VPC Service Controls und Security Command Center – Übersicht

VPC Service Controls verbessert Ihre Sicherheitslage, indem es Perimeter auf Dienstebene für Google Cloud Ressourcen bietet, um Daten-Exfiltration zu verhindern.

Wenn Ihre Organisation Ressourcen innerhalb eines Dienstperimeters schützt, benötigen Security Command Center-Dienste geeignete Regeln für ein- und ausgehenden Traffic, um Ressourcen zu scannen, Logstreams zu überwachen und Ergebnisse über Perimetergrenzen hinweg zu exportieren.

Wenn Ihre VPC Service Controls-Perimeter den Zugriff des Security Center-Dienstkontos einschränken, funktionieren einige Teile von Security Command Center möglicherweise nicht richtig, einschließlich Bedrohungserkennungsdiensten wie Event Threat Detection und kontinuierlichen Exporten von Ergebnissen. Um Konfigurationsfehler und fehlende Erkennungen zu vermeiden, müssen Sie dafür sorgen, dass Ein- und Ausgangsrichtlinien dem Security Center-Dienstkonto Zugriff auf die erforderlichen APIs gewähren.

Wenn Security Health Analytics erkennt, dass Perimeterbeschränkungen das Scannen oder Dienste blockieren, wird ein Fehlerergebnis VPC Service Controls Restriction (VPC_SC_RESTRICTION) generiert.

Unterstützte Dienste und Konfigurationsanleitungen

In der folgenden Tabelle sind Security Command Center-Dienste und ‑Funktionen aufgeführt, die VPC Service Controls-Dienstperimeter unterstützen, sowie Links zu Anleitungen, in denen beschrieben wird, wie Sie den Perimeterzugriff konfigurieren.

Dienst oder Funktion Konfigurationsanleitung
Security Health Analytics Von einem Dienstperimeter geschützte Projekte scannen
Event Threat Detection Event Threat Detection den Zugriff auf VPC Service Controls-Perimeter erlauben
Virtual Machine Threat Detection VM Threat Detection den Zugriff auf VPC Service Controls-Perimeter erlauben
Container Threat Detection Von einem Dienstperimeter geschützte Projekte scannen
Mandiant Attack Surface Management Mandiant Attack Surface Management mit VPC Service Controls verwenden
Sicherheitslückenbewertung für Google Cloud Sicherheitslückenbewertung für Google Cloud den Zugriff auf VPC Service Controls-Perimeter erlauben
Compliance-Manager Compliance Manager mit VPC Service Controls verwenden
Assured Open Source Software Unterstützung für Assured Open Source Software (Assured OSS) für VPC Service Controls konfigurieren
Ergebnisbenachrichtigungen für Pub/Sub Perimeterzugriff für Ergebnisbenachrichtigungen gewähren
Kontinuierliche Exporte nach BigQuery Perimeterzugriff für BigQuery-Exporte gewähren