VPC Service Controls verbessert Ihre Sicherheitslage, indem es Perimeter auf Dienstebene für Google Cloud Ressourcen bietet, um Daten-Exfiltration zu verhindern.
Wenn Ihre Organisation Ressourcen innerhalb eines Dienstperimeters schützt, benötigen Security Command Center-Dienste geeignete Regeln für ein- und ausgehenden Traffic, um Ressourcen zu scannen, Logstreams zu überwachen und Ergebnisse über Perimetergrenzen hinweg zu exportieren.
Wenn Ihre VPC Service Controls-Perimeter den Zugriff des Security Center-Dienstkontos einschränken, funktionieren einige Teile von Security Command Center möglicherweise nicht richtig, einschließlich Bedrohungserkennungsdiensten wie Event Threat Detection und kontinuierlichen Exporten von Ergebnissen. Um Konfigurationsfehler und fehlende Erkennungen zu vermeiden, müssen Sie dafür sorgen, dass Ein- und Ausgangsrichtlinien dem Security Center-Dienstkonto Zugriff auf die erforderlichen APIs gewähren.
Wenn Security Health Analytics erkennt, dass Perimeterbeschränkungen das Scannen oder Dienste blockieren, wird ein Fehlerergebnis VPC Service Controls Restriction (VPC_SC_RESTRICTION) generiert.
Unterstützte Dienste und Konfigurationsanleitungen
In der folgenden Tabelle sind Security Command Center-Dienste und ‑Funktionen aufgeführt, die VPC Service Controls-Dienstperimeter unterstützen, sowie Links zu Anleitungen, in denen beschrieben wird, wie Sie den Perimeterzugriff konfigurieren.