Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Cloud IDS - Managed Intrusion Detection für VPC-Netzwerke

Cloud IDS - Managed Intrusion Detection für VPC-Netzwerke

Cloud IDS überwacht Netzwerkverkehr in Google Cloud und meldet erkannte schädliche Aktivität. Die Erkennung basiert auf Technologien von Palo Alto Networks.

Security
Preismodell Preise gemäß offizieller Cloud-IDS-Preisseite
Verfügbarkeit Zonale IDS-Endpunkte; ein Endpunkt kann Traffic aus jeder Zone seiner Region inspizieren
Datensouveränität Regionale Bereitstellung der IDS-Endpunkte; verfügbare Regionen siehe offizielle Dokumentation
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Cloud IDS?

Cloud IDS (Cloud Intrusion Detection System) ist der verwaltete Intrusion-Detection-Dienst von Google Cloud. Er überwacht den Netzwerkverkehr in Ihren VPC-Netzwerken und meldet erkannte schädliche Aktivität. Die Erkennung basiert auf Technologien von Palo Alto Networks.

Technisch arbeitet Cloud IDS mit Packet Mirroring: Der Verkehr wird in ein von Google verwaltetes Peering-Netzwerk mit gespiegelten VM-Instanzen kopiert und dort inspiziert. Die Verbindung zwischen Ihrem VPC-Netzwerk und dem von Google betriebenen Netzwerk wird über Private Services Access hergestellt. Der produktive Datenpfad bleibt davon unberührt.

Kernfunktionen

  • Packet Mirroring in ein von Google verwaltetes Netzwerk zur Inspektion des Verkehrs
  • App-ID zur Anwendungserkennung unabhängig von Port, Protokoll, Verschleierungstaktik oder Verschlüsselung, mit wöchentlichen Aktualisierungen
  • Threat-Signaturen für Schwachstellen, Spyware und Exploits, die automatisch aktualisiert werden
  • Abdeckung von Nord-Süd- und Ost-West-Verkehr, einschließlich lateraler Bewegung zwischen VMs
  • Gefilterte Spiegelung nach Protokoll, IP-Adressbereich sowie ein- und ausgehendem Verkehr
  • Schweregradstufen Critical, High, Medium, Low und Informational mit konfigurierbarer Mindeststufe
  • Logging der Bedrohungsmeldungen zur weiteren Untersuchung

Typische Anwendungsfälle

Erkennung lateraler Bewegung: Cloud IDS überwacht auch den Ost-West-Verkehr zwischen VMs und kann so Bewegungen innerhalb des Netzwerks sichtbar machen.

Compliance-Anforderungen: Regulatorische Vorgaben verlangen häufig eine Netzwerk-Intrusion-Detection. Cloud IDS deckt diese Anforderung als verwalteter Dienst ab.

Untersuchung von Vorfällen: Bedrohungsmeldungen werden protokolliert und lassen sich für die Analyse in bestehende Prozesse übernehmen.

Segmentierte Überwachung: Über gefilterte Spiegelung beschränken Sie die Inspektion auf definierte Protokolle, Adressbereiche oder Verkehrsrichtungen.

Vorteile

  • Verwalteter Dienst ohne eigene IDS-Appliances
  • Erkennungstechnologie von Palo Alto Networks mit automatisch aktualisierten Signaturen
  • Keine Änderung am produktiven Datenpfad, da mit Packet Mirroring gearbeitet wird
  • Ein IDS-Endpunkt kann Traffic aus jeder Zone seiner Region inspizieren
  • Konfigurierbare Schweregradstufen und Verkehrsfilter

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud IDS:

  • Dimensionierung: Auslegung der Anzahl von IDS-Endpunkten anhand des erwarteten Durchsatzes
  • Netzwerkdesign: Einrichtung von Private Services Access und Packet Mirroring in Ihrer VPC-Architektur
  • Richtlinien: Festlegung von Verkehrsfiltern und Schweregradstufen passend zu Ihrem Risikoprofil
  • Betrieb: Anbindung der Bedrohungsmeldungen an Ihre Logging- und Incident-Response-Prozesse

Sprechen Sie uns für eine Beratung zu Cloud IDS und Netzwerksicherheit auf Google Cloud an.

Typische Anwendungsfälle

Erkennung schädlicher Aktivität im VPC-Netzwerk
Überwachung von Nord-Süd- und Ost-West-Verkehr einschließlich lateraler Bewegung zwischen VMs
Compliance-Anforderungen an Netzwerk-Intrusion-Detection
Untersuchung von Bedrohungsmeldungen über Cloud Logging

Technische Spezifikationen

Architecture Packet Mirroring in ein von Google verwaltetes Peering-Netzwerk mit gespiegelten VM-Instanzen; Anbindung über Private Services Access
Detection Technologien von Palo Alto Networks, darunter App-ID zur Anwendungserkennung unabhängig von Port, Protokoll, Verschleierungstaktik oder Verschlüsselung sowie automatisch aktualisierte Threat-Signaturen für Schwachstellen, Spyware und Exploits
Endpoint scope Zonale Ressource; inspiziert Traffic aus jeder Zone der zugehörigen Region
Severity levels Critical, High, Medium, Low und Informational; die minimale Schweregradstufe des Standard-Signatursatzes ist konfigurierbar
Throughput Maximal 5 Gbit/s je IDS-Endpunkt, Spitzen bis 17 Gbit/s; Google empfiehlt einen IDS-Endpunkt je 5 Gbit/s Durchsatz
Traffic selection Vollständige Spiegelung oder gefilterte Spiegelung nach Protokoll, IP-Adressbereich sowie ein- und ausgehendem Verkehr

Häufig gestellte Fragen

Was ist Cloud IDS?

Cloud IDS (Cloud Intrusion Detection System) überwacht Ihre Netzwerke und meldet erkannte schädliche Aktivität. Die Erkennung basiert auf Technologien von Palo Alto Networks.

Wie funktioniert Cloud IDS technisch?

Cloud IDS spiegelt Netzwerkverkehr in ein von Google verwaltetes Peering-Netzwerk mit gespiegelten VM-Instanzen, in dem der Verkehr inspiziert wird. Die Verbindung zwischen Ihrem VPC-Netzwerk und dem von Google betriebenen Netzwerk wird über Private Services Access hergestellt.

Welchen Durchsatz verarbeitet ein IDS-Endpunkt?

Ein IDS-Endpunkt verarbeitet maximal 5 Gbit/s und kann Spitzen bis 17 Gbit/s abfangen. Google empfiehlt, je 5 Gbit/s Durchsatz einen IDS-Endpunkt einzusetzen. Ein Endpunkt ist eine zonale Ressource, kann aber Traffic aus jeder Zone seiner Region inspizieren.

Welche Bedrohungen erkennt Cloud IDS?

Cloud IDS nutzt App-ID zur Anwendungserkennung unabhängig von Port, Protokoll, Verschleierungstaktik oder Verschlüsselung sowie automatisch aktualisierte Threat-Signaturen für Schwachstellen, Spyware und Exploits. Überwacht wird sowohl Nord-Süd- als auch Ost-West-Verkehr, einschließlich lateraler Bewegung zwischen VMs.

Welche Schweregrade gibt es?

Cloud IDS klassifiziert Bedrohungen als Critical, High, Medium, Low oder Informational. Die minimale Schweregradstufe des Standard-Signatursatzes lässt sich anpassen.

Kann ich den gespiegelten Verkehr einschränken?

Ja. Sie können den gesamten Verkehr spiegeln oder gefilterten Verkehr nach Protokoll, IP-Adressbereich sowie ein- und ausgehender Richtung auswählen.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Bereit, mit Cloud IDS - Managed Intrusion Detection für VPC-Netzwerke zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren