Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Cloud Next Generation Firewall ist ein vollständig verteilter Firewalldienst mit erweiterten Schutzfunktionen, Mikrosegmentierung und umfassender Abdeckung, um Ihre Google Cloud -Arbeitslasten vor internen und externen Angriffen zu schützen.
Cloud NGFW bietet folgende Vorteile:
Verteilter Firewalldienst: Cloud NGFW bietet eine zustandsorientierte, vollständig verteilte hostbasierte Erzwingung für jede Arbeitslast, um eine Zero-Trust-Sicherheitsarchitektur zu ermöglichen.
Vereinfachte Konfiguration und Bereitstellung: Cloud NGFW implementiert Netzwerk- und hierarchische Firewallrichtlinien, die an einen Ressourcenhierarchie-Knoten angehängt werden können.
Diese Richtlinien bieten eine konsistente Firewall in der gesamtenGoogle Cloud -Ressourcenhierarchie.
Granulare Kontrolle und Mikrosegmentierung: Die Kombination aus Firewallrichtlinien und IAM-gesteuerten Tags (Identity and Access Management) bietet eine präzise Kontrolle für Nord-Süd- und Ost-West-Traffic, bis zu einer einzelnen VM in VPC-Netzwerken und -Organisationen.
Cloud NGFW ist in den folgenden Stufen verfügbar:
Cloud Next Generation Firewall – Grundlagen
Cloud Next Generation Firewall Standard
Cloud Next Generation Firewall Enterprise
Cloud NGFW bietet außerdem zusätzliche Features, die Sie diesen Stufen hinzufügen können. Weitere Informationen zu den Preisen der Firewallstufen und zusätzlichen Funktionen finden Sie unter Cloud NGFW-Preise.
Cloud NGFW Essentials
Cloud NGFW Essentials ist der grundlegende Firewalldienst von Google Cloud. Er umfasst die folgenden Funktionen:
IAM-gesteuerte Tags bieten in Kombination mit Netzwerk-Firewallrichtlinien eine Mikrosegmentierung und detailgenaue Steuerung Ihrer Google Cloud Ressourcen. Tags werden zentral mit eindeutigen IDs und strengen IAM-Kontrollen verwaltet. Sie können auf diese Tags in Netzwerk-Firewallrichtlinien verweisen, um eine engere und einheitliche Zugriffssteuerung in Ihren Regionen und Ihrem Netzwerk zu ermöglichen.
Adressgruppen kombinieren mehrere IP-Adressen und IP-Bereiche in einer einzigen benannten logischen Einheit. Sie können für mehrere Firewallregeln für eingehenden und ausgehenden Traffic auf dieselbe Adressgruppe verweisen.
VPC-Firewallregeln, die Netzwerk-Tags und Dienstkonten verwenden, filtern eingehenden und ausgehenden Traffic auf Netzwerkebene.
Cloud NGFW Standard
Cloud NGFW Standard erweitert die Funktionen von Cloud NGFW Essentials, um erweiterte Funktionen zum Schutz Ihrer Cloud-Infrastruktur vor böswilligen Angriffen bereitzustellen.
Die Umgebung umfasst folgende Funktionen:
Objekte für voll qualifizierte Domainnamen (FQDN) in den Firewallrichtlinienregeln filtern eingehenden oder ausgehenden Traffic von oder zu bestimmten Domains. Basierend auf der Trafficrichtung werden die mit den Domainnamen verknüpften IP-Adressen der Quelle oder dem Ziel des Traffics zugeordnet.
Geostandortobjekte in Firewallrichtlinienregeln dienen zur Filterung von externem IPv4- und IPv6-Traffic anhand bestimmter geografischer Standorte oder Regionen.
Cloud Next Generation Firewall Enterprise der nächsten Generation bietet erweiterte Layer-7-Sicherheitsfunktionen, die Ihre Google Cloud -Arbeitslasten vor Bedrohungen und böswilligen Angriffen schützen.
Cloud Next Generation Firewall Enterprise umfasst den signaturbasierten Einbruchspräventionsdienst mit TLS-Interception und -Entschlüsselung (Transport Layer Security), die Bedrohungserkennung und Schutz vor Malware, Spyware und Command-and-Control-Angriffe in Ihrem Netzwerk bietet.
Zusätzliche Funktionen
Zusätzlich zu den Funktionen, die in den Cloud NGFW Essentials-, Cloud NGFW Standard- und Cloud NGFW Enterprise-Stufen verfügbar sind, bietet Cloud NGFW die folgenden Funktionen:
Hierarchische Firewallregeln erstellen und erzwingen eine konsistente Firewallrichtlinie für Ihre gesamte Organisation.
