Gemini trong Security Command Center

Gemini trong Trung tâm chỉ huy bảo mật (là một sản phẩm trong danh mục Gemini cho Google Cloud) cung cấp các dịch vụ hỗ trợ sau đây về hoạt động bảo mật trên đám mây và bảo mật doanh nghiệp:

  • Tạo truy vấn tìm kiếm UDM từ các câu hỏi bằng ngôn ngữ tự nhiên. Gemini trong Trung tâm chỉ huy bảo mật có thể dịch các câu hỏi đơn giản bằng ngôn ngữ tự nhiên về dữ liệu mối đe doạ của bạn thành các truy vấn Tìm kiếm UDM mà bạn có thể chạy dựa trên các sự kiện UDM.

  • Tóm tắt các trường hợp. Tiện ích Điều tra bằng AI xem xét toàn bộ trường hợp (cảnh báo, sự kiện và thực thể) và cung cấp cho bạn bản tóm tắt trường hợp do AI tạo về mức độ cần chú ý của trường hợp đó. Tiện ích này cũng giúp bạn hiểu rõ hơn về vấn đề bảo mật bằng cách tóm tắt các cảnh báo và đưa ra đề xuất về các bước tiếp theo mà bạn có thể thực hiện để khắc phục vấn đề.

Tìm hiểu cách thức và thời điểm Gemini cho Google Cloud sử dụng dữ liệu của bạn. Là một công nghệ ở giai đoạn đầu, Gemini cho các sản phẩm Google Cloud có thể tạo ra kết quả có vẻ hợp lý nhưng không chính xác về mặt thực tế. Bạn nên xác thực tất cả đầu ra từ Gemini cho sản phẩm Google Cloud trước khi sử dụng. Để biết thêm thông tin, hãy xem phần Gemini cho Google Cloud và AI có trách nhiệm.

Tính năng

Bảng sau đây cho thấy các tính năng của Gemini trong Security Command Center:

Việc cần làm Loại hình hỗ trợ Tài liệu sản phẩm
Tạo truy vấn Tìm kiếm UDM cho các mối đe doạ bằng câu hỏi bằng ngôn ngữ tự nhiên
  • Dịch một câu hỏi bằng ngôn ngữ tự nhiên thành truy vấn Tìm kiếm UDM mà bạn có thể chạy dựa trên các sự kiện UDM để điều tra mối đe doạ.
Tìm kiếm bằng ngôn ngữ tự nhiên để điều tra mối đe doạ
Tóm tắt các trường hợp
  • Cung cấp bản tóm tắt do AI tạo về mức độ chú ý mà trường hợp này có thể cần.
  • Tóm tắt dữ liệu cảnh báo để hiểu rõ rủi ro.
  • Đề xuất các bước khắc phục vấn đề.
Tiện ích Điều tra bằng AI cho các trường hợp

Nơi tương tác với Gemini trong Trung tâm chỉ huy bảo mật

Bạn có thể tìm thấy các tính năng của Gemini trong các cấp Premium và Enterprise của Trung tâm chỉ huy bảo mật.

Bản tóm tắt do AI tạo về trường hợp

Nếu đang sử dụng cấp Doanh nghiệp của Trung tâm chỉ huy bảo mật, bạn có thể tìm thấy tiện ích Nghiên cứu AI hiển thị bản tóm tắt AI cho các trường hợp trong thẻ Tổng quan về trường hợp trên trang Trường hợp trong bảng điều khiển Hoạt động bảo mật.

Cụm từ tìm kiếm UDM từ câu hỏi bằng ngôn ngữ tự nhiên

Nếu đang sử dụng cấp độ Doanh nghiệp của Trung tâm chỉ huy bảo mật, bạn có thể nhập các câu hỏi bằng ngôn ngữ tự nhiên về dữ liệu mối đe doạ trên trang tìm kiếm SIEM. Bạn có thể tìm thấy trang này trong trình đơn Investigations (Điều tra).

Thiết lập Gemini trong Security Command Center

Bản tóm tắt về AI trong trường hợp và cụm từ tìm kiếm UDM có trong cấp độ Security Command Center Enterprise.

Bạn không cần thực hiện thêm bước thiết lập nào.

Bước tiếp theo