Chronicle Security Operations

現代化的 AI 技術輔助資安營運平台

Chronicle 是現代化的雲端原生資安營運平台,能讓資安團隊更有效地防範現今和未來的威脅。

功能

偵測威脅,安全無虞

運用 Google 收錄的偵測技術找出最新威脅,然後對應至 MITRE ATT&CK。

運用 YARA-L 簡化偵測編寫作業,建立自訂內容。

運用 Google、Mandiant 和 VirusTotal 的情報自動找出潛在威脅。

根據 Mandiant 的第一線情報,提前收到潛在的安全漏洞警告通知。

找出可能遭攻擊者利用的進入點,並優先處理攻擊面管理整合工作。

輕鬆取得洞察資訊以便展開調查

透過調查檢視畫面、圖表、威脅情報洞察資訊和使用者別名功能,分析即時活動。

只要動動手指就能調查完整脈絡,包括異常資產、網域使用率等。

查詢 PB 規模的資料,媲美「Google 搜尋」,速度飛快。

利用以威脅為中心的獨特案件管理功能,管理、排定優先順序及指派工作。

在整個 TDIR 工作流程中享有一致的體驗,以便在案例、快訊、實體和偵測作業之間順暢切換。

迅速採取精準的應變措施

使用功能完備的直覺式教戰手冊建構工具以及 300 多項整合功能,促進應變及自動化重複性工作的一致性。

與其他分析人員、服務供應商和其他相關人員輕鬆合作處理每個案件。

在安全的「戰情室」中應對 SOC (法律、公關、人資) 內部或外部相關人員的事件。

運用 Duet AI 大幅提升工作效率

使用自然語言來搜尋資料、進行疊代及深入分析。Duet AI 會產生基礎查詢,並顯示完整的對應語法。  

透過 AI 產生的當下情況摘要及建議回應方式,提高調查效率

[即將推出] 透過採用情境感知 AI 技術的即時通訊功能,與 Chornicle 互動,包括建立偵測內容和應對手冊。

透過專家協助強化團隊

與 Mandiant 頂尖威脅搜索專家合作,運用尖端技術,善用您的 Chronicle 資料順利找出潛藏的攻擊者。

整合 MITRE ATT&CK® 架構,完整掌握搜索專家的調查目標、調查方式和位置,以及探查到的結果。

運作方式

Chronicle 提供跨 SIEM、SOAR 和威脅情報的整合式體驗,可提升偵測、調查和回應能力。收集安全性遙測資料、套用威脅情報,以便找出高優先順序威脅,以及運用應對手冊自動化、案件管理和協作功能回應。

Chronicle Security Operations
Chronicle Security Operations 的運作方式

常見用途

SOC 翻新

推動 SOC 翻新

透過 Chronicle 改變資安營運,保護貴機構免受現代威脅。
威脅偵測與回應狀態
Chronicle 雲端威脅偵測

    推動 SOC 翻新

    透過 Chronicle 改變資安營運,保護貴機構免受現代威脅。
    威脅偵測與回應狀態
    Chronicle 雲端威脅偵測

      SIEM 擴充

      排除盲點,自動採取應變措施

      運用 Google 的雲端原生超大規模資安營運平台,以可預測的費用提升貴機構的威脅偵測、調查及應變成效。
      進一步瞭解 SIEM 擴充
      Chronicle 調查

        排除盲點,自動採取應變措施

        運用 Google 的雲端原生超大規模資安營運平台,以可預測的費用提升貴機構的威脅偵測、調查及應變成效。
        進一步瞭解 SIEM 擴充
        Chronicle 調查

          雲端偵測與應變

          雲端專家提供的雲端資安營運

          以保護 Google Cloud 的原生工具和最佳做法,更快速且更準確地偵測、調查及因應雲端網路威脅。
          進一步瞭解如何簡化威脅偵測與應變流程
          Chronicle 回應

            雲端專家提供的雲端資安營運

            以保護 Google Cloud 的原生工具和最佳做法,更快速且更準確地偵測、調查及因應雲端網路威脅。
            進一步瞭解如何簡化威脅偵測與應變流程
            Chronicle 回應

              定價

              Chronicle Security Operations 的定價方式Chronicle 提供套裝方案,並根據擷取量計費。您無須額外付費,即可使用安全性遙測資料保留功能 1 年。
              產品說明定價
              Chronicle Security Operations

              Chronicle 提供套裝方案,並根據擷取量計費。您無須額外付費,即可使用安全性遙測資料保留功能 1 年。

              請向銷售人員洽詢定價資訊

              Chronicle Security Operations 的定價方式

              Chronicle 提供套裝方案,並根據擷取量計費。您無須額外付費,即可使用安全性遙測資料保留功能 1 年。

              Chronicle Security Operations

              Chronicle 提供套裝方案,並根據擷取量計費。您無須額外付費,即可使用安全性遙測資料保留功能 1 年。

              請向銷售人員洽詢定價資訊

              取得示範資源

              瞭解 Chronicle Security Operations 應用實例

              洽詢銷售人員

              如要進一步瞭解 Chronicle Security Operations,請與我們聯絡

              企業案例

              瞭解與貴公司類似的機構如何透過 Chronicle Security Operations 降低成本、提高投資報酬率和推動革新


              「使用 Chronicle,我們不需額外資源即可分析超過 22 倍的資料。」

              Vertiv 資訊安全長 Mike Orosz

              Chronicle 讓 Vertiv 偵測更多威脅並縮短回應時間

              閱讀案例

              Chronicle Security Operations 的功能優勢和客戶

              加快搜尋速度,最多可將調查時間縮短 90%

              使用高達 20 倍的即時威脅偵測規則掃描安全性資料

              調查時間最多可加快 10 倍

              • BBVA 標誌
              • Morgan Sindall 標誌
              • Groupon lo
              • Telefonica 標誌
              • Vertiv 標誌
              • Crowe 標誌
              • Kroger 標誌
              • Telepass 標誌
              • Atos 標誌
              • herjavec 標誌