Sie können der Organisation hierarchische Firewallrichtlinien als Ganzes oder für einzelne Ordner zuweisen.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-14 (UTC)."],[[["\u003cp\u003eCloud Next Generation Firewall (NGFW) is a fully distributed service offering advanced protection, micro-segmentation, and broad coverage for Google Cloud workloads against both internal and external threats.\u003c/p\u003e\n"],["\u003cp\u003eCloud NGFW simplifies security management by using network and hierarchical firewall policies that can be attached to a resource hierarchy, ensuring consistent firewall operations across Google Cloud.\u003c/p\u003e\n"],["\u003cp\u003eCloud NGFW offers granular control through a combination of firewall policies and IAM-governed tags, enabling fine-tuned traffic management down to individual virtual machines and across different VPC networks.\u003c/p\u003e\n"],["\u003cp\u003eCloud NGFW is available in three tiers: Essentials, Standard, and Enterprise, each offering increasing capabilities, with the Enterprise tier providing advanced Layer 7 security, including intrusion detection and prevention.\u003c/p\u003e\n"],["\u003cp\u003eAdditional features such as hierarchical firewall policies and firewall rule logging enhance the capabilities of the Cloud NGFW tiers, allowing for consistent security practices and intended firewall usage.\u003c/p\u003e\n"]]],[],null,["# Cloud NGFW overview\n\nCloud Next Generation Firewall is a fully distributed firewall service with\nadvanced protection capabilities, micro-segmentation, and pervasive coverage\nto help protect your Google Cloud workloads from internal and\nexternal attacks.\n\nCloud NGFW has the following benefits:\n\n- **Distributed firewall service:** Cloud NGFW provides a\n stateful, fully distributed host-based enforcement on each workload to\n enable zero-trust security architecture.\n\n- **Simplified configuration and deployment:** Cloud NGFW\n implements [network and hierarchical firewall\n policies](/firewall/docs/firewall-policies-overview) that can be attached to\n a [resource\n hierarchy](/resource-manager/docs/cloud-platform-resource-hierarchy) node.\n These policies provide a consistent firewall experience across the\n Google Cloud resource hierarchy.\n\n- **Granular control and micro-segmentation:** The combination of firewall\n policies and Identity and Access Management (IAM)-governed Tags provides fine control\n for both north-south and east-west traffic, down to a single VM, across\n Virtual Private Cloud (VPC) networks and organizations.\n\nCloud NGFW is available in the following tiers:\n\n- Cloud Next Generation Firewall Essentials\n- Cloud Next Generation Firewall Standard\n- Cloud Next Generation Firewall Enterprise\n\nCloud NGFW also provides additional features that you can add on\ntop of these tiers. For more information about the pricing of the firewall\ntiers and additional features, see [Cloud NGFW\npricing](/firewall/pricing).\n\nCloud NGFW Essentials\n---------------------\n\nCloud NGFW Essentials is the foundational firewall service offered\nby Google Cloud. It includes the following features and capabilities:\n\n- [Global network firewall policies](/firewall/docs/network-firewall-policies)\n and [regional network firewall\n policies](/firewall/docs/regional-firewall-policies) enable you to group\n firewall rules into a policy object applicable to all regions or specific\n regions.\n\n- IAM-governed [Tags](/firewall/docs/tags-firewalls-overview)\n combined with network firewall policies provide micro-segmentation and\n fine-grain control of your Google Cloud resources. Tags are managed\n centrally with unique IDs and strict IAM control. You can\n reference these Tags in network firewall policy rules for tighter and\n uniform access control across your regions and network.\n\n- [Address groups](/firewall/docs/address-groups-firewall-policies) combine\n multiple IP addresses and IP ranges into a single named logical unit. You\n can reference the same address group in multiple firewall rules for ingress\n and egress control.\n\n- [VPC firewall rules](/firewall/docs/firewalls) that use\n network tags and service accounts filter incoming and outgoing traffic at\n the network level.\n\nCloud NGFW Standard\n-------------------\n\nCloud NGFW Standard extends the Cloud NGFW Essentials\nfeatures to provide enhanced capabilities to help protect your\ncloud infrastructure from malicious attacks.\n\nIt includes the following features:\n\n- [Fully qualified domain name (FQDN) objects](/firewall/docs/firewall-policies-rule-details#domain-names-for-firewall)\n in firewall policy rules filter incoming or outgoing traffic from or to\n specific domains. Based on the traffic direction, the IP addresses\n associated with the domain names are matched against the source or\n destination of the traffic.\n\n- [Geolocation objects](/firewall/docs/firewall-policies-rule-details#geo-location-object)\n in firewall policy rules filter external IPv4 and IPv6 traffic based on\n specific geographic locations or regions.\n\n\u003c!-- --\u003e\n\n- [Google Threat Intelligence for firewall policy rules](/firewall/docs/firewall-policies-rule-details#threat-intelligence-fw-policy) let you secure your network by allowing or blocking traffic based on Google Threat Intelligence data lists.\n\nCloud NGFW Enterprise\n---------------------\n\nCloud Next Generation Firewall Enterprise provides advanced Layer 7 security capabilities that\nhelp protect your Google Cloud workloads from threats and malicious attacks.\n\nCloud Next Generation Firewall Enterprise includes signature-based\n[intrusion detection and prevention service](/firewall/docs/about-intrusion-prevention)\nwith [Transport Layer Security (TLS)](/firewall/docs/about-tls-inspection)\ninterception and decryption, which provides threat detection and prevention\nfrom malware, spyware, and command-and-control attacks on your network.\n\nAdditional features\n-------------------\n\nIn addition to the features available in the Cloud NGFW Essentials,\nCloud NGFW Standard, and Cloud NGFW Enterprise tiers,\nCloud NGFW offers the following features:\n\n- [Hierarchical firewall policy rules](/firewall/docs/firewall-policies)\n create and enforce a consistent firewall policy across your organization.\n You can assign hierarchical firewall policies to the organization as a whole\n or to individual folders.\n\n- [Firewall Rules Logging](/firewall/docs/firewall-rules-logging) lets\n you verify whether firewall rules are being used as intended.\n\nWhat's next\n-----------\n\n- [Firewall policy rules](/firewall/docs/firewall-policies-rule-details)"]]