Was ist Web Risk?
Web Risk ist ein Sicherheitsprodukt von Google Cloud für Unternehmen. Client-Anwendungen prüfen darüber URLs gegen Googles laufend aktualisierte Listen unsicherer Webressourcen. Abgedeckt werden unter anderem Phishing, irreführende Seiten, Malware und unerwünschte Software.
Der Dienst wird über APIs eingebunden. Je nach Anforderung an Latenz, Vertraulichkeit und Integrationsaufwand stehen unterschiedliche Zugriffswege zur Verfügung.
Kernfunktionen
- Lookup API: direkte Serverabfrage mit der tatsächlichen URL; einfach umzusetzen, dabei werden die URLs jedoch nicht gehasht und sind für den Server sichtbar
- Update API: lokale Datenbank mit gehashten URL-Listen, die heruntergeladen und regelmäßig aktualisiert wird; höherer Einrichtungsaufwand, dafür bessere Vertraulichkeit und schnellere lokale Abfragen
- Submission API: Meldung erkannter unsicherer Ressourcen an Google
- Evaluate API: Bewertung von URLs
- Laufend aktualisierte Listen unsicherer Webressourcen
- Dokumentierte Verfahren zum URL-Hashing sowie zur Zugriffssteuerung über IAM
Typische Anwendungsfälle
Nutzergenerierte Inhalte: Foren, Messenger und Marktplätze prüfen eingestellte Links, bevor diese anderen Nutzerinnen und Nutzern angezeigt werden.
Kommunikationsprodukte: E-Mail- und Kollaborationslösungen prüfen enthaltene Links auf Phishing und Malware.
Datenschutzsensible Prüfungen: Über die Update API bleiben die geprüften URLs lokal, da mit gehashten Listen gearbeitet wird.
Rückmeldung an Google: Über die Submission API melden Sie unsichere Ressourcen, die Ihnen aufgefallen sind.
Vorteile
- Zugriff auf Googles laufend aktualisierte Listen unsicherer Webressourcen
- Wahl zwischen einfacher Integration (Lookup API) und höherer Vertraulichkeit (Update API)
- Schnelle lokale Abfragen bei Einsatz der Update API
- Zugriffssteuerung über IAM
- Ergänzung eigener Sicherheitsprozesse um eine externe Reputationsquelle
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Web Risk:
- API-Auswahl: Abwägung zwischen Lookup API und Update API anhand Ihrer Anforderungen an Latenz, Vertraulichkeit und Aufwand
- Integration: Einbindung der Prüfung in Ihre Anwendungen und Verarbeitungsstrecken
- Betrieb der lokalen Datenbank: Aufbau und Aktualisierung der lokalen Kopie bei Einsatz der Update API
- Prozessdesign: Umgang mit Fehlklassifikationen und Rückmeldung über die Submission API
Sprechen Sie uns für eine Beratung zu Web Risk und Anwendungssicherheit auf Google Cloud an.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Web Risk?
Web Risk ist ein Sicherheitsprodukt für Unternehmen. Damit können Client-Anwendungen URLs gegen Googles laufend aktualisierte Listen unsicherer Webressourcen prüfen, darunter Phishing, irreführende Seiten, Malware und unerwünschte Software.
Welche APIs stehen zur Verfügung?
Die Dokumentation führt vier APIs auf, nämlich die Lookup API zur direkten Prüfung von URLs, die Update API zum Beziehen aktualisierter Bedrohungsdaten, die Submission API zum Melden unsicherer Ressourcen und die Evaluate API zur Bewertung von URLs.
Worin unterscheiden sich Lookup API und Update API?
Bei der Lookup API fragen Sie den Server direkt mit der tatsächlichen URL ab. Das ist einfach umzusetzen, allerdings werden die URLs nicht gehasht, sodass der Server weiß, welche URLs Sie prüfen; zudem entsteht Latenz je Abfrage. Die Update API arbeitet mit einer lokalen Datenbank gehashter Listen, die Sie herunterladen und regelmäßig aktualisieren. Das erfordert mehr Einrichtungsaufwand, bietet dafür bessere Vertraulichkeit und schnellere lokale Abfragen.
Welche API eignet sich für datenschutzsensible Anwendungsfälle?
Die Update API bietet die bessere Vertraulichkeit, da sie eine lokale Datenbank mit gehashten Listen vorhält, statt die geprüften URLs an den Server zu übermitteln.
Wie zuverlässig sind die Ergebnisse?
Google weist ausdrücklich darauf hin, dass nicht garantiert werden kann, dass die Informationen vollständig und fehlerfrei sind. Einzelne riskante Seiten können unerkannt bleiben, einzelne sichere Seiten können fälschlich eingestuft werden.
Kann ich selbst unsichere Ressourcen melden?
Ja. Dafür ist die Submission API vorgesehen, mit der sich unsichere Ressourcen an Google melden lassen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
