Security Command Center
Plate-forme de gestion de la sécurité et des risques pour Google Cloud.
-
Bénéficiez d'une visibilité et d'un contrôle centralisés
-
Identifiez les erreurs de configuration et les failles
-
Assurez votre conformité et générez les rapports associés
-
Détectez les menaces visant vos ressources Google Cloud
Avantages
Bénéficiez d'une visibilité et d'un contrôle centralisés
Découvrez le nombre de projets dont vous disposez, les ressources déployées, et identifiez les comptes de service ajoutés ou supprimés.
Corrigez les erreurs de configuration et les cas de non-conformité
Repérez les erreurs de configuration et les cas de non-conformité liés à la sécurité dans vos ressources Google Cloud, puis corrigez-les à l'aide des recommandations exploitables.
Détectez les menaces visant vos ressources Google Cloud
Détectez les menaces visant vos ressources à l'aide des journaux et des informations uniques de Google. Utilisez une instrumentation au niveau du noyau pour identifier les menaces potentielles affectant les conteneurs.
Principales fonctionnalités
Principales fonctionnalités
Détection et inventaire des ressources
Détectez et affichez presque en temps réel les ressources que vous utilisez dans App Engine, BigQuery, Cloud SQL, Cloud Storage, Compute Engine, Cloud Identity and Access Management, Google Kubernetes Engine et bien plus. Consultez l'historique des détections pour identifier les nouvelles ressources, celles qui ont été modifiées et celles qui ont été supprimées.
Prévention des menaces
Comprenez l'état de sécurité de vos ressources Google Cloud. Détectez les failles courantes (telles que les scripts intersites ou les bibliothèques obsolètes) dans vos applications Web exécutées sur App Engine, GKE et Compute Engine. Corrigez rapidement les erreurs de configuration. Il vous suffit de cliquer directement sur la ressource concernée et d'appliquer la procédure prescrite pour résoudre le problème.
Détection des menaces
Détectez les menaces à l'aide des journaux exécutés dans Google Cloud à grande échelle. Identifiez certaines des attaques de conteneurs les plus courantes, y compris les binaires suspects, les bibliothèques suspectes et les interfaces système inversées.
Nouveautés
Nouveautés
Inscrivez-vous à la newsletter Google Cloud pour recevoir des informations sur les produits et événements, des offres spéciales et bien plus encore.
Documentation
Documentation
Concepts associés à Security Command Center
Découvrez rapidement les concepts clés associés à Security Command Center.
Quotas et limites
Quotas et limites pour Security Command Center.
Questions fréquentes sur Security Command Center
Découvrez les réponses aux questions fréquentes concernant Security Command Center.
Premiers pas avec Security Command Center
Regardez notre série de six vidéos pour découvrir comment utiliser Security Command Center.
Qwiklab : Security in Google Cloud
Ce cours à la demande présente une étude approfondie des contrôles et techniques de sécurité sur Google Cloud.
Toutes les fonctionnalités
Toutes les fonctionnalités
Découverte de données sensibles | À l'aide de l'API Cloud DLP, identifiez les buckets de stockage contenant des données sensibles et réglementées. Évitez d'exposer involontairement des données et garantissez que seules les personnes autorisées peuvent y accéder. L'API Cloud DLP s'intègre automatiquement à Security Command Center. |
Surveillance de la conformité en continu | Consultez et exportez les rapports de conformité pour vous assurer que vos ressources répondent aux exigences de conformité des normes PCI-DSS, des benchmarks CIS, etc. Le service d'analyse de l'état de la sécurité de Security Command Center a reçu une certification CIS pour les logiciels de sécurité relative aux benchmarks CIS : CIS Benchmark for Google Cloud Platform Foundation Benchmark, v1.0.0, niveaux 1 et 2. |
API REST et solution SIEM | Utilisez l'API REST pour intégrer facilement Security Command Center à vos workflows et systèmes de sécurité existants. Exportez les données de Security Command Center vers Splunk ou d'autres systèmes SIEM pour une analyse approfondie. |
Surveillance du contrôle d'accès | Exploitez la capacité native à mettre en évidence les stratégies de gestion de l'authentification et des accès pour vos ressources cloud. Assurez-vous que des stratégies de contrôle d'accès appropriées sont en place et recevez des alertes lorsque ces stratégies sont mal configurées ou sont modifiées sans raison apparente. Forseti, notre kit de sécurité Open Source pour Google Cloud, s’intègre à Security Command Center. |
Notifications et corrections en temps réel | Recevez en quelques minutes des notifications sur les résultats, nouveaux ou modifiés, et prenez les mesures nécessaires. Corrigez rapidement les problèmes signalés par les alertes de sécurité à l'aide d'événements Pub/Sub et de Cloud Functions. Recevez des alertes Security Command Center dans Gmail, par SMS ou via Jira grâce à l'intégration des notifications Pub/Sub. |
Journaux d'audit | Intégrez dans Security Command Center des événements de journaux d'audit Cloud pour Compute Engine, les réseaux Google Cloud, Cloud Storage, Cloud IAM et l'autorisation binaire afin de répondre aux exigences réglementaires et d'être en mesure de fournir des données d'audit lors d'une enquête sur un incident. |
Tarifs
Tarifs
Veuillez contacter votre responsable de compte pour en savoir plus sur les tarifs de Security Command Center.