Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
O Cloud Next Generation Firewall é um serviço de firewall totalmente distribuído com
recursos avançados de proteção, microssegmentação e cobertura abrangente
para ajudar a proteger suas cargas de trabalho do Google Cloud contra ataques internos e
externos.
O Cloud NGFW tem os seguintes benefícios:
Serviço de firewall distribuído: o Cloud Firewall oferece uma aplicação com base em host totalmente distribuída com estado em cada carga de trabalho para ativar a arquitetura de segurança de confiança zero.
Configuração e implantação simplificadas: o Cloud Firewall implementa políticas de firewall e de rede hierárquicas que podem ser anexadas a um nó de hierarquia de recursos.
Essas políticas fornecem uma experiência de firewall consistente em toda a
hierarquia de recursosGoogle Cloud .
Controle granular e microssegmentação: a combinação de políticas de firewall e as tags gerenciadas pelo Identity and Access Management (IAM) oferece controle preciso para o tráfego norte-sul e leste-oeste até uma única VM em organizações e redes de nuvem privada virtual (VPC).
O Cloud NGFW está disponível nos seguintes níveis:
Firewall Essentials de última geração do Cloud
Padrão de firewall de última geração do Cloud
Cloud Next Generation Firewall Enterprise
O Cloud Firewall também fornece outros recursos que podem ser adicionados a esses níveis. Para mais informações sobre os preços dos níveis de firewall e outros recursos, consulte Preços do Cloud Firewall.
Princípios básicos de NGFW do Cloud
O Cloud NGFW Essentials é o serviço de firewall básico oferecido
pelo Google Cloud. Ele inclui os seguintes recursos:
As tags controladas pelo IAM combinadas com políticas de firewall de rede fornecem microssegmentação e controle refinado dos recursos Google Cloud . As tags são gerenciadas centralmente com IDs exclusivos e controle rigoroso do IAM. Você pode fazer referência a essas tags nas regras da política de firewall de rede para ter um controle de acesso mais rigoroso e uniforme nas suas regiões e redes.
Os grupos de endereços combinam
vários endereços IP e intervalos de IP em uma única unidade lógica. É possível referenciar o mesmo grupo de endereços em várias regras de firewall para controle de entrada e saída.
As regras de firewall da VPC que usam tags de rede e contas de serviço filtram o tráfego de entrada e saída no nível da rede.
Padrão de NGFW do Cloud
O Cloud NGFW Standard estende os recursos do Cloud NGFW Essentials
para fornecer recursos aprimorados e proteger sua
infraestrutura em nuvem contra ataques maliciosos.
Ele inclui os seguintes recursos:
Objetos de nome de domínio totalmente qualificado (FQDN, na sigla em inglês) em regras de política de firewall para
filtrar o tráfego de entrada ou saída de ou para domínios específicos. Com base na direção do tráfego, os endereços IP associados aos nomes de domínio fazem a correspondência com a origem ou o destino do tráfego.
Os objetos de geolocalização nas regras das políticas de firewall filtram o tráfego IPv4 e IPv6 externo com base em regiões ou localizações geográficas específicas.
O Cloud Next Generation Firewall Enterprise oferece recursos avançados de segurança da camada 7 que
ajudam a proteger suas Google Cloud cargas de trabalho contra ameaças e ataques maliciosos.
O Cloud Next Generation Firewall Enterprise inclui um serviço de detecção e prevenção de intrusões
com base em assinaturas,
com interceptação e descriptografia da Transport Layer Security (TLS),
que fornece detecção e prevenção de ameaças contra malware, spyware e ataques de comando e controle na sua rede.
Outros recursos
Além dos recursos disponíveis nos níveis do Cloud NGFW Essentials, do Cloud NGFW Standard e do Cloud NGFW Enterprise, o Cloud NGFW oferece os seguintes recursos:
As regras das políticas hierárquicas de firewall criam e aplicam uma política de firewall consistente em toda a organização.
