O VPC Service Controls melhora sua postura de segurança ao fornecer perímetros no nível do serviço em torno dos recursos do Google Cloud para evitar a exfiltração de dados.
Quando sua organização protege recursos dentro de um perímetro de serviço, os serviços do Security Command Center precisam de regras de entrada ou saída adequadas para verificar recursos, monitorar fluxos de registros e exportar descobertas em limites de perímetro.
Se os perímetros do VPC Service Controls restringirem o acesso do agente de serviço do Security Center, algumas partes do Security Command Center podem não funcionar corretamente, incluindo serviços de detecção de ameaças como o Event Threat Detection e as exportações contínuas de descobertas. Para evitar erros de configuração e detecções ausentes, verifique se as políticas de entrada e saída concedem ao agente de serviço do Security Center acesso às APIs necessárias.
Se a Análise de integridade da segurança detectar que as restrições de perímetro bloqueiam a verificação ou os serviços,
ela vai gerar uma descoberta de erro VPC Service Controls Restriction (VPC_SC_RESTRICTION).
Serviços e guias de configuração compatíveis
A tabela a seguir lista os serviços e recursos do Security Command Center que oferecem suporte a perímetros de serviço do VPC Service Controls e links para guias que explicam como configurar o acesso ao perímetro.