Trusted Cloud 中的 Cloud NGFW 与 Google Cloud 的对比

Cloud 新一代防火墙是一种完全分布式的防火墙服务,具有高级保护功能、微细分和广泛的覆盖范围,可保护您的工作负载免遭内部和外部攻击。 Cloud NGFW 在每个工作负载上提供基于有状态的完全分布式主机强制执行,以实现零信任安全架构。本页面介绍了 Trusted Cloud 与 Google Cloud 版本的 Cloud NGFW 之间的差异。

如需详细了解 Cloud NGFW,请参阅 Cloud NGFW 概览以及 Cloud NGFW 文档的其余内容。

主要差异

Trusted Cloud 版本的 Cloud NGFW 与 Google Cloud 版本之间存在一些差异。如果您已经熟悉 Google Cloud,我们建议您仔细查看这些差异,尤其是在设计要在 Trusted Cloud上运行的应用之前。我们还建议您查看 Trusted Cloud 与 Google Cloud 之间的一般差异

如果您想使用 Trusted Cloud中目前尚不提供的特定 Cloud NGFW 功能,请与Trusted Cloud 支持团队联系。如需在 Trusted Cloud中发布新功能时收到通知,请订阅版本说明

防火墙层级

防火墙层级

Cloud NGFW 的以下层级可在 Trusted Cloud by S3NS中使用:

  • Cloud 新一代防火墙基本功能版
  • Cloud Next Generation Firewall Standard

Cloud NGFW Enterprise 不可用。

可用性和灾难恢复

区域和地区 Trusted Cloud by S3NS 只有一个区域,但具有多个可用区。 不提供多区域功能和跨区域故障切换。

防火墙功能

安全配置文件 不可用
安全配置文件组 不可用
防火墙端点 不可用

安全性和访问权限控制

安全功能

Trusted Cloud by S3NS中不提供以下安全功能:

  • 威胁情报
  • 威胁签名
  • 入侵防御
  • 传输层安全协议 (TLS) 检查

其他跨产品集成

Google Cloud Armor 可用
App Engine 可用
Filestore 可用

以下信息也可能会影响您在 Trusted Cloud by S3NS中如何使用 Cloud NGFW,以及如何针对 Cloud NGFW 进行设计。这些指南包含有关在 Trusted Cloud中开展工作的一般信息,包括文档、安全和访问权限控制、结算、工具和服务使用情况。

如需详细了解 Trusted Cloud 中的其他服务和功能以及它们与 Google Cloud 对应服务和功能的差异,请参阅产品列表

Trusted Cloud 指南