Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Event Threat Detection - Bedrohungserkennung

Event Threat Detection - Bedrohungserkennung

Event Threat Detection erkennt Sicherheitsbedrohungen in Google Cloud durch automatische Log-Analyse und ML-basierte Anomalieerkennung.

Security
Preismodell Teil von Security Command Center Premium (Pay-as-you-go oder Abonnement)
Verfügbarkeit Global mit EU-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Event Threat Detection?

Event Threat Detection ist ein integrierter Sicherheitsdienst im Security Command Center Premium, der den Cloud-Logging-Stream einer Organisation oder einzelner Projekte kontinuierlich auf Bedrohungen analysiert. Der Service nutzt bekannte Angriffsindikatoren (IoCs) und Verhaltensanalyse, um verdächtige Aktivitäten wie Malware, Kryptomining oder Datenexfiltration zu identifizieren, und wird laufend um neue Erkennungsregeln erweitert.

Kernfunktionen

  • Automatische Analyse von Cloud Audit Logs und weiteren Logquellen
  • Erkennung von Malware, Kryptomining und ungewöhnlichem Verhalten
  • Nahezu Echtzeit-Benachrichtigungen bei Bedrohungen (typische Latenz unter 15 Minuten)
  • Custom Modules für eigene, unternehmensspezifische Erkennungsregeln
  • Integration mit Security Command Center für zentrale Übersicht und Export an externe SIEM-Systeme

Typische Anwendungsfälle

Erkennung kompromittierter Konten: Event Threat Detection identifiziert ungewöhnliche IAM-Aktivitäten wie Zugriffe aus ungewöhnlichen Regionen oder die Erstellung verdächtiger Service Accounts.

Malware-Erkennung: Der Service erkennt bekannte Malware-Kommunikationsmuster und verdächtige Netzwerkaktivitäten, die auf kompromittierte Workloads hindeuten könnten.

Compliance-Monitoring: Kontinuierliche Überwachung auf sicherheitsrelevante Konfigurationsänderungen und verdächtige Administratoraktivitäten zur Erfüllung von Audit-Anforderungen.

Vorteile

  • Automatische Erkennung ohne manuelle Log-Analyse
  • Nutzung von Googles Threat Intelligence und laufend aktualisierten Erkennungsregeln
  • Zentrale Sicherheitsübersicht im Security Command Center
  • Schnelle Reaktion durch nahezu Echtzeit-Findings

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Event Threat Detection: Einrichtung des Security Command Center, Integration in bestehende Security-Workflows und Entwicklung von Incident-Response-Prozessen.

Verfügbare Varianten & Optionen

Typische Anwendungsfälle

Bedrohungserkennung
Anomalieerkennung
Log-Analyse
Security Monitoring

Technische Spezifikationen

API REST API und Client Libraries
Integration Native Google Cloud Integration

Häufig gestellte Fragen

Was ist Event Threat Detection?

Event Threat Detection ist ein integrierter Dienst des Security Command Center Premium, der Cloud Audit Logs und weitere Logs im Cloud-Logging-Stream kontinuierlich auf Bedrohungen analysiert und bei verdächtigen Aktivitäten Findings generiert.

Welche Bedrohungen werden erkannt?

Der Service erkennt unter anderem Malware, Kryptomining, ungewöhnliche IAM-Aktivitäten, Datenexfiltration, SSH-Brute-Force-Angriffe und verdächtige API-Aufrufe anhand bekannter Angriffsindikatoren und Verhaltensanomalien.

Wie schnell werden Bedrohungen erkannt?

Event Threat Detection analysiert Logs nahezu in Echtzeit. Die Erkennungslatenz liegt in der Regel bei unter 15 Minuten zwischen dem Schreiben eines Logeintrags und der Verfügbarkeit eines Findings.

Kann ich eigene Erkennungsregeln erstellen?

Ja, zusätzlich zu den vordefinierten Erkennungsregeln von Google bietet Event Threat Detection Custom Modules, mit denen eigene Erkennungsregeln definiert werden können. Für erweiterte SIEM-Anwendungsfälle lässt sich zudem Google Security Operations (Chronicle) anbinden.

Welchen Security-Command-Center-Tarif benötige ich?

Event Threat Detection ist Teil des Premium-Tiers von Security Command Center, das zusätzlich zu den Standard-Funktionen erweiterte Bedrohungserkennung, Angriffspfad-Analyse und Compliance-Monitoring bietet.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon Cognito: User Authentication

Amazon Cognito bietet Benutzerauthentifizierung und Identitätsmanagement für Web- und Mobile-Apps.

Preismodell Pay-per-use nach monatlich aktiven …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Detective - Sicherheitsanalyse

Amazon Detective analysiert Sicherheitsdaten und hilft bei der Untersuchung von Sicherheitsvorfällen in AWS-Umgebungen.

Preismodell Gestaffelte Bezahlung pro GB …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon GuardDuty - Threat Detection

Amazon GuardDuty erkennt Bedrohungen in AWS-Accounts durch ML-basierte Analyse von Logs, Laufzeitaktivität und …

Preismodell Pay-per-use: Grundschutz nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Inspector - Schwachstellenanalyse

Amazon Inspector findet automatisch Sicherheitslücken in EC2, Lambda, Container-Images und Code-Repositories. …

Preismodell Pay-per-use: Abrechnung pro gescanntem …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Macie - Datenschutz-Erkennung

Amazon Macie findet automatisch sensible Daten wie PII in S3 Buckets mit Machine Learning und Pattern Matching.

Preismodell Pay-per-Use: pro Bucket/Monat, pro …
SLA N/A
Vergleichen →
AWS

Amazon Security Lake - Zentraler Sicherheitsdatensee

Amazon Security Lake zentralisiert Sicherheitsdaten im OCSF-Format aus AWS, SaaS und On-Premises-Quellen.

Preismodell Pay-per-use nach aufgenommener und …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

34 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Event Threat Detection - Bedrohungserkennung zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren