Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Container Threat Detection - Runtime Security für GKE

Container Threat Detection - Runtime Security für GKE

Container Threat Detection erkennt Bedrohungen in laufenden Containern. Teil von Security Command Center Premium/Enterprise, analysiert Kernel-Aktivität.

Security
Preismodell Enthalten in Security Command Center Premium oder Enterprise
Verfügbarkeit Global mit EU-Regionen
Datensouveränität Findings werden in der gewählten Region gespeichert
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Container Threat Detection erkennt Bedrohungen in laufenden GKE-Containern. Kernel-Level Monitoring identifiziert Cryptominer, Malware und verdächtige Aktivitäten nahezu in Echtzeit.

Was ist Container Threat Detection?

Container Threat Detection ist ein Sicherheits-Feature für Google Kubernetes Engine (GKE). Es sammelt und analysiert Verhalten auf Ebene des Guest-Kernels der Container und erkennt bekannte Angriffsmuster.

Erkannte Bedrohungen werden als Findings an Security Command Center gemeldet, wo sie analysiert und weiterverarbeitet werden können. Container Threat Detection ist in Security Command Center Premium und Enterprise standardmäßig aktiviert, lässt sich aber deaktivieren. Es ist nicht mit GKE Sandbox kompatibel.

Erkannte Bedrohungen

Cryptocurrency Mining

Erkennung von Mining-Software wie XMRig oder bekannten Mining-Pools. Cryptojacking ist eine häufige Bedrohung bei kompromittierten Containern.

Malicious Scripts

Verdächtige Shell-Aktivitäten, die häufig bei Angriffen genutzt werden, etwa Reverse Shells, das Nachladen und Ausführen von Payloads oder Privilege-Escalation-Versuche.

Suspicious Binaries

Ausführung von Binaries, die üblicherweise nicht in Containern laufen sollten, etwa Netzwerk-Scanner oder Exploitation-Tools.

Container Escapes

Versuche, aus der Container-Isolation auszubrechen und mit dem Host-System oder anderen Containern zu interagieren.

Integration

Container Threat Detection integriert mit:

  • Security Command Center: Zentrale Ansicht aller Findings
  • Cloud Logging: Detaillierte Logs für Forensik
  • Pub/Sub: Automatische Reaktionen triggern
  • Cloud Functions: Custom Response Actions

Defense in Depth

SchichtToolFunktion
BuildContainer AnalysisVulnerability Scanning
DeployBinary AuthorizationNur signierte Images
RuntimeContainer Threat DetectionAngriffserkennung
NetworkGKE Network PolicyMikrosegmentierung

Vorteile

  • Kernel-Level: Erkennung auch bei Container-Escape-Versuchen
  • Geringer Overhead: Vergleichsweise geringe Performance-Auswirkungen
  • Keine separate Agent-Installation nötig: Automatisch für GKE-Workloads verfügbar, sobald SCC Premium/Enterprise aktiviert ist
  • Automatisierbar: Reaktionen via Cloud Functions oder Pub/Sub

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Container Threat Detection: GKE Security Hardening, SCC-Konfiguration und Incident Response Playbooks.

Typische Anwendungsfälle

Runtime Threat Detection
Cryptocurrency Mining Detection
Malicious Script Detection
Suspicious Binary Execution

Technische Spezifikationen

Detection Kernel-Level Monitoring der Guest-Kernel-Aktivität
Integration Security Command Center
Platform GKE (Standard und Autopilot, nicht kompatibel mit GKE Sandbox)
Response Cloud Functions, Pub/Sub

Häufig gestellte Fragen

Was ist Container Threat Detection?

Container Threat Detection ist ein Sicherheitsdienst, der Bedrohungen in laufenden GKE-Containern erkennt. Er sammelt und analysiert Verhalten auf Ebene des Guest-Kernels der Container und meldet verdächtige Aktivitäten an Security Command Center.

Welche Bedrohungen erkennt Container Threat Detection?

Dazu zählen unter anderem Cryptocurrency Mining, bekannte Malware und Exploits, verdächtige Shell-Aktivitäten wie Reverse Shells, ungewöhnliche Binary-Ausführungen, Privilege-Escalation-Versuche sowie Container-Escape-Versuche, bei denen ein Prozess versucht, aus der Container-Isolation auszubrechen.

Wie unterscheidet sich Container Threat Detection von Binary Authorization?

Binary Authorization verhindert das Deployment nicht signierter Images und wirkt damit präventiv. Container Threat Detection erkennt Bedrohungen in bereits laufenden Containern und wirkt damit detektiv. Beide Ansätze ergänzen sich in einer Defense-in-Depth-Strategie.

Was kostet Container Threat Detection?

Container Threat Detection ist Bestandteil von Security Command Center Premium oder Enterprise und nicht separat buchbar. Die Kosten von SCC Premium/Enterprise richten sich nach der Anzahl überwachter Assets; aktuelle Preise sind der offiziellen Pricing-Seite zu entnehmen.

Wie reagiere ich auf erkannte Bedrohungen?

Findings erscheinen in Security Command Center. Für automatische Reaktionen lassen sich Cloud Functions oder Pub/Sub einbinden, etwa um verdächtige Pods automatisch zu terminieren oder Alerts an ein Chat-Tool zu senden.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon Cognito: User Authentication

Amazon Cognito bietet Benutzerauthentifizierung und Identitätsmanagement für Web- und Mobile-Apps.

Preismodell Pay-per-use nach monatlich aktiven …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Detective - Sicherheitsanalyse

Amazon Detective analysiert Sicherheitsdaten und hilft bei der Untersuchung von Sicherheitsvorfällen in AWS-Umgebungen.

Preismodell Gestaffelte Bezahlung pro GB …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon GuardDuty - Threat Detection

Amazon GuardDuty erkennt Bedrohungen in AWS-Accounts durch ML-basierte Analyse von Logs, Laufzeitaktivität und …

Preismodell Pay-per-use: Grundschutz nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Inspector - Schwachstellenanalyse

Amazon Inspector findet automatisch Sicherheitslücken in EC2, Lambda, Container-Images und Code-Repositories. …

Preismodell Pay-per-use: Abrechnung pro gescanntem …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Macie - Datenschutz-Erkennung

Amazon Macie findet automatisch sensible Daten wie PII in S3 Buckets mit Machine Learning und Pattern Matching.

Preismodell Pay-per-Use: pro Bucket/Monat, pro …
SLA N/A
Vergleichen →
AWS

Amazon Security Lake - Zentraler Sicherheitsdatensee

Amazon Security Lake zentralisiert Sicherheitsdaten im OCSF-Format aus AWS, SaaS und On-Premises-Quellen.

Preismodell Pay-per-use nach aufgenommener und …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

34 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Container Threat Detection - Runtime Security für GKE zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren