In diesem Dokument wird ein bestimmter Typ von Bedrohungsergebnissen in Security Command Center beschrieben. Bedrohungsergebnisse werden von Bedrohungsdetektoren generiert, wenn sie eine potenzielle Bedrohung in Ihren Cloud-Ressourcen erkennen. Eine vollständige Liste der verfügbaren Bedrohungsergebnisse finden Sie im Index der Bedrohungsergebnisse.
Übersicht
Ein erfolgreicher API-Aufruf wurde von einer IP-Adresse, die mit dem Tor-Netzwerk verknüpft ist, an Ihren GKE-Cluster gesendet. Tor bietet Anonymität, die Angreifer häufig nutzen, um ihre Identität zu verbergen.
Die Quelle von diesem Ergebnis ist Event Threat Detection.
Maßnahmen
Der folgende Reaktionplan ist möglicherweise für dieses Ergebnis geeignet, kann sich jedoch auch auf Abläufe auswirken. Prüfen Sie die Informationen, die Sie im Rahmen Ihrer Untersuchung erfasst haben, sorgfältig, um die beste Lösung für die Behebung der Ergebnisse zu finden.
Gehen Sie folgendermaßen vor, um auf dieses Ergebnis zu reagieren:
- Untersuchen Sie die Art des API-Aufrufs und die aufgerufenen Ressourcen.
- Prüfen Sie Ihre Netzwerkrichtlinien und Firewallregeln, um den Zugriff von Tor-Proxy-IP-Adressen zu blockieren.
Nächste Schritte
- Informationen zum Arbeiten mit Bedrohungsergebnissen in Security Command Center
- Weitere Informationen finden Sie im Index der Bedrohungsergebnisse.
- Informationen zum Überprüfen von Ergebnissen über die Google Cloud Console
- Dienste, die Bedrohungsergebnisse generieren