwenden, ohne die Richtlinien für jede Ressource verwalten zu müssen. Sicherheitsteams können Perimeter erstellen, aktualisieren und skalieren, wenn die Umgebung wächst.

Zugriff basierend auf Identität, Gerät und Netzwerkkontext einschränken

Mit Zugriffsebenen können Sie den Zugriff basierend auf der Nutzeridentität, dem IP-Bereich oder dem Gerätezustand gewähren oder verweigern – einschließlich Dienstkonten, die von automatisierten Ressourcen und KI-Agents verwendet werden. Richtlinien gelten unabhängig davon, ob der Zugriff aus einer VPC oder über das Internet erfolgt.

Datengrenzen für APIs und Speicherdienste definieren

Erstellen Sie Perimeter um Ressourcen wie Cloud Storage, BigQuery und Bigtable, um genau zu steuern, wie Daten zwischen Diensten, VPCs und externen Netzwerken übertragen werden. Dies verhindert sowohl eine versehentliche Offenlegung als auch eine absichtliche Exfiltration.

KI-Arbeitslasten und Datenressourcen schützen

Wenden Sie dieselben Perimeter-Kontrollen auf Datasets, Trainingsjobs und Modell-Endpunkte der Gemini Enterprise Agent Platform an. Sorgen Sie dafür, dass sensible Trainingsdaten in BigQuery oder Cloud Storage nicht von unbefugten Diensten abgerufen oder über eine kompromittierte Pipeline exfiltriert werden können.

Mit VPC Service Controls können wir besser steuern, wo, wie, von wem und wann auf Daten zugegriffen werden darf.

Christian Gorke, VP/Head of Cyber Center of Excellence, Big Data, and Advanced Analytics, Commerzbank

Fallstudie lesen

Dokumentation

Dokumentation

Best Practice

Unterstützte Produkte und Einschränkungen

Die Tabelle enthält die Produkte und Dienste, die von VPC Service Controls unterstützt werden, sowie eine Liste bekannter Einschränkungen bei bestimmten Diensten und Schnittstellen.
Best Practice

Informationen zu Dienstperimetern und deren Konfiguration

Hier erfahren Sie alles über Dienstperimeter: wie sie funktionieren, wie Sie sie konfigurieren und was der Unterschied zwischen erzwungenen Perimetern und Probelaufperimetern ist.
Best Practice

Dienstperimeter erstellen

Hier erfahren Sie, wie Sie Dienstperimeter erstellen, Projekte einbeziehen und Dienste schützen.
Best Practice

Private Verbindung zu Google APIs und Google-Diensten einrichten

Hier können Sie nachlesen, wie Sie mit VPC Service Controls den Zugriff auf Google APIs und -Dienste von Hosts aus steuern, die private IP-Adressen verwenden.
Best Practice

Artifact Registry für private GKE-Cluster einrichten

Hier wird die Konfiguration von DNS-Einträgen zur Verwendung von Artifact Registry mit einem privaten Google Kubernetes Engine-Cluster und VPC Service Controls erklärt.

Best Practice

Cloud IAM-Rollen für die Verwaltung von VPC Service Controls

Hier finden Sie die Cloud IAM-Rollen (Cloud Identity and Access Management), die für die Konfiguration von VPC Service Controls erforderlich sind.
Google Cloud Basics

Konzepte

Die Übersicht über VPC Service Controls enthält eine detaillierte Anleitung, in der alles von der Konfiguration von Dienstperimetern bis hin zum Audit-Logging erklärt wird.
Architecture

Daten von Amazon S3 zu Cloud Storage übertragen

Hier erfahren Sie, wie Sie Datenübertragungen von Amazon Simple Storage Service zu Cloud Storage mit Storage Transfer Service und einem VPC Service Controls-Perimeter härten.
Architecture

Richtlinien zum Schutz vor Bedrohungen und Datendiebstahl mit VM-Series

Mit einer Firewall der nächsten Generation können Sie sich besser vor Bedrohungen schützen, indem Sie die Verwaltung zentralisieren und Ihre Sicherheitsrichtlinien und -kontrollen auf Nutzer, Anwendungen und Geräte ausweiten.

Das Gesuchte war nicht dabei?

