Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Cloud Armor - DDoS-Schutz und WAF

Cloud Armor - DDoS-Schutz und WAF

Cloud Armor schützt Anwendungen vor DDoS-Angriffen und bietet eine Web Application Firewall für Google Cloud.

Networking
Preismodell Bezahlung nach Nutzung (Standard) oder Enterprise-Abonnement mit Pauschalgebühr
Verfügbarkeit Global mit EU-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Cloud Armor?

Cloud Armor ist Googles DDoS-Schutz- und Web-Application-Firewall-Service für Anwendungen hinter Google Cloud Load Balancern. Der Dienst arbeitet am globalen Edge-Netzwerk von Google und blockiert volumetrische DDoS-Angriffe auf Netzwerk- und Transportebene sowie Angriffe auf Anwendungsebene, bevor sie die eigentliche Infrastruktur erreichen.

Cloud Armor gibt es in zwei Tarifmodellen: Der Standard-Tarif wird nach Nutzung abgerechnet und bietet grundlegenden Schutz. Cloud Armor Enterprise (die frühere Bezeichnung war Managed Protection Plus) kostet eine monatliche Pauschalgebühr zzgl. Nutzungskosten, bietet dafür aber Adaptive Protection, Zugriff auf Google Threat Intelligence und einen DDoS-Kostenschutz, bei dem Google angriffsbedingte Mehrkosten übernimmt.

Kernfunktionen

  • DDoS-Schutz am globalen Google-Edge-Netzwerk gegen L3/L4-Angriffe
  • Web Application Firewall mit vorkonfigurierten Regeln gegen OWASP-Top-10-Bedrohungen
  • Adaptive Protection mit ML-basierter Erkennung von Layer-7-DDoS-Mustern (Enterprise-Tarif)
  • Geo-basierte Zugriffskontrolle sowie IP-Allow- und Deny-Listen
  • Benutzerdefinierte Regeln über die Common Expression Language (CEL)

Typische Anwendungsfälle

E-Commerce-Schutz: Absicherung von Online-Shops gegen DDoS-Angriffe während Verkaufsaktionen und Schutz vor automatisiertem Missbrauch, in Kombination mit Google Cloud Fraud Defense (vormals reCAPTCHA Enterprise) für Bot- und Betrugserkennung.

API-Sicherheit: Rate Limiting und WAF-Regeln für öffentliche APIs zum Schutz vor Missbrauch und Exploitation.

Compliance-Anforderungen: Unterstützung bei der Erfüllung von PCI DSS und anderen Standards durch Anwendungsschicht-Firewall-Regeln.

Vorteile

  • Schutz durch Googles globales Edge-Netzwerk
  • Keine Änderung der Anwendungsarchitektur erforderlich
  • Automatische Skalierung bei Angriffen unterschiedlicher Größe
  • Integriertes Logging und Monitoring

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud Armor: Auswahl des passenden Tarifs, Architektur, Migration, Betrieb und Kostenoptimierung.

Verfügbare Varianten & Optionen

Standard

Stärken
  • Pay-as-you-go ohne Grundgebühr
  • Grundlegender DDoS- und Anwendungsschutz
  • WAF-Regeln nutzbar
Einschränkungen
  • Kein Adaptive Protection
  • Kein DDoS-Kostenschutz

Typische Anwendungsfälle

DDoS-Schutz
WAF-Regeln
Bot-Abwehr
IP-Filterung

Häufig gestellte Fragen

Was ist Cloud Armor?

Cloud Armor ist Googles DDoS-Schutz- und Web-Application-Firewall-Service für Google Cloud Load Balancer. Er schützt Anwendungen am globalen Edge-Netzwerk von Google, bevor Angriffe die eigentliche Infrastruktur erreichen.

Was ist der Unterschied zwischen Cloud Armor Standard und Enterprise?

Cloud Armor Standard wird nach Nutzung abgerechnet und bietet grundlegenden DDoS- und WAF-Schutz. Cloud Armor Enterprise (vormals Managed Protection Plus) kostet eine monatliche Pauschalgebühr, bietet dafür Adaptive Protection, Zugriff auf Google Threat Intelligence und einen DDoS-Kostenschutz.

Welche WAF-Regelsätze sind verfügbar?

Cloud Armor bietet vorkonfigurierte Regeln gegen OWASP-Top-10-Bedrohungen wie SQL-Injection und Cross-Site-Scripting sowie benutzerdefinierte Regeln mit CEL-Syntax (Common Expression Language).

Welche Backend-Dienste werden geschützt?

Cloud Armor schützt unter anderem externe und interne Application Load Balancer sowie externe und regionale Network Load Balancer. Die genaue Liste unterstützter Load-Balancer-Typen ist in der offiziellen Dokumentation aufgeführt.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST-, HTTP- …

Preismodell Bezahlung pro Anfrage (gestaffelt nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudFront: Content Delivery Network

Amazon CloudFront ist das globale CDN von AWS mit 750+ Points of Presence für schnelle Content-Auslieferung.

Preismodell Pay-as-you-go (Datenübertragung und …
SLA 99,9% Monthly Uptime Percentage gemäß offiziellem SLA
Vergleichen →
AWS

Amazon Route 53 - DNS und Domain-Registrierung

Amazon Route 53 ist AWS' skalierbarer DNS-Service für Domain-Registrierung, Routing und Health Checks.

Preismodell Bezahlung pro gehosteter Zone und pro …
SLA SLA gemäß Anbieter: gestaffelte Service Credits ab Unterschreitung von 99,99% monatlicher Verfügbarkeit (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
AWS

Amazon VPC - AWS Networking & Content Delivery Service

Amazon VPC ist ein AWS-Service für Network isolation und Multi-tier web applications. DSGVO-konform in EU-Regionen …

Preismodell Keine Kosten für die VPC selbst, Zahlung …
SLA N/A (kostenloser Basisdienst, Komponenten wie NAT Gateway haben eigene SLAs)
Vergleichen →
AWS

Amazon VPC Lattice - Application Networking

Amazon VPC Lattice vereinfacht die Service-zu-Service-Kommunikation. Konsistentes Application Networking über VPCs und …

Preismodell Pay-per-use: pro Stunde je Service plus …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

46 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Cloud Armor - DDoS-Schutz und WAF zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren