Gemini ב-Security Command Center

Gemini ב-Security Command Center הוא מוצר מהפורטפוליו של Gemini for Google Cloud, שמספק את העזרה הבאה בנושאי אבטחת ענן ותפעול אבטחה בארגון:

  • יצירת שאילתות חיפוש ב-UDM משאלות בשפה טבעית Gemini ב-Security Command Center יכול לתרגם שאלות פשוטות בשפה טבעית לגבי נתוני האיומים לשאילתות חיפוש ב-UDM, שאפשר להריץ כנגד אירועי UDM.

  • סיכום בקשות התמיכה. הווידג'ט 'חקירה באמצעות AI' בוחן את כל בקשת התמיכה (התראות, אירועים וישויות) ומספק סיכום של בקשת התמיכה שנוצר על ידי AI, כדי להראות כמה תשומת לב היא עשויה לדרוש. בנוסף, הווידג'ט עוזר לכם להבין טוב יותר את בעיית האבטחה על ידי סיכום ההתראות ומתן המלצות לפעולות הבאות שאפשר לבצע כדי לטפל בבעיה.

איך Gemini for Google Cloud ‎ משתמש בנתונים שלכם, ובאילו מקרים. פיתוח הטכנולוגיה הזאת נמצא בשלב מוקדם, ולכן יכול להיות שהמוצרים של Gemini for Google Cloud ‎ יפיקו פלט שנראה סביר אבל כולל עובדות שגויות. מומלץ לאמת כל פלט של מוצרי Gemini for Google Cloud ‎ לפני שמשתמשים בו. למידע נוסף, קראו את המאמר Gemini for Google Cloud ‎ ואתיקה של בינה מלאכותית.

תכונות

בטבלה הבאה מפורטות התכונות של Gemini ב-Security Command Center:

משימה סוג העזרה מסמכי תיעוד של המוצר
יצירת שאילתות חיפוש ב-UDM לאיתור איומים באמצעות שאלות בשפה טבעית
  • תרגום שאלה בשפה טבעית לשאילתת חיפוש ב-UDM, שאפשר להריץ מול אירועי UDM לצורך חקירות של איומים.
חיפוש בשפה טבעית לצורך חקירות של איומים
סיכום בקשות תמיכה
  • לספק סיכום שנוצר על ידי AI לגבי מידת ההתעניינות שעשויה להיות נדרשת בבקשה.
  • לסכם את נתוני ההתראות כדי להבין את הסיכון.
  • ממליצים על שלבים לפתרון הבעיה.
ווידג'ט AI Investigation לבקשות תמיכה

איפה אפשר להיעזר ב-Gemini ב-Security Command Center

התכונות של Gemini זמינות ברמות Premium ו-Enterprise של Security Command Center.

סיכומים של AI לבקשות תמיכה

אם אתם משתמשים ברמה Enterprise של Security Command Center, תוכלו למצוא את הווידג'ט AI Investigation שמוצגים בו סיכומי ה-AI לבקשות התמיכה בכרטיסייה Case Overview בדף Cases במסוף Security Operations.

שאילתות חיפוש ב-UDM משאלות בשפה טבעית

אם אתם משתמשים ברמה Enterprise של Security Command Center, תוכלו להזין את השאלות שלכם בשפה טבעית לגבי נתוני האיומים בדף החיפוש של SIEM, שנמצא בתפריט Investigations.

הגדרת Gemini ב-Security Command Center

סיכומי AI של בקשות תמיכה ושאילתות חיפוש של UDM כלולים ברמת Enterprise של Security Command Center.

אין צורך לבצע שלבי הגדרה נוספים.

המאמרים הבאים