Gemini en Security Command Center

Gemini en Security Command Center, que es un producto de la cartera de Gemini para Google Cloud, proporciona la siguiente asistencia con la seguridad en la nube y las operaciones de seguridad de la empresa:

  • Generar consultas de búsqueda de UDM a partir de preguntas en lenguaje natural Gemini en Security Command Center puede traducir preguntas sencillas en lenguaje natural sobre tus datos de amenazas a consultas de búsqueda de UDM que puedes ejecutar en eventos de UDM.

  • Resumir casos. El widget Investigación con IA analiza un caso completo (alertas, eventos y entidades) y te proporciona un resumen generado por IA sobre la atención que podría requerir el caso. El widget también te ayuda a entender mejor el problema de seguridad resumiendo las alertas y proporcionando recomendaciones sobre los pasos que puedes seguir para solucionarlo.

Consulta cómo y cuándo Gemini Google Cloud usa tus datos.

Funciones

En la siguiente tabla se muestran las funciones de Gemini en Security Command Center:

Tarea Tipo de asistencia Documentación del producto
Generar consultas de búsqueda de UDM para amenazas con preguntas en lenguaje natural
  • Traduce una pregunta en lenguaje natural a una consulta de búsqueda de UDM que puedes ejecutar en eventos de UDM para investigar amenazas.
Búsqueda en lenguaje natural para investigaciones de amenazas
Resumir casos
  • Proporciona un resumen generado por IA sobre la atención que podría requerir el caso.
  • Resume los datos de las alertas para comprender el riesgo.
  • Recomendar pasos para solucionar el problema.
Widget de investigación con IA para casos

Dónde interactuar con Gemini en Security Command Center

Puedes encontrar las funciones de Gemini en los niveles Premium y Enterprise de Security Command Center.

Resúmenes de casos con IA

Si usas el nivel Enterprise de Security Command Center, puedes encontrar el widget Investigación con IA, que muestra los resúmenes de IA de los casos, en la pestaña Resumen del caso de la página Casos de la consola de operaciones de seguridad.

Consultas de búsqueda de UDM a partir de preguntas en lenguaje natural

Si usas el nivel Enterprise de Security Command Center, puedes introducir tus preguntas en lenguaje natural sobre tus datos de amenazas en la página de búsqueda del SIEM, que encontrarás en el menú Investigaciones.

Configurar Gemini en Security Command Center

Los resúmenes de casos con IA y las consultas de búsqueda de UDM se incluyen en el nivel Enterprise de Security Command Center.

No es necesario realizar ningún paso de configuración adicional.

Siguientes pasos