Gemini para Security Command Center

Gemini en Security Command Center, que es un producto de la cartera de Gemini para Google Cloud, proporciona la siguiente asistencia con seguridad en la nube y operaciones de seguridad empresarial:

  • Genera búsquedas de UDM a partir de preguntas en lenguaje natural. Gemini en Security Command Center puede traducir preguntas simples en lenguaje natural sobre tus datos de amenazas en búsquedas de UDM que puedes ejecutar en eventos de este modelo.

  • Resume casos. El widget de investigación con IA analiza un caso completo (alertas, eventos y entidades) y te proporciona un resumen generado por IA sobre la atención que podría requerir el caso. El widget también te ayuda a comprender mejor el problema de seguridad, ya que resume las alertas y proporciona recomendaciones sobre los próximos pasos que puedes seguir para solucionarlo.

Descubre cómo y cuándo Gemini para Google Cloud usa tus datos.

Funciones

En la siguiente tabla, se muestran las funciones de Gemini en Security Command Center:

Tarea Tipo de asistencia Documentación de productos
Genera búsquedas de UDM para amenazas con preguntas en lenguaje natural
  • Traduce una pregunta en lenguaje natural a búsqueda de UDM que puedes ejecutar en eventos de UDM para investigaciones de amenazas.
Búsqueda en lenguaje natural para investigaciones de amenazas
Resume casos
  • Proporciona un resumen generado por IA sobre la atención que podría requerir el caso.
  • Resume los datos de las alertas para comprender el riesgo.
  • Recomienda pasos para solucionar el problema.
Widget de investigación con IA para casos

Dónde interactuar con Gemini en Security Command Center

Puedes encontrar las funciones de Gemini en los niveles Premium y Enterprise de Security Command Center.

Resúmenes de casos generados por IA

Si usas el nivel Enterprise de Security Command Center, puedes encontrar el widget de investigación con IA que muestra los resúmenes generados por IA para los casos en la pestaña Descripción general del caso de la página Casos en la consola de Security Operations.

Búsquedas de UDM a partir de preguntas en lenguaje natural

Si usas el nivel Enterprise de Security Command Center, puedes escribir tus preguntas en lenguaje natural sobre los datos de amenazas en la página de búsqueda de SIEM, que se encuentra en el menú Investigaciones.

Configura Gemini en Security Command Center

Los resúmenes de casos generados por IA y las búsquedas de UDM se incluyen en el nivel Enterprise de Security Command Center.

No se requieren pasos de configuración adicionales.

¿Qué sigue?