Anwendungsfälle

Anwendungsfälle

Anwendungsfall
KI-Datenquellen und ‑Modelle schützen

Sie können Perimeter um sensible Daten in BigQuery und Cloud Storage einrichten und eine sichere Verbindung zur Gemini Enterprise Agent Platform herstellen. Die Unterstützung von Agent-Identitäten ermöglicht es Ihnen, VPC-SC-Regeln für KI-Agenten durchzusetzen, um Lecks von proprietären Daten zu verhindern. Die native Model Context Protocol (MCP)-Einbindung sorgt dafür, dass cloudübergreifende Agenten weiterhin bestehenden Perimetern unterliegen.


Anwendungsfall
Daten-Exfiltration und Datenverlust verhindern

Bedrohungen wie Datendiebstahl, versehentliche Offenlegung und übermäßiger Zugriff auf Daten, die in Google Cloud-Diensten gespeichert sind, können Sie abwehren – unabhängig davon, ob das Risiko von einem böswilligen Insider, einem falsch konfigurierten Dienst oder einer kompromittierten KI-Pipeline ausgeht. Mit VPC Service Controls können Sie genau steuern, welche Identitäten und Dienste auf welche Daten zugreifen können, um sowohl absichtliche als auch unabsichtliche Verluste zu reduzieren.


Anwendungsfall
Umgebungen nach Vertrauensebene isolieren

Segmentieren Sie Ihre Cloud-Umgebung und erzwingen Sie Grenzen basierend auf Dienst, Identität und Netzwerkkontext. Erweitern Sie diese Grenzen auf verwaltete Google Cloud-Dienste und kontrollieren Sie den ein- und ausgehenden Datentraffic, auch zwischen KI-Arbeitslasten mit unterschiedlichen Vertrauensstufen.


Anwendungsfall
Zero-Trust-Zugriff auf alle Datenressourcen erzwingen

VPC Service Controls basiert auf dem Zero-Trust-Ansatz von Google und erzwingt einen standardmäßig verweigerten Zugriff basierend auf autorisierten IP-Adressen, Identität, Gerätezustand und Clientkontext. Dabei werden Zugriffsebenen verwendet, um den Gerätezustand zu überprüfen. Umfasst Dienste für alle Ihre Ressourcen, einschließlich GKE, BigQuery und Gemini Enterprise Agent Platform, sodass Ihre Datenverarbeitungsressourcen durchgängig privat bleiben.


Alle Features

Alle Features

Dienstabdeckung

VPC SC bietet eine umfassende Zugriffssteuerung zwischen Internet und Dienst, zwischen Diensten sowie zwischen VPC und Dienst.

Umfangreiches Sicherheits-Logging

Es wird ein fortlaufendes Log über Zugriffsverweigerungen geführt, wodurch Sie potenzielle Bedrohungen erkennen können. Flusslogs bieten nahezu in Echtzeit Sichtbarkeit des IP-Traffic über Compute Engine-Netzwerkschnittstellen. Mit aktualisierten Architekturleitlinien und erweiterten Eingangs-/Ausgangsregeln für die kontinuierliche SIEM- und Security Command Center-Monitoring können Sie Sicherheitstelemetriedaten nahtlos in Google SecOps aufnehmen.

Unterstützung für Hybridumgebungen

Konfigurieren Sie die private Kommunikation mit Cloud-Ressourcen aus VPC-Netzwerken in hybriden Bereitstellungen in der Cloud und lokal mithilfe von privatem Google-Zugriff. Mit privatem IP-Zugriff können Sie Ihren Perimeter ganz einfach auf private, lokale Adressbereiche ausweiten und detaillierte Subnetzwerk-Einstellungen vornehmen.

Sichere Kommunikation

Sie können steuern, welche Ressourcen innerhalb oder außerhalb von Dienstperimetern kommunizieren dürfen, und so die unbefugte Datenübertragung zwischen Diensten verhindern.

Kontextsensitiver Zugriff

Sie können den Zugriff auf Google Cloud-Dienste anhand von Attributen wie IP-Adresse, Nutzeridentität und Gerätestatus gewähren oder verweigern.

Sicherheitsbereiche für verwaltete Google Cloud-Dienste

Konfigurieren Sie Dienstperimeter, um die Kommunikation zwischen virtuellen Compute Engine-Maschinen und verwalteten Google Cloud-Ressourcen zu steuern. Dienstperimeter ermöglichen die uneingeschränkte Kommunikation innerhalb einer Zone und blockieren die gesamte Dienstkommunikation außerhalb des Perimeters.

Preise

Preise

Für die Verwendung von VPC Service Controls fallen keine gesonderten Gebühren an.

Gleich loslegen

Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“ Produkte kennenzulernen.

Security
Google Cloud