Was ist Event Threat Detection?
Event Threat Detection ist ein integrierter Sicherheitsdienst im Security Command Center Premium, der den Cloud-Logging-Stream einer Organisation oder einzelner Projekte kontinuierlich auf Bedrohungen analysiert. Der Service nutzt bekannte Angriffsindikatoren (IoCs) und Verhaltensanalyse, um verdächtige Aktivitäten wie Malware, Kryptomining oder Datenexfiltration zu identifizieren, und wird laufend um neue Erkennungsregeln erweitert.
Kernfunktionen
- Automatische Analyse von Cloud Audit Logs und weiteren Logquellen
- Erkennung von Malware, Kryptomining und ungewöhnlichem Verhalten
- Nahezu Echtzeit-Benachrichtigungen bei Bedrohungen (typische Latenz unter 15 Minuten)
- Custom Modules für eigene, unternehmensspezifische Erkennungsregeln
- Integration mit Security Command Center für zentrale Übersicht und Export an externe SIEM-Systeme
Typische Anwendungsfälle
Erkennung kompromittierter Konten: Event Threat Detection identifiziert ungewöhnliche IAM-Aktivitäten wie Zugriffe aus ungewöhnlichen Regionen oder die Erstellung verdächtiger Service Accounts.
Malware-Erkennung: Der Service erkennt bekannte Malware-Kommunikationsmuster und verdächtige Netzwerkaktivitäten, die auf kompromittierte Workloads hindeuten könnten.
Compliance-Monitoring: Kontinuierliche Überwachung auf sicherheitsrelevante Konfigurationsänderungen und verdächtige Administratoraktivitäten zur Erfüllung von Audit-Anforderungen.
Vorteile
- Automatische Erkennung ohne manuelle Log-Analyse
- Nutzung von Googles Threat Intelligence und laufend aktualisierten Erkennungsregeln
- Zentrale Sicherheitsübersicht im Security Command Center
- Schnelle Reaktion durch nahezu Echtzeit-Findings
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Event Threat Detection: Einrichtung des Security Command Center, Integration in bestehende Security-Workflows und Entwicklung von Incident-Response-Prozessen.
Verfügbare Varianten & Optionen
Security Command Center Premium
- Automatische Bedrohungserkennung
- Kontinuierliche Log-Analyse
- Integration mit SIEM-Systemen
- Eigene Erkennungsregeln über Custom Modules möglich
- Nur im Premium-Tier verfügbar
- Erfordert Security Command Center
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Event Threat Detection?
Event Threat Detection ist ein integrierter Dienst des Security Command Center Premium, der Cloud Audit Logs und weitere Logs im Cloud-Logging-Stream kontinuierlich auf Bedrohungen analysiert und bei verdächtigen Aktivitäten Findings generiert.
Welche Bedrohungen werden erkannt?
Der Service erkennt unter anderem Malware, Kryptomining, ungewöhnliche IAM-Aktivitäten, Datenexfiltration, SSH-Brute-Force-Angriffe und verdächtige API-Aufrufe anhand bekannter Angriffsindikatoren und Verhaltensanomalien.
Wie schnell werden Bedrohungen erkannt?
Event Threat Detection analysiert Logs nahezu in Echtzeit. Die Erkennungslatenz liegt in der Regel bei unter 15 Minuten zwischen dem Schreiben eines Logeintrags und der Verfügbarkeit eines Findings.
Kann ich eigene Erkennungsregeln erstellen?
Ja, zusätzlich zu den vordefinierten Erkennungsregeln von Google bietet Event Threat Detection Custom Modules, mit denen eigene Erkennungsregeln definiert werden können. Für erweiterte SIEM-Anwendungsfälle lässt sich zudem Google Security Operations (Chronicle) anbinden.
Welchen Security-Command-Center-Tarif benötige ich?
Event Threat Detection ist Teil des Premium-Tiers von Security Command Center, das zusätzlich zu den Standard-Funktionen erweiterte Bedrohungserkennung, Angriffspfad-Analyse und Compliance-Monitoring bietet.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
