Was ist Cloud IDS?
Cloud IDS (Cloud Intrusion Detection System) ist der verwaltete Intrusion-Detection-Dienst von Google Cloud. Er überwacht den Netzwerkverkehr in Ihren VPC-Netzwerken und meldet erkannte schädliche Aktivität. Die Erkennung basiert auf Technologien von Palo Alto Networks.
Technisch arbeitet Cloud IDS mit Packet Mirroring: Der Verkehr wird in ein von Google verwaltetes Peering-Netzwerk mit gespiegelten VM-Instanzen kopiert und dort inspiziert. Die Verbindung zwischen Ihrem VPC-Netzwerk und dem von Google betriebenen Netzwerk wird über Private Services Access hergestellt. Der produktive Datenpfad bleibt davon unberührt.
Kernfunktionen
- Packet Mirroring in ein von Google verwaltetes Netzwerk zur Inspektion des Verkehrs
- App-ID zur Anwendungserkennung unabhängig von Port, Protokoll, Verschleierungstaktik oder Verschlüsselung, mit wöchentlichen Aktualisierungen
- Threat-Signaturen für Schwachstellen, Spyware und Exploits, die automatisch aktualisiert werden
- Abdeckung von Nord-Süd- und Ost-West-Verkehr, einschließlich lateraler Bewegung zwischen VMs
- Gefilterte Spiegelung nach Protokoll, IP-Adressbereich sowie ein- und ausgehendem Verkehr
- Schweregradstufen Critical, High, Medium, Low und Informational mit konfigurierbarer Mindeststufe
- Logging der Bedrohungsmeldungen zur weiteren Untersuchung
Typische Anwendungsfälle
Erkennung lateraler Bewegung: Cloud IDS überwacht auch den Ost-West-Verkehr zwischen VMs und kann so Bewegungen innerhalb des Netzwerks sichtbar machen.
Compliance-Anforderungen: Regulatorische Vorgaben verlangen häufig eine Netzwerk-Intrusion-Detection. Cloud IDS deckt diese Anforderung als verwalteter Dienst ab.
Untersuchung von Vorfällen: Bedrohungsmeldungen werden protokolliert und lassen sich für die Analyse in bestehende Prozesse übernehmen.
Segmentierte Überwachung: Über gefilterte Spiegelung beschränken Sie die Inspektion auf definierte Protokolle, Adressbereiche oder Verkehrsrichtungen.
Vorteile
- Verwalteter Dienst ohne eigene IDS-Appliances
- Erkennungstechnologie von Palo Alto Networks mit automatisch aktualisierten Signaturen
- Keine Änderung am produktiven Datenpfad, da mit Packet Mirroring gearbeitet wird
- Ein IDS-Endpunkt kann Traffic aus jeder Zone seiner Region inspizieren
- Konfigurierbare Schweregradstufen und Verkehrsfilter
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud IDS:
- Dimensionierung: Auslegung der Anzahl von IDS-Endpunkten anhand des erwarteten Durchsatzes
- Netzwerkdesign: Einrichtung von Private Services Access und Packet Mirroring in Ihrer VPC-Architektur
- Richtlinien: Festlegung von Verkehrsfiltern und Schweregradstufen passend zu Ihrem Risikoprofil
- Betrieb: Anbindung der Bedrohungsmeldungen an Ihre Logging- und Incident-Response-Prozesse
Sprechen Sie uns für eine Beratung zu Cloud IDS und Netzwerksicherheit auf Google Cloud an.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Cloud IDS?
Cloud IDS (Cloud Intrusion Detection System) überwacht Ihre Netzwerke und meldet erkannte schädliche Aktivität. Die Erkennung basiert auf Technologien von Palo Alto Networks.
Wie funktioniert Cloud IDS technisch?
Cloud IDS spiegelt Netzwerkverkehr in ein von Google verwaltetes Peering-Netzwerk mit gespiegelten VM-Instanzen, in dem der Verkehr inspiziert wird. Die Verbindung zwischen Ihrem VPC-Netzwerk und dem von Google betriebenen Netzwerk wird über Private Services Access hergestellt.
Welchen Durchsatz verarbeitet ein IDS-Endpunkt?
Ein IDS-Endpunkt verarbeitet maximal 5 Gbit/s und kann Spitzen bis 17 Gbit/s abfangen. Google empfiehlt, je 5 Gbit/s Durchsatz einen IDS-Endpunkt einzusetzen. Ein Endpunkt ist eine zonale Ressource, kann aber Traffic aus jeder Zone seiner Region inspizieren.
Welche Bedrohungen erkennt Cloud IDS?
Cloud IDS nutzt App-ID zur Anwendungserkennung unabhängig von Port, Protokoll, Verschleierungstaktik oder Verschlüsselung sowie automatisch aktualisierte Threat-Signaturen für Schwachstellen, Spyware und Exploits. Überwacht wird sowohl Nord-Süd- als auch Ost-West-Verkehr, einschließlich lateraler Bewegung zwischen VMs.
Welche Schweregrade gibt es?
Cloud IDS klassifiziert Bedrohungen als Critical, High, Medium, Low oder Informational. Die minimale Schweregradstufe des Standard-Signatursatzes lässt sich anpassen.
Kann ich den gespiegelten Verkehr einschränken?
Ja. Sie können den gesamten Verkehr spiegeln oder gefilterten Verkehr nach Protokoll, IP-Adressbereich sowie ein- und ausgehender Richtung auswählen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
