Security Command Center 中的 Gemini

Security Command Center 中的 Gemini Gemini for Google Cloud 产品组合 以下有关云安全和企业安全运营的协助:

  • 根据自然语言问题生成 UDM 搜索查询。 Security Command Center 中的 Gemini 可以将简单的 将有关威胁数据的自然语言问题导入 UDM 搜索 您可以针对 UDM 事件运行的查询。

  • 总结案例。AI 调查 widget 会 整个案例(提醒、事件和实体),并为您提供 AI 生成的支持请求摘要,说明了支持请求可能需要多大程度的关注。 该微件还可帮助您更好地了解安全问题 总结警报并提供后续建议 您可以采取哪些步骤来解决该问题。

  • 说明攻击路径。Gemini Security Command Center 提供 动态生成的攻击路径可视化说明 由 Google Cloud 的攻击路径模拟功能 Security Command Center。

了解 Gemini 的运作方式和时机 使用您的 Google Cloud。 作为一项尚处于早期阶段的技术,Google Cloud 专用 Gemini 可以 生成看似合理但实际上不正确的输出。我们建议您 使用 Gemini for Google Cloud 产品的所有输出。有关 请参阅 Google Cloud 专用 Gemini 和 Responsible AI

特性

下表显示了 Google Cloud 中的 Gemini 功能 Security Command Center 以及文档链接:

任务 协助类型 产品文档
使用自然语言问题针对威胁生成 UDM 搜索查询
  • 将自然语言问题转换为 UDM 搜索 您可以针对 UDM 事件运行此查询来进行威胁调查。
使用自然语言搜索进行威胁调查
总结案例
  • 提供 AI 生成的摘要,说明 可能需要几个步骤
  • 总结提醒数据以了解风险。
  • 提供建议的补救步骤。
适用于支持请求的 AI 调查 widget
说明攻击路径
  • 提供由 AI 生成的攻击路径说明, 来访问您的高价值资源
Gemini 的发现结果和攻击路径摘要

在何处与 Security Command Center 中的 Gemini 交互

你可以在 Premium 版和企业版中找到 Gemini 功能 Security Command Center 层级。

攻击路径 AI 摘要

如果您使用的是 Security Command Center 的高级或企业层级, 您可以打开漏洞攻击路径的 AI 摘要,或 点击攻击路径中的 AI 摘要即可发现配置有误的问题 模拟详情页面。

Case AI 摘要

如果您使用的是 Security Command Center 的企业层级,则可以 找到 AI 调查 widget,其中会显示 位于支持请求页面上,在支持请求概览标签页下找到支持请求 Security Operations 控制台。

基于自然语言问题的 UDM 搜索查询

如果您使用的是 Security Command Center 的企业层级,则可以输入 SIEM 搜索页上有关威胁数据的自然语言问题, 您可以在调查菜单中找到该工具。

在 Security Command Center 中设置 Gemini

Security Command Center 高级层级和 Enterprise 层级。

Security Command Center 中包含 Case AI 摘要和 UDM 搜索查询 Enterprise 层级。

您无需执行额外的设置步骤。

后续步骤