Gemini in Security Command Center

Gemini in Security Command Center, un prodotto del portafoglio Gemini per Google Cloud, fornisce la seguente assistenza per la sicurezza del cloud e le operazioni di sicurezza aziendale:

  • Genera query di ricerca UDM da domande in linguaggio naturale. Gemini in Security Command Center può tradurre semplici domande in linguaggio naturale sui dati sulle minacce in query di ricerca UDM che puoi eseguire sugli eventi UDM.

  • Riassumi le richieste. Il widget di indagine AI esamina un'intera richiesta (avvisi, eventi ed entità) e fornisce un riepilogo della richiesta generato con l'IA che indica la quantità di attenzione che potrebbe richiedere. Il widget ti aiuta anche a comprendere meglio il problema di sicurezza riepilogando gli avvisi e fornendo consigli sui passaggi successivi da seguire per risolverlo.

Scopri come e quando Gemini for Google Cloud utilizza i tuoi dati. Poiché si tratta di una tecnologia in fase iniziale, i Google Cloud prodotti Gemini possono generare output apparentemente plausibili, ma di fatto errati. Ti consigliamo di verificare tutti gli output di Gemini per i Google Cloud prodotti prima di utilizzarli. Per ulteriori informazioni, consulta Gemini per Google Cloud e l'AI responsabile.

Funzionalità

La tabella seguente mostra le funzionalità di Gemini in Security Command Center, insieme ai link alla documentazione:

Attività Tipo di assistenza Documentazione del prodotto
Genera query di ricerca UDM per le minacce con domande in linguaggio naturale
  • Traduci una domanda in linguaggio naturale in una query di ricerca UDM che puoi eseguire sugli eventi UDM per le indagini sulle minacce.
Ricerca in linguaggio naturale per le indagini sulle minacce
Riassumi le richieste
  • Fornisci un riepilogo creato con l'IA relativo alla quantità di attenzione che la richiesta potrebbe richiedere.
  • Riepiloga i dati degli avvisi per comprendere il rischio.
  • Consigliare i passaggi per la correzione del problema.
Widget di indagine IA per le richieste

Dove interagire con Gemini in Security Command Center

Puoi trovare le funzionalità di Gemini nei livelli Premium ed Enterprise di Security Command Center.

Riepiloghi delle richieste basati sull'IA

Se utilizzi il livello Enterprise di Security Command Center, puoi trovare il widget Indagine AI che mostra i riepiloghi dell'IA per le richieste nella scheda Panoramica della richiesta della pagina Richieste nella console Security Operations.

Query di ricerca UDM da domande in linguaggio naturale

Se utilizzi il livello Enterprise di Security Command Center, puoi inserire le tue domande in linguaggio naturale sui dati sulle minacce nella pagina di ricerca SIEM, che puoi trovare nel menu Investigazioni.

Configurare Gemini in Security Command Center

I riepiloghi dell'IA di casi e le query di ricerca UDM sono inclusi nel livello Enterprise di Security Command Center.

Non sono necessari ulteriori passaggi di configurazione.

Passaggi successivi