Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Container Threat Detection - Runtime Security für GKE

Container Threat Detection - Runtime Security für GKE

Container Threat Detection erkennt Bedrohungen in laufenden Containern. Teil von Security Command Center Premium/Enterprise, analysiert Kernel-Aktivität.

Security
Preismodell Enthalten in Security Command Center Premium oder Enterprise
Verfügbarkeit Global mit EU-Regionen
Datensouveränität Findings werden in der gewählten Region gespeichert
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Container Threat Detection erkennt Bedrohungen in laufenden GKE-Containern. Kernel-Level Monitoring identifiziert Cryptominer, Malware und verdächtige Aktivitäten nahezu in Echtzeit.

Was ist Container Threat Detection?

Container Threat Detection ist ein Sicherheits-Feature für Google Kubernetes Engine (GKE). Es sammelt und analysiert Verhalten auf Ebene des Guest-Kernels der Container und erkennt bekannte Angriffsmuster.

Erkannte Bedrohungen werden als Findings an Security Command Center gemeldet, wo sie analysiert und weiterverarbeitet werden können. Container Threat Detection ist in Security Command Center Premium und Enterprise standardmäßig aktiviert, lässt sich aber deaktivieren. Es ist nicht mit GKE Sandbox kompatibel.

Erkannte Bedrohungen

Cryptocurrency Mining

Erkennung von Mining-Software wie XMRig oder bekannten Mining-Pools. Cryptojacking ist eine häufige Bedrohung bei kompromittierten Containern.

Malicious Scripts

Verdächtige Shell-Aktivitäten, die häufig bei Angriffen genutzt werden, etwa Reverse Shells, das Nachladen und Ausführen von Payloads oder Privilege-Escalation-Versuche.

Suspicious Binaries

Ausführung von Binaries, die üblicherweise nicht in Containern laufen sollten, etwa Netzwerk-Scanner oder Exploitation-Tools.

Container Escapes

Versuche, aus der Container-Isolation auszubrechen und mit dem Host-System oder anderen Containern zu interagieren.

Integration

Container Threat Detection integriert mit:

  • Security Command Center: Zentrale Ansicht aller Findings
  • Cloud Logging: Detaillierte Logs für Forensik
  • Pub/Sub: Automatische Reaktionen triggern
  • Cloud Functions: Custom Response Actions

Defense in Depth

SchichtToolFunktion
BuildContainer AnalysisVulnerability Scanning
DeployBinary AuthorizationNur signierte Images
RuntimeContainer Threat DetectionAngriffserkennung
NetworkGKE Network PolicyMikrosegmentierung

Vorteile

  • Kernel-Level: Erkennung auch bei Container-Escape-Versuchen
  • Geringer Overhead: Vergleichsweise geringe Performance-Auswirkungen
  • Keine separate Agent-Installation nötig: Automatisch für GKE-Workloads verfügbar, sobald SCC Premium/Enterprise aktiviert ist
  • Automatisierbar: Reaktionen via Cloud Functions oder Pub/Sub

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Container Threat Detection: GKE Security Hardening, SCC-Konfiguration und Incident Response Playbooks.

Typische Anwendungsfälle

Runtime Threat Detection
Cryptocurrency Mining Detection
Malicious Script Detection
Suspicious Binary Execution

Technische Spezifikationen

Detection Kernel-Level Monitoring der Guest-Kernel-Aktivität
Integration Security Command Center
Platform GKE (Standard und Autopilot, nicht kompatibel mit GKE Sandbox)
Response Cloud Functions, Pub/Sub

Häufig gestellte Fragen

Was ist Container Threat Detection?

Container Threat Detection ist ein Sicherheitsdienst, der Bedrohungen in laufenden GKE-Containern erkennt. Er sammelt und analysiert Verhalten auf Ebene des Guest-Kernels der Container und meldet verdächtige Aktivitäten an Security Command Center.

Welche Bedrohungen erkennt Container Threat Detection?

Dazu zählen unter anderem Cryptocurrency Mining, bekannte Malware und Exploits, verdächtige Shell-Aktivitäten wie Reverse Shells, ungewöhnliche Binary-Ausführungen, Privilege-Escalation-Versuche sowie Container-Escape-Versuche, bei denen ein Prozess versucht, aus der Container-Isolation auszubrechen.

Wie unterscheidet sich Container Threat Detection von Binary Authorization?

Binary Authorization verhindert das Deployment nicht signierter Images und wirkt damit präventiv. Container Threat Detection erkennt Bedrohungen in bereits laufenden Containern und wirkt damit detektiv. Beide Ansätze ergänzen sich in einer Defense-in-Depth-Strategie.

Was kostet Container Threat Detection?

Container Threat Detection ist Bestandteil von Security Command Center Premium oder Enterprise und nicht separat buchbar. Die Kosten von SCC Premium/Enterprise richten sich nach der Anzahl überwachter Assets; aktuelle Preise sind der offiziellen Pricing-Seite zu entnehmen.

Wie reagiere ich auf erkannte Bedrohungen?

Findings erscheinen in Security Command Center. Für automatische Reaktionen lassen sich Cloud Functions oder Pub/Sub einbinden, etwa um verdächtige Pods automatisch zu terminieren oder Alerts an ein Chat-Tool zu senden.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

STACKIT

STACKIT CSPM - Cloud Security Posture Management

STACKIT CSPM (Public Preview): Dienst zur Bewertung der Cloud-Sicherheitslage mit Compliance-Dashboard, BSI-C5/ISO-27000 …

Preismodell Preise gemäß STACKIT Preisrechner
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Key Management Service - Schlüsselverwaltung

STACKIT KMS: zentrale Verwaltung kryptographischer Schlüssel aus deutschen Rechenzentren, BYOK, Rotation, DSGVO-konform.

Preismodell Verbrauchsbasiert, abgerechnet pro …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Secrets Manager - Sichere Credential-Verwaltung

STACKIT Secrets Manager: Sichere Verwaltung von API-Keys, Passwörtern, Zertifikaten. Versionierung, Audit-Logs, …

Preismodell Stundenweise Abrechnung nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

AWS Continuum: KI-gestützte Security-Plattform

AWS Continuum erkennt, priorisiert, validiert und behebt Sicherheitsrisiken über den Software-Lebenszyklus hinweg, mit …

Preismodell Noch keine offizielle Preisseite …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS European Sovereign Cloud: Souveräne AWS-Partition in der EU

AWS European Sovereign Cloud: eigenständige AWS-Partition mit erster Region in Brandenburg, seit 14. Januar 2026 …

Preismodell Abrechnung je genutztem Service, siehe …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Payment Cryptography - Managed Payment-HSM

AWS Payment Cryptography stellt kryptografische Zahlungsoperationen und Schlüsselverwaltung als verwalteten Service …

Preismodell Pro aktivem Schlüssel und Monat sowie …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

56 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Container Threat Detection - Runtime Security für GKE zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren