Grundlegende Sicherheit für Google Cloud

Sicherheit für Cloud- und KI-Arbeitslasten

Das Security Command Center bietet standardmäßig immer aktiven Schutz für Cloud- und KI-Arbeitslasten in Google Cloud.

Werden Sie Teil der Security Command Center-Community, um Antworten zu finden, auf dem Laufenden zu bleiben und Kontakte zu knüpfen.

Features

KI-Schutz

Sichern Sie den gesamten KI-Stack und -Lebenszyklus ab – Agents, Daten, Modelle, Anwendungen, Plattformen und Infrastrukturen. Sie können KI-Assets erkennen und Risiken priorisieren, Nutzer-/Model-/Agent-Interaktionen mit Model Armor sichern (Schutz vor Prompt Injection, Verlust sensibler Daten und vor schädlichen Inhalten) sowie KI-spezifische Bedrohungen im gesamten KI-Stack erkennen und darauf reagieren. Sie erhalten so Transparenz, Kontrolle und Sicherheit für Ihre KI-Innovationen – von der Entwicklung bis zur Laufzeit.

Integrierte Bedrohungserkennung

Aktive Bedrohungen werden mit speziellen Detektoren in der Google Cloud-Infrastruktur nahezu in Echtzeit erkannt. Schnelles Erkennen bösartiger und verdächtiger Aktivitäten in Google Cloud-Diensten wie Compute Engine, GKE, BigQuery und Cloud Run. Schützen Sie Ihr Unternehmen mit dem branchenweit einzigen Cryptomining Protection Program.

Virtuelles Red Teaming

Finden Sie risikoreiche Lücken in der Cloud-Sicherheit, indem Sie einen ausgeklügelten und entschlossenen Angreifer simulieren. Virtuelles Red Teaming führt Millionen von Angriffsvariationen gegen ein digitales Zwillingmodell der Cloud-Umgebung eines Unternehmens durch und kann Angriffspfade, toxische Kombinationen und Engpässe aufdecken, die für die Cloud-Umgebung jedes Kunden einzigartig sind.

Compliance-Manager

Kombinieren Sie Richtliniendefinition, Steuerungskonfiguration, Durchsetzung, Überwachung und Prüfung in einem einheitlichen Workflow. Sie erhalten eine End-to-End-Ansicht der Compliance mit einfachem Monitoring und einfacher Berichterstellung. Mit Audit Manager können Sie automatisch prüfbare Nachweisberichte erstellen, um die Compliance gegenüber Prüfern nachzuweisen. 

Cloud-Sicherheitsstatus-Management

Scannen Sie Ihre Cloud-Umgebung automatisch, um Fehlkonfigurationen und Software-Sicherheitslücken zu erkennen, die zu einer Kompromittierung führen könnten – ohne dass Sie Agents installieren oder verwalten müssen. Ergebnisse mit hohem Risiko werden im Risiko-Dashboard des Security Command Center angezeigt, sodass Sie wissen, welche Probleme Sie priorisieren sollten.

Datensicherheitsstatus-Verwaltung

Die Datensicherheitsstatus-Verwaltung (Data Security Posture Management, DSPM) bietet Governance für Sicherheit und Compliance sensibler Daten. Mit mehr als 150 KI-gestützten Datenklassifikatoren von Sensitive Data Protection können Sie mit DSPM sensible Daten ermitteln, schützen und überwachen. DSPM bietet eine Datenkartenvisualisierung für alle Datenressourcen, erweiterte Datenkontrollen für Google Cloud Storage, BigQuery und Vertex AI. Mit DSPM können Sie sensible Daten vor Sicherheits- und Compliance-Risiken schützen.

Shift-Left-Ansatz in Sachen Sicherheit

Erkennen Sie Sicherheitsprobleme, bevor sie auftreten. Entwickler erhalten Zugriff auf Tausende von Softwarepaketen, die von Google mit Assured Open Source Software getestet und validiert wurden. DevOps- und DevSecOps-Teams erhalten Statuskontrollen, um Sicherheitsvorkehrungen in der Infrastruktur zu definieren und zu überwachen. Sie können Scans über die Infrastruktur als Code (IaC) durchführen, um konsistente Sicherheitsrichtlinien vom Code bis zur Cloud zu implementieren, indem sie Sicherheitskontrollen während des Build-Prozesses validieren.

Cloud Infrastructure and Entitlement Management (CIEM)

Reduzieren Sie identitätsbezogene Risiken, indem Sie Nutzern nur die Mindestzugriffsrechte und ‑berechtigungen gewähren, die sie für ihre Arbeit benötigen. Sie erfahren, welche Nutzer Zugriff auf welche Cloud-Ressourcen haben, erhalten ML-generierte Empfehlungen zur Reduzierung ungenutzter und unnötiger Berechtigungen und verwenden sofort einsatzbereite Playbooks, um die Reaktion auf identitätsbezogene Sicherheitslücken zu beschleunigen. Kompatibel mit Google Cloud IAM, Entra ID (Azure AD), AWS IAM und Okta.

Weitere Informationen

Security Command CenterBeschreibungOptimal fürAktivierung und Preise

Enterprise

Umfassende Multi-Cloud-Sicherheit sowie Playbooks für die automatisierte Fallverwaltung und Behebung von Bedrohungen

Google Cloud, AWS und/oder Azure mit automatisierten Abhilfemaßnahmen schützen

Abobasierte Preise

Premium

Der beste Schutz für Google Cloud umfasst: KI-Sicherheit, Sicherheitsstatusverwaltung, virtuelle Red-Team-Einsätze, Bedrohungserkennung, Datensicherheit, Compliance-Management und mehr

Google Cloud-Kunden, die den umfassendsten Sicherheitsschutz möchten

Abobasierte Preise ODER „Pay as you go“-Preise mit Self-Service-Aktivierung

Standard

Grundlegende Verwaltung des Sicherheitsstatus, Compliance und Datensicherheit nur für Google Cloud

Google Cloud-Umgebungen, die grundlegende Sicherheitsmaßnahmen erfordern

Kostenlose automatische Aktivierung für Neukunden. Self-Service-Aktivierung und ‑Deaktivierung verfügbar.

Informationen zu den Angeboten von Security Command Center finden Sie in unserer Dokumentation.

Enterprise

Beschreibung

Umfassende Multi-Cloud-Sicherheit sowie Playbooks für die automatisierte Fallverwaltung und Behebung von Bedrohungen

Optimal für

Google Cloud, AWS und/oder Azure mit automatisierten Abhilfemaßnahmen schützen

Aktivierung und Preise

Abobasierte Preise

Premium

Beschreibung

Der beste Schutz für Google Cloud umfasst: KI-Sicherheit, Sicherheitsstatusverwaltung, virtuelle Red-Team-Einsätze, Bedrohungserkennung, Datensicherheit, Compliance-Management und mehr

Optimal für

Google Cloud-Kunden, die den umfassendsten Sicherheitsschutz möchten

Aktivierung und Preise

Abobasierte Preise ODER „Pay as you go“-Preise mit Self-Service-Aktivierung

Standard

Beschreibung

Grundlegende Verwaltung des Sicherheitsstatus, Compliance und Datensicherheit nur für Google Cloud

Optimal für

Google Cloud-Umgebungen, die grundlegende Sicherheitsmaßnahmen erfordern

Aktivierung und Preise

Kostenlose automatische Aktivierung für Neukunden. Self-Service-Aktivierung und ‑Deaktivierung verfügbar.

Informationen zu den Angeboten von Security Command Center finden Sie in unserer Dokumentation.

Funktionsweise

Mit dem Security Command Center können Sie Risiken proaktiv verwalten und auf Bedrohungen reagieren, indem Sie den Sicherheitsstatus verwalten und Bedrohungen für KI, Infrastruktur und Daten erkennen. Mit mehr als 175 proprietären Detektoren und umfassendem KI-Schutz für den gesamten KI-Stack erhalten Sie einen optimalen Schutz für Google Cloud.

Produktarchitektur
Gängige Einsatzmöglichkeiten

KI-Sicherheit über den gesamten Lebenszyklus

Schutz für den gesamten KI-Stack und ‑Lebenszyklus
Schützen Sie den KI-Lebenszyklus – von der Entwicklung bis zur Produktion. Sichern Sie den gesamten KI-Stack – von Daten über Modelle bis hin zu Agenten. Ermitteln und inventarisieren Sie Ihre KI-Assets, um vernetzte Risiken mithilfe von virtuellen Red-Team-Einsätzen zu bewerten. Sichern Sie KI- und Agent-Assets mit präventiven Statuskontrollen und einer Laufzeitsicherheit, die Prompts, Antworten und Agent-Interaktionen prüft. Erkennen Sie KI-spezifische Bedrohungen und reagieren Sie darauf.
    Schutz für den gesamten KI-Stack und ‑Lebenszyklus
    Schützen Sie den KI-Lebenszyklus – von der Entwicklung bis zur Produktion. Sichern Sie den gesamten KI-Stack – von Daten über Modelle bis hin zu Agenten. Ermitteln und inventarisieren Sie Ihre KI-Assets, um vernetzte Risiken mithilfe von virtuellen Red-Team-Einsätzen zu bewerten. Sichern Sie KI- und Agent-Assets mit präventiven Statuskontrollen und einer Laufzeitsicherheit, die Prompts, Antworten und Agent-Interaktionen prüft. Erkennen Sie KI-spezifische Bedrohungen und reagieren Sie darauf.

      Risikozentrierte Cloud-Sicherheit

      Cloud-Risiken priorisieren, auf die es ankommt

      Mit den Funktionen des virtuellen Red Teams können Sie schnell risikoreiche Cloud-Sicherheitsprobleme finden, die erhebliche geschäftliche Auswirkungen haben können. Nutzen Sie ein detailliertes Risikodashboard, um Details zu Angriffspfaden, toxische Kombinationen von Problemen, die Bewertung der Angriffsgefährdung und von Mandiant erstellte CVE-Informationen anzuzeigen, um Reaktionsmaßnahmen zu priorisieren.

        Cloud-Risiken priorisieren, auf die es ankommt

        Mit den Funktionen des virtuellen Red Teams können Sie schnell risikoreiche Cloud-Sicherheitsprobleme finden, die erhebliche geschäftliche Auswirkungen haben können. Nutzen Sie ein detailliertes Risikodashboard, um Details zu Angriffspfaden, toxische Kombinationen von Problemen, die Bewertung der Angriffsgefährdung und von Mandiant erstellte CVE-Informationen anzuzeigen, um Reaktionsmaßnahmen zu priorisieren.

          Cloud-Risiken identifizieren und priorisieren
          Die in eine cloudnative Plattform zum Schutz von Anwendungen eingebettete Threat Intelligence bereichert und priorisiert die Risikobewertung und sorgt so für eine ganzheitliche, einheitliche Sicherheit.

            Cloud Workload Protection

            Aktive Angriffe erkennen

            Finden Sie heraus, wenn böswillige Akteure Ihre Cloud-Umgebung infiltriert haben. Mit speziellen in Google Cloud eingebundenen Bedrohungsdetektoren und den branchenweit besten Bedrohungsinformationen lassen sich Cyberangriffe wie die Ausführung von schädlichem Code, Rechteausweitung, Daten-Exfiltration, KI-Bedrohungen und mehr erkennen.

              Aktive Angriffe erkennen

              Finden Sie heraus, wenn böswillige Akteure Ihre Cloud-Umgebung infiltriert haben. Mit speziellen in Google Cloud eingebundenen Bedrohungsdetektoren und den branchenweit besten Bedrohungsinformationen lassen sich Cyberangriffe wie die Ausführung von schädlichem Code, Rechteausweitung, Daten-Exfiltration, KI-Bedrohungen und mehr erkennen.

                Sicherheitsstatus

                Google Cloud für kritische Anwendungen und Daten sichern

                Mit agentenloser Technologie können Sie proaktiv Sicherheitslücken und Fehlkonfigurationen in Ihrer Google Cloud-Umgebung finden, bevor Angreifende sie ausnutzen können, um auf sensible Cloud-Ressourcen zuzugreifen. Anschließend können Sie mit der virtuellen Red-Team-Technologie mögliche Angriffspfade ermitteln und mit der Bewertung der Angriffsgefahr die Sicherheitsprobleme priorisieren, die das größte Risiko darstellen.

                  Google Cloud für kritische Anwendungen und Daten sichern

                  Mit agentenloser Technologie können Sie proaktiv Sicherheitslücken und Fehlkonfigurationen in Ihrer Google Cloud-Umgebung finden, bevor Angreifende sie ausnutzen können, um auf sensible Cloud-Ressourcen zuzugreifen. Anschließend können Sie mit der virtuellen Red-Team-Technologie mögliche Angriffspfade ermitteln und mit der Bewertung der Angriffsgefahr die Sicherheitsprobleme priorisieren, die das größte Risiko darstellen.

