Visão geral do Cloud NGFW

O Cloud Next Generation Firewall é um serviço de firewall de nuvem moderno e distribuído que permite proteger suas Cloud de Confiance by S3NS cargas de trabalho, como aplicativos e serviços executados em Cloud de Confiance ou que consomem Cloud de Confiance recursos.

O Cloud NGFW oferece inspeção com estado e controle de aplicativos da camada 7 para tráfego norte-sul (que entra ou sai de uma rede de nuvem privada virtual (VPC)) e leste-oeste (comunicação entre recursos em redes VPC). Para segurança avançada, o Cloud NGFW inclui serviço de detecção e prevenção de intrusões, sandbox de malware avançado (WildFire) (visualização) e serviço de filtragem de URL. O serviço de detecção e prevenção de intrusões inspeciona o tráfego na camada de aplicativos para identificar e bloquear ameaças baseadas na rede. O serviço de filtragem de URL permite controlar o acesso a sites e páginas da Web bloqueando ou permitindo os URLs.

Este documento oferece uma visão geral dos recursos, níveis de serviço e das diferentes redes compatíveis com o Cloud NGFW.

Principais recursos do Cloud NGFW

O Cloud NGFW oferece os seguintes recursos de segurança principais:

  • Serviço de firewall distribuído. O Cloud NGFW aplica regras de firewall a instâncias de VM, recursos baseados em VM e balanceadores de carga compatíveis em uma rede VPC para permitir, negar ou enviar tráfego para inspeção.

  • Políticas de firewall de rede globais e regionais. O Cloud NGFW permite agrupar regras de firewall em objetos de política que podem ser aplicados de maneira consistente em várias redes de nuvem privada virtual (VPC), globalmente ou em uma região específica. Para mais informações, consulte Políticas de firewall de rede globais e Políticas de firewall de rede regionais.

  • Políticas de firewall hierárquicas. O Cloud NGFW permite agrupar regras de firewall em objetos de política que podem ser aplicados em toda a organização ou em pastas específicas. Essas políticas fornecem uma aplicação de firewall consistente em toda a Cloud de Confiance hierarquia de recursos. Para mais informações, consulte Políticas de firewall hierárquicas.

  • Segurança em várias camadas. O Cloud NGFW protege suas cargas de trabalho aplicando controles nas camadas 3, 4 e 7 da pilha de rede. É possível criar regras de firewall que controlam o tráfego na camada de rede e na camada de aplicativos.

  • Controle granular e microssegmentação. A microssegmentação é uma prática de segurança que divide uma rede em zonas pequenas e distintas para criar uma estrutura de confiança zero para suas cargas de trabalho. Usando tags seguras, é possível ativar a microssegmentação e aplicar regras de segurança granulares baseadas em identidade para filtrar o tráfego interno e externo.

Níveis do Cloud NGFW

Os recursos do Cloud NGFW são categorizados nos seguintes níveis:

  • Cloud Next Generation Firewall Essentials: o nível de serviço de firewall básico que Cloud de Confiance oferece. Os recursos desse nível permitem criar regras com base em atributos de rede padrão, incluindo intervalos de IP, portas e protocolos. Os recursos desse nível são oferecidos sem custo financeiro.

  • Cloud Next Generation Firewall Standard: estende os recursos do nível Essentials com recursos aprimorados, como objetos de nome de domínio totalmente qualificado (FQDN, na sigla em inglês) e inteligência contra ameaças.

O sistema de níveis do Cloud NGFW oferece controle granular sobre seus gastos com segurança. Para mais informações sobre os recursos, níveis e preços do Cloud NGFW , consulte Níveis do Cloud NGFW e Preços do Cloud NGFW.

Redes VPC compatíveis

O Cloud NGFW é compatível com as seguintes redes VPC, cada uma projetada para requisitos de carga de trabalho e perfis de desempenho específicos.

A seguir