Las funciones de Cloud Next Generation Firewall (Cloud NGFW) están disponibles en tres niveles: Essentials, Standard y Enterprise. Estos niveles agrupan las capacidades específicas de Cloud NGFW según sus precios.
No eliges ni te suscribes a un nivel de Cloud NGFW. En cambio, habilitas las funciones que necesitas en tus reglas de firewall yCloud de Confiance by S3NS te cobra según los niveles de las funciones que usas. Solo se te cobrará un nivel superior cuando el tráfico de red se evalúe en función de una regla que use funciones de ese nivel. Para obtener más información, consulta los precios de Cloud NGFW.
En este documento, se proporciona una descripción general de los niveles de Cloud NGFW y sus funciones.
Niveles y funciones de Cloud NGFW
El sistema de niveles de Cloud NGFW está diseñado para brindarte un control detallado sobre tus gastos de seguridad. Puedes aplicar capacidades de firewall de cualquier nivel a políticas de firewall jerárquicas, políticas de firewall de red globales y políticas de firewall de red regionales.
Cloud NGFW Essentials
Cloud NGFW Essentials proporciona funciones básicas, como seguridad de referencia y segmentación interna.
Cloud NGFW Essentials incluye las siguientes funciones:
Las etiquetas seguras proporcionan microsegmentación y control detallado de tus recursos de Cloud de Confiance. Las etiquetas seguras se administran de forma centralizada con IDs únicos y un control de IAM estricto. Puedes hacer referencia a estas etiquetas seguras en las reglas de firewall para un control de acceso más estricto y uniforme en tus regiones, redes y jerarquías.
Los grupos de direcciones combinan varias direcciones IP y rangos de IP en una sola unidad lógica con nombre. Puedes usar el mismo grupo de direcciones en varias reglas de firewall para definir orígenes de entrada o destinos de salida.
Las reglas de firewall de VPC pueden usar etiquetas de red y cuentas de servicio para filtrar el tráfico entrante y saliente a nivel de red.
Cloud NGFW Standard
El nivel Estándar de Cloud NGFW proporciona funciones avanzadas, como objetos de nombre de dominio completamente calificados (FQDN) e inteligencia contra amenazas. En el nivel Estándar, solo se te cobra el tráfico norte-sur (tráfico entre instancias de VM y la Internet) para el tráfico que evalúan las funciones del nivel Estándar.
Cloud NGFW Standard incluye las siguientes funciones:
Los objetos de nombre de dominio completamente calificado (FQDN) te permiten definir fuentes de entrada o destinos de salida con nombres de dominio en lugar de direcciones IP.
Los objetos de ubicación geográfica te permiten definir fuentes de entrada o destinos de salida con la ubicación geográfica de una dirección IP.
Cloud NGFW Enterprise
Cloud NGFW Enterprise incluye las funciones más avanzadas de Cloud NGFW. En el nivel Enterprise, se te cobra por el tráfico norte-sur (tráfico entre instancias de VM e Internet), el tráfico este-oeste (tráfico entre recursos dentro de una red de VPC) y el tráfico que se dirige a los balanceadores de cargas internos admitidos.
Cuando una regla de política de firewall que contiene funciones de Cloud NGFW Enterprise evalúa una conexión, se generan cargos adicionales según los siguientes componentes:
- Un cargo por hora por cada extremo de firewall implementado.
- Un cargo por gigabyte para el tráfico que se inspecciona
Cloud NGFW Enterprise incluye las siguientes funciones:
Servicio de detección y prevención de intrusiones basado en firmas con interceptación y desencriptación de seguridad de la capa de transporte (TLS), que proporciona detección y prevención de amenazas de software malicioso, software espía y ataques de comando y control en tu red.
Zona de pruebas de malware avanzada (WildFire) (Versión preliminar) con interceptación de seguridad de la capa de transporte (TLS), que proporciona análisis avanzados en tiempo real para proteger tu red contra software malicioso desconocido basado en archivos. El servicio analiza los archivos que llegan a las cargas de trabajo. El AA intercalado de la Zona de pruebas de malware avanzada en el plano de datos de Cloud Next Generation Firewall Enterprise analiza los archivos, o bien el servicio los sube a la nube de la Zona de pruebas de malware avanzada para su análisis.
Servicio de filtrado de URLs con inspección de seguridad de la capa de transporte (TLS), que te permite controlar el acceso a sitios web y páginas web bloqueando o permitiendo sus URLs. Mientras que el filtrado de FQDN solo ve la dirección IP resuelta en la capa de red, el filtrado de URLs opera en la capa de aplicación para inspeccionar la ruta de acceso completa de la URL. Esto te permite bloquear o permitir el acceso a sitios web específicos y subpáginas individuales, en lugar de solo a todo el dominio.
Categorización de funciones por nivel
En la siguiente tabla, se resumen las funciones de Cloud NGFW y su nivel de facturación.
| Función | Nivel |
| Inspección con estado | Essentials |
| Etiquetas seguras | Essentials |
| Grupos de direcciones | Essentials |
| Reglas de firewall de VPC | Essentials |
| Objetos FQDN | Estándar |
| Objetos de ubicación geográfica | Estándar |
| Inteligencia contra amenazas | Estándar |
| Servicio de detección y prevención de intrusiones | Para empresas |
| Zona de pruebas de malware avanzada | Para empresas |
| Servicio de filtrado de URLs | Para empresas |
| Inspección de TLS | Para empresas |
Precios
Cada nivel de Cloud NGFW tiene un precio diferente. En una política de firewall, puedes usar reglas con funciones de un solo nivel o combinar reglas con funciones de varios niveles. Cuando una sola regla usa funciones de varios niveles, Cloud de Confiance factura el tráfico según la tarifa del nivel más alto que se usó. Por ejemplo, si una regla de firewall incluye funciones de Standard y Enterprise, Cloud NGFW evalúa el tráfico coincidente según la tarifa de Enterprise.
Cloud NGFW no te cobra dos veces por el mismo flujo de tráfico, incluso si varias reglas evalúan el flujo. Pagas principalmente por el procesamiento de datos del tráfico hacia y desde las instancias de VM. Estos cargos se aplican cuando una regla de firewall evalúa el tráfico, independientemente de si la regla lo permite o lo rechaza.
Pagas por el procesamiento de datos del tráfico que evalúan las reglas de firewall que contienen funciones de diferentes niveles. Para comprender los precios en diferentes situaciones, consulta los precios de Cloud NGFW.