                    Compliance-Management

                    Compliance optimieren: konfigurieren, überwachen und prüfen
                    Optimieren Sie Workflows für das Compliance-Management mit einer einzigen Lösung, um Compliance-Absichten auszudrücken, zu konfigurieren, zu überwachen und zu prüfen. GRC-Fachkräfte können produktiver arbeiten, indem sie eine umfassende Bibliothek von Frameworks und Cloud-Steuerelementen nutzen, Prüfprozesse und Berichte automatisieren und einen einheitlichen Überblick über die Risiken in Infrastruktur, Workloads und Daten erhalten.
                      Compliance optimieren: konfigurieren, überwachen und prüfen
                      Optimieren Sie Workflows für das Compliance-Management mit einer einzigen Lösung, um Compliance-Absichten auszudrücken, zu konfigurieren, zu überwachen und zu prüfen. GRC-Fachkräfte können produktiver arbeiten, indem sie eine umfassende Bibliothek von Frameworks und Cloud-Steuerelementen nutzen, Prüfprozesse und Berichte automatisieren und einen einheitlichen Überblick über die Risiken in Infrastruktur, Workloads und Daten erhalten.

                        Datensicherheit und Compliance

                        Sensible Daten in der Cloud erkennen, verwalten und schützen
                        Reduzieren Sie Cloud-Datenrisiken und Compliance-Verstöße mit der Datensicherheitsstatus-Verwaltung. Mit Sensitive Data Protection können Sie vertrauliche Informationen in strukturierten und unstrukturierten Daten erkennen und klassifizieren. Visualisieren Sie alle Ihre Datenressourcen, nach Sensibilität und Standort sortiert. Verwalten und sichern Sie den Zugriff dank erweiterter Steuerelemente für Daten für Google Cloud Storage, BigQuery und Vertex AI.
                          Sensible Daten in der Cloud erkennen, verwalten und schützen
                          Reduzieren Sie Cloud-Datenrisiken und Compliance-Verstöße mit der Datensicherheitsstatus-Verwaltung. Mit Sensitive Data Protection können Sie vertrauliche Informationen in strukturierten und unstrukturierten Daten erkennen und klassifizieren. Visualisieren Sie alle Ihre Datenressourcen, nach Sensibilität und Standort sortiert. Verwalten und sichern Sie den Zugriff dank erweiterter Steuerelemente für Daten für Google Cloud Storage, BigQuery und Vertex AI.

                            Preise

                            Preise für Security Command CenterDie Preise richten sich nach der Gesamtzahl der Assets in den geschützten Cloud-Umgebungen.
                            ProduktstufeAktivierungPreis in USD

                            Enterprise

                            Verfügbar mit ein- oder mehrjährigem Abo, mit integrierten Rabatten für die Laufzeit


                            Premium

                            Verfügbar mit ein- oder mehrjährigem Abo oder Self-Service-Aktivierung mit „Pay as you go“-Preisen auf Projekt- oder Organisationsebene

                            Standard

                            Für die meisten Organisationen standardmäßig aktiviert.  Self-Service-Aktivierung und ‑Deaktivierung verfügbar.

                            Kostenlos

                            Preise für Security Command Center

                            Die Preise richten sich nach der Gesamtzahl der Assets in den geschützten Cloud-Umgebungen.

                            Enterprise

                            Aktivierung

                            Verfügbar mit ein- oder mehrjährigem Abo, mit integrierten Rabatten für die Laufzeit


                            Preis in USD

                            Premium

                            Aktivierung

                            Verfügbar mit ein- oder mehrjährigem Abo oder Self-Service-Aktivierung mit „Pay as you go“-Preisen auf Projekt- oder Organisationsebene

                            Preis in USD

                            Standard

                            Aktivierung

                            Für die meisten Organisationen standardmäßig aktiviert.  Self-Service-Aktivierung und ‑Deaktivierung verfügbar.

                            Preis in USD

                            Kostenlos

                            SCC – "PAY AS YOU GO"-PREISE

                            Informationen zu den „Pay as you go“-Preisen für SCC Premium.

                            SCC-ABO – PREISE

                            Wenden Sie sich an unser Vertriebsteam, um ein Angebot für ein ein- oder mehrjähriges Abo zu erhalten.

                            Sofort loslegen

                            SCC Premium für Google Cloud aktivieren

                            30‑tägigen kostenlosen Testzeitraum für Premium starten

                            Einen Kurs belegen

                            Weitere technische Produktinformationen

                            Ihr Wissen über Cloud-Sicherheit erweitern

                            Security
                            Google Cloud