Previeni l'esfiltrazione di dati creando perimetri di isolamento attorno ai servizi cloud, alle risorse di AI e alle reti che li collegano.
Contribuisci a proteggere i workload di AI e i dati di addestramento dall'esfiltrazione isolando i servizi cloud e le risorse di AI
Assicurati che sia possibile accedere ai dati sensibili solo da reti, identità e dispositivi autorizzati utilizzando i livelli di accesso
Utilizza l'integrazione MCP nativa per governare gli agenti autonomi all'interno dei perimetri, anche tra cloud
Controlla quali servizi e API Google Cloud sono accessibili da una rete VPC
Vantaggi
Riduci i rischi di esfiltrazione di dati nei carichi di lavoro cloud e di AI
Applica perimetri intorno alle risorse Google Cloud, di archiviazione e di AI per mitigare l'esfiltrazione da parte di aggressori esterni, service account compromessi o processi automatizzati non autorizzati.
Comunicazione privata tra reti VPC cloud e on-premise. Cloud Storage, Bigtable, BigQuery e le risorse di AI rimangono private per impostazione predefinita.
Supporta la sovranità dei dati e semplifica la conformità.
Applica limiti granulari ai dati per soddisfare i rigorosi requisiti normativi e di conformità. I Controlli di servizio VPC forniscono l'indipendenza operativa necessaria per eseguire in modo sicuro i carichi di lavoro sensibili.
Funzionalità principali
Definisci i controlli perimetrali granulari una sola volta e applicali a più di cento servizi e progetti Google Cloud, senza dover gestire le policy per ogni risorsa. I team di sicurezza possono creare, aggiornare e scalare i perimetri man mano che l'ambiente cresce.
Utilizza i livelli di accesso per concedere o negare l'accesso in base all'identità dell'utente, all'intervallo IP o alla postura del dispositivo, inclusi gli account di servizio utilizzati da risorse automatizzate e agenti di AI. Le policy si applicano indipendentemente dal fatto che l'accesso provenga dall'interno di un VPC o da internet.
Crea perimetri attorno a risorse come Cloud Storage, BigQuery e Bigtable per controllare esattamente come si spostano i dati tra servizi, VPC e reti esterne. Impedisce sia l'esposizione accidentale che l'esfiltrazione deliberata.
Applica gli stessi controlli perimetrali ai set di dati, ai job di addestramento e agli endpoint del modello di Gemini Enterprise Agent Platform. Assicurati che i dati di addestramento sensibili in BigQuery o Cloud Storage non siano accessibili a servizi non autorizzati o esfiltrati attraverso una pipeline compromessa.
Utilizzando i Controlli di servizio VPC, possiamo ottenere un migliore livello di controllo su dove, come, da chi e quando è consentito l'accesso ai dati.
Christian Gorke, VP/Head of Cyber Center of Excellence, Big Data, and Advanced Analytics, Commerzbank
Novità
Iscriviti alle newsletter di Google Cloud per ricevere aggiornamenti sui prodotti, informazioni sugli eventi, offerte speciali e molto altro.
Documentazione
Casi d'uso
Stabilisci perimetri intorno ai dati sensibili in BigQuery e Cloud Storage e connettiti in modo sicuro a Gemini Enterprise Agent Platform. Il supporto dell'identità dell'agente consente di applicare le regole VPC-SC agli agenti di AI per prevenire le fughe di dati proprietari. L'integrazione nativa del Model Context Protocol (MCP) garantisce che gli agenti cross-cloud rimangano regolati dai perimetri esistenti.
Affronta le minacce, tra cui il furto di dati, l'esposizione accidentale e l'accesso eccessivo ai dati archiviati nei servizi Google Cloud, indipendentemente dal fatto che il rischio provenga da un insider malintenzionato, da un servizio configurato in modo errato o da una pipeline di AI compromessa. I Controlli di servizio VPC ti consentono di controllare in modo rigoroso quali identità e servizi possono accedere a quali dati, riducendo le perdite sia intenzionali che accidentali.
Segmenta il tuo ambiente cloud e applica limiti in base al servizio, all'identità e al contesto di rete. Estendi questi confini in modo da includere i servizi Google Cloud gestiti e controllare il traffico in uscita e in entrata dei dati, anche tra carichi di lavoro di AI che operano a livelli di fiducia diversi.
Basati sulla tradizione Zero Trust di Google, i Controlli di servizio VPC applicano l'accesso "deny-by-default" in base a IP autorizzati, identità, livello di sicurezza del dispositivo e contesto del client utilizzando livelli di accesso per verificare il livello di sicurezza del dispositivo. Copre i servizi tra le tue risorse, tra cui GKE, BigQuery e Gemini Enterprise Agent Platform, mantenendo private le tue risorse di elaborazione dei dati end-to-end.
Tutte le funzionalità
| Copertura dei servizi | I Controlli di servizio VPC offrono ampia copertura per quanto riguarda i controlli di accesso ai servizi da internet, da altri servizi o da VPC. |
| Logging di sicurezza avanzato | Mantieni un log continuo degli accessi negati per identificare potenziali minacce. I log di flusso acquisiscono visibilità quasi in tempo reale sul traffico IP tra le interfacce di rete Compute Engine. Importa senza problemi la telemetria di sicurezza in Google SecOps con indicazioni architetturali aggiornate e regole di ingresso/uscita ampliate progettate per il monitoraggio continuo di SIEM e Security Command Center. |
| Supporto per ambienti ibridi | Configura la comunicazione privata con le risorse cloud dalle reti VPC che coprono i deployment su cloud e on-premise, mediante l'accesso privato Google. Estendi facilmente il tuo perimetro a spazi di indirizzi privati e on-premise utilizzando i livelli di accesso IP privato per applicare controlli granulari alle subnet. |
| Comunicazione sicura | Controlla quali risorse possono comunicare all'interno o all'esterno dei perimetri di servizio, impedendo lo spostamento non autorizzato di dati tra i servizi. |
| Accesso sensibile al contesto | Concedi o nega l'accesso ai servizi Google Cloud in base ad attributi come indirizzo IP, identità utente e postura del dispositivo. |
| Sicurezza del perimetro per i servizi Google Cloud gestiti | Configura i perimetri di servizio per controllare le comunicazioni tra le macchine virtuali Compute Engine e le risorse Google Cloud gestite. I perimetri di servizio consentono la libera comunicazione all'interno della zona e bloccano tutte le comunicazioni tra i servizi al di fuori del perimetro. |
Prezzi
Non sono previsti addebiti separati per l'utilizzo dei Controlli di servizio VPC.
Inizia a creare su Google Cloud con 300 $ di crediti gratuiti e oltre 20 prodotti Always Free.