Vai a
Controlli di servizio VPC

Controlli di servizio VPC

Previeni l'esfiltrazione di dati creando perimetri di isolamento attorno ai servizi cloud, alle risorse di AI e alle reti che li collegano.

  • Contribuisci a proteggere i workload di AI e i dati di addestramento dall'esfiltrazione isolando i servizi cloud e le risorse di AI

  • Assicurati che sia possibile accedere ai dati sensibili solo da reti, identità e dispositivi autorizzati utilizzando i livelli di accesso

  • Utilizza l'integrazione MCP nativa per governare gli agenti autonomi all'interno dei perimetri, anche tra cloud

  • Controlla quali servizi e API Google Cloud sono accessibili da una rete VPC

Vantaggi

Riduci i rischi di esfiltrazione di dati nei carichi di lavoro cloud e di AI

Applica perimetri intorno alle risorse Google Cloud, di archiviazione e di AI per mitigare l'esfiltrazione da parte di aggressori esterni, service account compromessi o processi automatizzati non autorizzati.

Tieni i dati privati all'interno del VPC

Comunicazione privata tra reti VPC cloud e on-premise. Cloud Storage, Bigtable, BigQuery e le risorse di AI rimangono private per impostazione predefinita.

Supporta la sovranità dei dati e semplifica la conformità. 

Applica limiti granulari ai dati per soddisfare i rigorosi requisiti normativi e di conformità. I Controlli di servizio VPC forniscono l'indipendenza operativa necessaria per eseguire in modo sicuro i carichi di lavoro sensibili.

Funzionalità principali

Funzionalità principali

Applica centralmente i criteri di sicurezza tra progetti e servizi

Definisci i controlli perimetrali granulari una sola volta e applicali a più di cento servizi e progetti Google Cloud, senza dover gestire le policy per ogni risorsa. I team di sicurezza possono creare, aggiornare e scalare i perimetri man mano che l'ambiente cresce.

Limita l'accesso in base all'identità, al dispositivo e al contesto di rete

Utilizza i livelli di accesso per concedere o negare l'accesso in base all'identità dell'utente, all'intervallo IP o alla postura del dispositivo, inclusi gli account di servizio utilizzati da risorse automatizzate e agenti di AI. Le policy si applicano indipendentemente dal fatto che l'accesso provenga dall'interno di un VPC o da internet.

Definisci i limiti dei dati per le API e i servizi di archiviazione

Crea perimetri attorno a risorse come Cloud Storage, BigQuery e Bigtable per controllare esattamente come si spostano i dati tra servizi, VPC e reti esterne. Impedisce sia l'esposizione accidentale che l'esfiltrazione deliberata.

Proteggi i workload di AI e le risorse di dati

Applica gli stessi controlli perimetrali ai set di dati, ai job di addestramento e agli endpoint del modello di Gemini Enterprise Agent Platform. Assicurati che i dati di addestramento sensibili in BigQuery o Cloud Storage non siano accessibili a servizi non autorizzati o esfiltrati attraverso una pipeline compromessa.

Utilizzando i Controlli di servizio VPC, possiamo ottenere un migliore livello di controllo su dove, come, da chi e quando è consentito l'accesso ai dati.

Christian Gorke, VP/Head of Cyber Center of Excellence, Big Data, and Advanced Analytics, Commerzbank

Leggi il case study

Documentazione

Documentazione

Best Practice

Prodotti supportati e limitazioni

Consulta una tabella di prodotti e servizi supportati dai Controlli di servizio VPC, nonché un elenco di limitazioni note relative a determinati servizi e interfacce.
Best Practice

Dettagli e configurazione dei perimetri di servizio

Scopri tutto quello che c'è da sapere sui perimetri di servizio: come funzionano, come configurarli e differenza tra perimetri applicati e in modalità di prova.
Best Practice

Creazione di un perimetro di servizio

Scopri come creare un perimetro di servizio, nonché come includere progetti e proteggere servizi.
Best Practice

Configurazione della connettività privata alle API e ai servizi Google

Scopri come utilizzare i Controlli di servizio VPC per controllare l'accesso ad API e servizi Google da host che utilizzano indirizzi IP privati.
Best Practice

Configurazione di Artifact Registry per i cluster privati GKE

Scopri come configurare le voci DNS per utilizzare Artifact Registry con un cluster privato Google Kubernetes Engine e i Controlli di servizio VPC.

