Google Cloud Armor Enterprise est le service de protection des applications qui contribue à protéger vos applications et services Web contre les attaques par déni de service distribué (DDoS) et d'autres menaces provenant d'Internet. Cloud Armor Enterprise contribue à protéger les applications déployées sur Google Cloud, sur site ou sur d'autres fournisseurs d'infrastructure.
Différence entre Cloud Armor Standard et Cloud Armor Enterprise
Google Cloud Armor est proposé en deux niveaux de service : Standard et Cloud Armor Enterprise.
Cloud Armor Standard inclut les éléments suivants :
- Un modèle de paiement à l'usage
- Une protection permanente contre les attaques DDoS volumétriques et basées sur un protocole, avec des mesures d'atténuation automatiques en temps réel et sans impact sur la latence pour les types d'infrastructure suivants :
- Équilibreur de charge d'application externe mondial (HTTP/HTTPS)
- Équilibreur de charge d'application classique (HTTP/HTTPS)
- Équilibreur de charge d'application externe régional (HTTP/HTTPS)
- Équilibreur de charge réseau passthrough externe
- Équilibreur de charge réseau proxy externe mondial (TCP/SSL)
- Cloud CDN
- Media CDN
- L'intégration à Cloud CDN et Media CDN
- L'accès aux fonctionnalités des règles du pare-feu d'application Web (WAF) Cloud Armor, y compris les règles WAF préconfigurées pour la protection contre les dix principaux risques selon l'OWASP.
Cloud Armor Enterprise inclut les éléments suivants :
- Toutes les fonctionnalités de Cloud Armor Standard
- Le choix du modèle de tarification : Cloud Armor Enterprise annuel ou paiement à l'usage
- L'utilisation groupée de Cloud Armor WAF, y compris les règles, les stratégies et les requêtes
- Des listes d'adresses IP tierces nommées
- Google Threat Intelligence pour Cloud Armor
- Adaptive Protection pour les points de terminaison de couche 7
- La protection DDoS avancée du réseau pour les points de terminaison passthrough : équilibreurs de charge réseau passthrough externes, transfert de protocole et adresses IP publiques pour les instances de machines virtuelles (VM)
- L'accès à la visibilité des attaques DDoS
- Des règles de sécurité hiérarchiques
- (Cloud Armor Enterprise annuel uniquement) : l'accès à la protection des factures contre les attaques DDoS et aux services de l'équipe de réponse DDoS (des conditions supplémentaires s'appliquent, consultez Éligibilité à l'équipe de réponse DDoS)
Tous les projets Google Cloud qui incluent un équilibreur de charge d'application externe ou un équilibreur de charge réseau proxy externe sont automatiquement inscrits à Cloud Armor Standard. Une fois abonné à Cloud Armor Enterprise au niveau du compte de facturation, les utilisateurs peuvent choisir d'enregistrer des projets individuels associés au compte de facturation dans Cloud Armor Enterprise.
Le tableau suivant récapitule les deux niveaux de service.
| Cloud Armor Standard | Cloud Armor Enterprise | ||
|---|---|---|---|
| Paygo | Annuel | ||
| Mode de facturation | Paiement à l'usage | Paiement à l'usage | Abonnement avec engagement de 12 mois |
| Tarification | Par stratégie, par règle, par requête (consultez la page Tarifs) |
|
|
| Protection contre les attaques DDoS |
|
|
|
| WAF Cloud Armor | Par stratégie, par règle, par requête (consultez la page Tarifs) | Inclus avec le paiement à l'usage | Inclus avec l'abonnement annuel |
| Limites de ressources | Jusqu'à la limite de quota | Jusqu'à la limite de quota | Jusqu'à la limite de quota |
| Engagement de temps | Un an | ||
| Adaptive Protection | Alertes uniquement | ||
| Protection DDoS avancée du réseau | |||
| Règles de sécurité de périphérie de réseau | |||