I Controlli di servizio VPC migliorano il tuo livello di sicurezza fornendo perimetri a livello di servizio intorno alle Google Cloud risorse per impedire l'esfiltrazione di dati.
Quando la tua organizzazione protegge le risorse all'interno di un perimetro di servizio, i servizi Security Command Center richiedono regole in entrata o in uscita appropriate per eseguire la scansione delle risorse, monitorare gli stream di log ed esportare i risultati oltre i limiti del perimetro.
Se i perimetri dei Controlli di servizio VPC limitano l'accesso dell' agente di servizio Security Center , alcune parti di Security Command Center potrebbero non funzionare correttamente, inclusi i servizi di rilevamento delle minacce come Event Threat Detection e le esportazioni continue dei risultati. Per evitare errori di configurazione e rilevamenti mancanti, assicurati che le policy in entrata e in uscita concedano all'agente di servizio Security Center l'accesso alle API richieste.
Se Security Health Analytics rileva che le limitazioni del perimetro bloccano la scansione o i servizi,
genera un risultato di errore VPC Service Controls Restriction (VPC_SC_RESTRICTION).
Servizi supportati e guide alla configurazione
La tabella seguente elenca i servizi e le funzionalità di Security Command Center che supportano i perimetri di servizio dei Controlli di servizio VPC e i link alle guide che spiegano come configurare l'accesso al perimetro.