Best Practice

Ruoli Cloud IAM per amministrare i Controlli di servizio VPC

Scopri quali sono i ruoli di Cloud Identity and Access Management (Cloud IAM) necessari per configurare i Controlli di servizio VPC.
Google Cloud Basics

Concetti

Panoramica dei Controlli di servizio VPC e procedura dettagliata che va dalla configurazione del perimetro di servizio all'audit logging.
Architecture

Trasferimento dati da Amazon S3 a Cloud Storage

Scopri come rafforzare i trasferimenti di dati da Amazon Simple Storage Service a Cloud Storage utilizzando Storage Transfer Service con un perimetro dei Controlli di servizio VPC.
Architecture

Criteri di prevenzione di minacce e furto di dati con VM-Series

Usa una macchina virtuale per implementare criteri basati sulle app in grado di ridurre l'impatto delle minacce applicando criteri di prevenzione delle minacce e dei furti di dati al traffico consentito.

Non trovi ciò che stai cercando?

Casi d'uso

Casi d'uso

Caso d'uso
Proteggi le tue origini dati e i tuoi modelli di AI

Stabilisci perimetri intorno ai dati sensibili in BigQuery e Cloud Storage e connettiti in modo sicuro a Gemini Enterprise Agent Platform. Il supporto dell'identità dell'agente consente di applicare le regole VPC-SC agli agenti di AI per prevenire le fughe di dati proprietari. L'integrazione nativa del Model Context Protocol (MCP) garantisce che gli agenti cross-cloud rimangano regolati dai perimetri esistenti.


Caso d'uso
Mitiga l'esfiltrazione e la perdita di dati

Affronta le minacce, tra cui il furto di dati, l'esposizione accidentale e l'accesso eccessivo ai dati archiviati nei servizi Google Cloud, indipendentemente dal fatto che il rischio provenga da un insider malintenzionato, da un servizio configurato in modo errato o da una pipeline di AI compromessa. I Controlli di servizio VPC ti consentono di controllare in modo rigoroso quali identità e servizi possono accedere a quali dati, riducendo le perdite sia intenzionali che accidentali.


Caso d'uso
Isola gli ambienti in base al livello di attendibilità

Segmenta il tuo ambiente cloud e applica limiti in base al servizio, all'identità e al contesto di rete. Estendi questi confini in modo da includere i servizi Google Cloud gestiti e controllare il traffico in uscita e in entrata dei dati, anche tra carichi di lavoro di AI che operano a livelli di fiducia diversi.


Caso d'uso
Imponi l'accesso Zero Trust alle risorse di dati

Basati sulla tradizione Zero Trust di Google, i Controlli di servizio VPC applicano l'accesso "deny-by-default" in base a IP autorizzati, identità, livello di sicurezza del dispositivo e contesto del client utilizzando livelli di accesso per verificare il livello di sicurezza del dispositivo. Copre i servizi tra le tue risorse, tra cui GKE, BigQuery e Gemini Enterprise Agent Platform, mantenendo private le tue risorse di elaborazione dei dati end-to-end.

Tutte le funzionalità

Tutte le funzionalità

Copertura dei servizi

I Controlli di servizio VPC offrono ampia copertura per quanto riguarda i controlli di accesso ai servizi da internet, da altri servizi o da VPC.



Logging di sicurezza avanzato

Mantieni un log continuo degli accessi negati per identificare potenziali minacce. I log di flusso acquisiscono visibilità quasi in tempo reale sul traffico IP tra le interfacce di rete Compute Engine. Importa senza problemi la telemetria di sicurezza in Google SecOps con indicazioni architetturali aggiornate e regole di ingresso/uscita ampliate progettate per il monitoraggio continuo di SIEM e Security Command Center.

Supporto per ambienti ibridi

Configura la comunicazione privata con le risorse cloud dalle reti VPC che coprono i deployment su cloud e on-premise, mediante l'accesso privato Google. Estendi facilmente il tuo perimetro a spazi di indirizzi privati e on-premise utilizzando i livelli di accesso IP privato per applicare controlli granulari alle subnet.

Comunicazione sicura

Controlla quali risorse possono comunicare all'interno o all'esterno dei perimetri di servizio,  impedendo lo spostamento non autorizzato di dati tra i servizi.

Accesso sensibile al contesto

Concedi o nega l'accesso ai servizi Google Cloud in base ad attributi come indirizzo IP, identità utente e postura del dispositivo.

Sicurezza del perimetro per i servizi Google Cloud gestiti

Configura i perimetri di servizio per controllare le comunicazioni tra le macchine virtuali Compute Engine e le risorse Google Cloud gestite. I perimetri di servizio consentono la libera comunicazione all'interno della zona e bloccano tutte le comunicazioni tra i servizi al di fuori del perimetro.

Prezzi

Prezzi

Non sono previsti addebiti separati per l'utilizzo dei Controlli di servizio VPC.

Fai il prossimo passo

Inizia a creare su Google Cloud con 300 $ di crediti gratuiti e oltre 20 prodotti Always Free.

Security
Google Cloud