Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Security Health Analytics - Schwachstellenanalyse

Security Health Analytics - Schwachstellenanalyse

Security Health Analytics scannt Google-Cloud-Ressourcen auf Fehlkonfigurationen; für Neuaktivierungen durch Compliance Manager abgelöst.

Security
Preismodell Enthalten in Security Command Center
Verfügbarkeit Global mit EU-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Security Health Analytics scannt Google-Cloud-Ressourcen automatisch auf Fehlkonfigurationen und Sicherheitslücken. Für neue Aktivierungen setzt Google inzwischen auf Compliance Manager als Nachfolgelösung.

Was ist Security Health Analytics?

Security Health Analytics ist ein Dienst innerhalb von Security Command Center, der Google-Cloud-Ressourcen kontinuierlich auf Sicherheitsprobleme scannt. Er identifiziert häufige Fehlkonfigurationen wie öffentlich zugängliche Storage Buckets, zu offene Firewall-Regeln, fehlende Verschlüsselung oder unsichere IAM-Berechtigungen.

Die Detektoren basieren auf Google-Best-Practices und werden auf Industriestandards wie CIS Benchmarks, PCI DSS, ISO 27001 und NIST 800-53 gemappt. Jedes Finding enthält eine Beschreibung des Problems, betroffene Ressourcen und konkrete Schritte zur Behebung, priorisiert nach Schweregrad.

Wichtiger Hinweis: Für Organisationen, die Security Command Center neu aktivieren (Standard-, Premium- oder Enterprise-Tier), ist Security Health Analytics nicht mehr verfügbar. Google empfiehlt stattdessen Compliance Manager mit dem Security-Essentials-Framework sowie die Vulnerability Assessment for Google Cloud, um Fehlkonfigurationen und Schwachstellen zu erkennen. Bestehende Security-Health-Analytics-Aktivierungen funktionieren weiter.

Kernfunktionen

  • Automatische, kontinuierliche Scans auf Fehlkonfigurationen
  • Detektoren für Compute Engine, Cloud Storage, BigQuery, Cloud SQL, GKE, IAM und Netzwerkkonfigurationen
  • Mapping der Findings auf Compliance-Frameworks für Reporting
  • Priorisierung von Findings nach Schweregrad mit Remediationsempfehlungen
  • Custom-Detektoren in den höheren Tiers für organisationsspezifische Richtlinien

Typische Anwendungsfälle

Kontinuierliches Security Posture Management

Automatisches Scannen neuer Deployments und sofortige Meldung von Fehlkonfigurationen an das Security-Team.

Compliance-Prüfung für bestehende Aktivierungen

Organisationen mit laufenden Security-Health-Analytics-Aktivierungen nutzen das Compliance-Mapping zur Dokumentation des Sicherheitsstatus für Audits.

Pre-Production Security Gate

Integration in CI/CD-Pipelines, sodass neue Ressourcen vor dem Produktions-Deployment automatisch geprüft werden.

Multi-Projekt Security Baseline

Zentrale, projektübergreifende Sicherheitsprüfung für Organisationen mit vielen Google-Cloud-Projekten.

Vorteile

  • In Security Command Center integriert, keine separate Bereitstellung nötig
  • Automatische Erkennung neuer Ressourcen innerhalb kurzer Zeit
  • Mapping auf gängige Compliance-Frameworks erleichtert Audits

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Security Health Analytics und bei der Migration zu Compliance Manager: Konfiguration, Custom-Detektoren, Remediation-Workflows und Compliance-Implementierung.

Kontaktieren Sie uns für eine Beratung zu Security Health Analytics, Compliance Manager und Google Cloud Security.

Verfügbare Varianten & Optionen

Standard

Stärken
  • Kostenlos mit SCC Standard enthalten
  • Grundlegende Fehlkonfigurationserkennung
  • Automatische Scans
Einschränkungen
  • Für Neuaktivierungen inzwischen durch Compliance Manager ersetzt

Typische Anwendungsfälle

Fehlkonfigurationserkennung
Compliance-Prüfung (bestehende Aktivierungen)
Schwachstellenmanagement
Sicherheitsmonitoring

Technische Spezifikationen

API RESTful API über SCC
Frameworks CIS Benchmarks, PCI DSS, NIST 800-53, ISO 27001 (Mapping)
Integration Native Security-Command-Center-Integration
Scanning Kontinuierliches und On-Demand-Scanning

Häufig gestellte Fragen

Was ist Security Health Analytics?

Security Health Analytics ist ein Dienst innerhalb von Security Command Center, der Google-Cloud-Ressourcen automatisch auf Fehlkonfigurationen und Sicherheitslücken scannt, etwa öffentliche Buckets, offene Firewall-Regeln oder fehlende Verschlüsselung.

Ist Security Health Analytics noch aktuell?

Für bestehende Aktivierungen funktioniert Security Health Analytics weiter. Für neu aktivierte Organisationen auf den Standard-, Premium- und Enterprise-Tiers empfiehlt Google inzwischen Compliance Manager mit dem Security-Essentials-Framework und der Vulnerability Assessment for Google Cloud als Nachfolgelösung.

Was ist der Unterschied zwischen Security Health Analytics und Compliance Manager?

Compliance Manager bündelt Fehlkonfigurations- und Schwachstellenerkennung in einem framework-basierten Ansatz mit Mapping auf Standards wie CIS Benchmark, ISO 27001, NIST 800-53 und PCI DSS. Er löst Security Health Analytics für neue Security-Command-Center-Aktivierungen ab.

Welche Ressourcen werden gescannt?

Security Health Analytics prüft unter anderem Compute Engine, Cloud Storage, BigQuery, Cloud SQL, GKE, IAM und Netzwerkkonfigurationen. Neue Ressourcen werden automatisch in die Scans aufgenommen.

Kann ich eigene Detektoren erstellen?

Mit Security Command Center Premium beziehungsweise Enterprise lassen sich Custom-Detektoren definieren, die organisationsspezifische Richtlinien prüfen.

Wie werden Findings priorisiert?

Findings werden nach Schweregrad (Critical, High, Medium, Low) kategorisiert und enthalten eine Beschreibung des Problems, betroffene Ressourcen sowie konkrete Schritte zur Behebung.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Bereit, mit Security Health Analytics - Schwachstellenanalyse zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren