Présentation de l'intégration de la sécurité réseau (original) (raw)

L'intégration de la sécurité réseau vous permet d'intégrer des VM d'appliance de sécurité réseau, y compris des VM exécutant un logiciel d'inspection des paquets et de pare-feu, dans un réseau VPC sans modifier les routes dans le réseau VPC.

Network Security Integration utilise le protocole GENEVE (Generic Network Virtualization Encapsulation). GENEVE fournit les paquets et les métadonnées d'origine aux VM des appliances de sécurité réseau à partir d'un ou de plusieurs de vos réseaux VPC en fonction des règles de pare-feu que vous créez. Pour en savoir plus, consultez Comprendre le format GENEVE.

Types d'intégrations

L'intégration de la sécurité réseau propose deux façons d'intégrer les VM des appliances de sécurité réseau :

Producteurs et consommateurs de services

De manière générale, l'intégration de la sécurité réseau utilise un modèle producteur-consommateur pour l'inspection des données et la surveillance des données de trafic. Dans ce modèle :

Par exemple, imaginons un scénario dans lequel les appliances d'une entreprise de sécurité réseau fournissent des analyses réseau personnalisées à une organisation de services financiers pour ses applications exécutées sur Google Cloud. Dans ce scénario, l'entreprise de sécurité réseau est le producteur et l'organisation de services financiers est le consommateur.

La figure 1 illustre l'architecture de déploiement de haut niveau des services d'intégration de la sécurité réseau, où le consommateur et le producteur appartiennent à la même organisation.

Architecture de déploiement de haut niveau des services d'intégration de la sécurité réseau.

Figure 1. Architecture de déploiement de haut niveau des services d'intégration de la sécurité réseau (cliquez pour agrandir).

Dans le diagramme précédent, le modèle producteur-consommateur divise le réseau en deux : un réseau de producteurs de services et un réseau de consommateurs de services.

En fonction de la configuration, l'intégration de la sécurité réseau intercepte ou met en miroir le trafic d'un ou de plusieurs réseaux consommateurs. Il encapsule ensuite le trafic avec GENEVE et l'envoie aux appliances réseau du producteur pour inspection.

Réseau de producteurs de services

Réseau du consommateur de services

Étapes suivantes