É possível atribuir políticas hierárquicas de firewall à organização inteira ou a pastas individuais.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-08-14 UTC."],[[["\u003cp\u003eCloud Next Generation Firewall (NGFW) is a fully distributed service offering advanced protection, micro-segmentation, and broad coverage for Google Cloud workloads against both internal and external threats.\u003c/p\u003e\n"],["\u003cp\u003eCloud NGFW simplifies security management by using network and hierarchical firewall policies that can be attached to a resource hierarchy, ensuring consistent firewall operations across Google Cloud.\u003c/p\u003e\n"],["\u003cp\u003eCloud NGFW offers granular control through a combination of firewall policies and IAM-governed tags, enabling fine-tuned traffic management down to individual virtual machines and across different VPC networks.\u003c/p\u003e\n"],["\u003cp\u003eCloud NGFW is available in three tiers: Essentials, Standard, and Enterprise, each offering increasing capabilities, with the Enterprise tier providing advanced Layer 7 security, including intrusion detection and prevention.\u003c/p\u003e\n"],["\u003cp\u003eAdditional features such as hierarchical firewall policies and firewall rule logging enhance the capabilities of the Cloud NGFW tiers, allowing for consistent security practices and intended firewall usage.\u003c/p\u003e\n"]]],[],null,["# Cloud NGFW overview\n\nCloud Next Generation Firewall is a fully distributed firewall service with\nadvanced protection capabilities, micro-segmentation, and pervasive coverage\nto help protect your Google Cloud workloads from internal and\nexternal attacks.\n\nCloud NGFW has the following benefits:\n\n- **Distributed firewall service:** Cloud NGFW provides a\n stateful, fully distributed host-based enforcement on each workload to\n enable zero-trust security architecture.\n\n- **Simplified configuration and deployment:** Cloud NGFW\n implements [network and hierarchical firewall\n policies](/firewall/docs/firewall-policies-overview) that can be attached to\n a [resource\n hierarchy](/resource-manager/docs/cloud-platform-resource-hierarchy) node.\n These policies provide a consistent firewall experience across the\n Google Cloud resource hierarchy.\n\n- **Granular control and micro-segmentation:** The combination of firewall\n policies and Identity and Access Management (IAM)-governed Tags provides fine control\n for both north-south and east-west traffic, down to a single VM, across\n Virtual Private Cloud (VPC) networks and organizations.\n\nCloud NGFW is available in the following tiers:\n\n- Cloud Next Generation Firewall Essentials\n- Cloud Next Generation Firewall Standard\n- Cloud Next Generation Firewall Enterprise\n\nCloud NGFW also provides additional features that you can add on\ntop of these tiers. For more information about the pricing of the firewall\ntiers and additional features, see [Cloud NGFW\npricing](/firewall/pricing).\n\nCloud NGFW Essentials\n---------------------\n\nCloud NGFW Essentials is the foundational firewall service offered\nby Google Cloud. It includes the following features and capabilities:\n\n- [Global network firewall policies](/firewall/docs/network-firewall-policies)\n and [regional network firewall\n policies](/firewall/docs/regional-firewall-policies) enable you to group\n firewall rules into a policy object applicable to all regions or specific\n regions.\n\n- IAM-governed [Tags](/firewall/docs/tags-firewalls-overview)\n combined with network firewall policies provide micro-segmentation and\n fine-grain control of your Google Cloud resources. Tags are managed\n centrally with unique IDs and strict IAM control. You can\n reference these Tags in network firewall policy rules for tighter and\n uniform access control across your regions and network.\n\n- [Address groups](/firewall/docs/address-groups-firewall-policies) combine\n multiple IP addresses and IP ranges into a single named logical unit. You\n can reference the same address group in multiple firewall rules for ingress\n and egress control.\n\n- [VPC firewall rules](/firewall/docs/firewalls) that use\n network tags and service accounts filter incoming and outgoing traffic at\n the network level.\n\nCloud NGFW Standard\n-------------------\n\nCloud NGFW Standard extends the Cloud NGFW Essentials\nfeatures to provide enhanced capabilities to help protect your\ncloud infrastructure from malicious attacks.\n\nIt includes the following features:\n\n- [Fully qualified domain name (FQDN) objects](/firewall/docs/firewall-policies-rule-details#domain-names-for-firewall)\n in firewall policy rules filter incoming or outgoing traffic from or to\n specific domains. Based on the traffic direction, the IP addresses\n associated with the domain names are matched against the source or\n destination of the traffic.\n\n- [Geolocation objects](/firewall/docs/firewall-policies-rule-details#geo-location-object)\n in firewall policy rules filter external IPv4 and IPv6 traffic based on\n specific geographic locations or regions.\n\n\u003c!-- --\u003e\n\n- [Google Threat Intelligence for firewall policy rules](/firewall/docs/firewall-policies-rule-details#threat-intelligence-fw-policy) let you secure your network by allowing or blocking traffic based on Google Threat Intelligence data lists.\n\nCloud NGFW Enterprise\n---------------------\n\nCloud Next Generation Firewall Enterprise provides advanced Layer 7 security capabilities that\nhelp protect your Google Cloud workloads from threats and malicious attacks.\n\nCloud Next Generation Firewall Enterprise includes signature-based\n[intrusion detection and prevention service](/firewall/docs/about-intrusion-prevention)\nwith [Transport Layer Security (TLS)](/firewall/docs/about-tls-inspection)\ninterception and decryption, which provides threat detection and prevention\nfrom malware, spyware, and command-and-control attacks on your network.\n\nAdditional features\n-------------------\n\nIn addition to the features available in the Cloud NGFW Essentials,\nCloud NGFW Standard, and Cloud NGFW Enterprise tiers,\nCloud NGFW offers the following features:\n\n- [Hierarchical firewall policy rules](/firewall/docs/firewall-policies)\n create and enforce a consistent firewall policy across your organization.\n You can assign hierarchical firewall policies to the organization as a whole\n or to individual folders.\n\n- [Firewall Rules Logging](/firewall/docs/firewall-rules-logging) lets\n you verify whether firewall rules are being used as intended.\n\nWhat's next\n-----------\n\n- [Firewall policy rules](/firewall/docs/firewall-policies-rule-details)"]]