Gemini dans Security Command Center

Gemini dans Security Command Center, qui fait partie du portefeuille de produits Gemini pour Google Cloud, fournit l'assistance suivante pour les opérations de sécurité du cloud et de sécurité d'entreprise :

  • Génération de requêtes de recherche UDM à partir de questions en langage naturel. Gemini dans Security Command Center peut traduire des questions simples formulées en langage naturel concernant vos données sur les menaces en requêtes de recherche UDM que vous pouvez exécuter sur des événements UDM.

  • Résumé de demandes. Le widget d'investigation par IA examine une demande dans son intégralité (alertes, événements et entités) et vous fournit un résumé généré par IA sur l'attention que la demande peut nécessiter. Le widget vous aide également à mieux comprendre le problème de sécurité en résumant les alertes et en vous fournissant des recommandations concernant les prochaines étapes à suivre afin de résoudre le problème.

Découvrez comment et quand Gemini pour Google Cloud utilise vos données.

Fonctionnalités

Le tableau suivant présente les fonctionnalités Gemini dans Security Command Center :

Tâche Type d'assistance Documentation des produits
Génération de requêtes de recherche UDM sur les menaces à partir de questions en langage naturel
  • Traduit une question formulée en langage naturel en requête de recherche UDM que vous pouvez exécuter sur des événements UDM pour mener des investigations sur les menaces.
Recherche en langage naturel pour les investigations sur les menaces
Résumé de demandes
  • Fournit un résumé généré par IA sur l'attention que la demande peut nécessiter.
  • Résume les données des alertes pour comprendre le risque.
  • Recommande les étapes à suivre pour résoudre le problème.
Widget d'investigation par IA pour les demandes

Où interagir avec Gemini dans Security Command Center

Les fonctionnalités Gemini sont disponibles dans les niveaux Premium et Enterprise de Security Command Center.

Résumés IA de demandes

Si vous utilisez Security Command Center Enterprise, vous trouverez le widget d'investigation par IA qui affiche les résumés IA de demandes sous l'onglet Aperçu de la demande de la page Demandes dans la console Security Operations.

Requêtes de recherche UDM à partir de questions en langage naturel

Si vous utilisez Security Command Center Enterprise, vous pouvez saisir vos questions en langage naturel concernant vos données sur les menaces sur la page de recherche SIEM, que vous trouverez dans le menu Investigations.

Configurer Gemini dans Security Command Center

Les résumés IA de demandes et les requêtes de recherche UDM sont inclus dans le niveau Enterprise de Security Command Center.

Aucune étape de configuration supplémentaire n'est requise.

Étapes suivantes