Essential Security para o Google Cloud

Segurança para cargas de trabalho de IA e na nuvem

O Security Command Center oferece segurança padrão sempre ativa para cargas de trabalho de nuvem e IA no Google Cloud.

Participe da comunidade do Security Command Center para encontrar respostas, desenvolver habilidades, ficar por dentro das novidades e fazer conexões.

Recursos

Proteção de IA

Proteja toda o conjunto de soluções e o ciclo de vida da IA dos seus agentes, dados, modelos, apps, plataforma e infraestrutura. Descubra todos os recursos de IA e priorize riscos, proteja interações dos agentes/usuários/modelos com o Model Armor (protegendo contra injeção de comando, vazamento de dados sensíveis e conteúdo prejudicial) e detecte e responda a ameaças específicas de IA em toda a pilha de IA. Tenha visibilidade, controle e segurança para sua inovação de IA, do desenvolvimento ao ambiente de execução.

Detecção de ameaças integrada

Detecte ameaças ativas quase em tempo real usando detectores especializados integrados à infraestrutura do Google Cloud. Descubra rapidamente atividades maliciosas e suspeitas nos serviços do Google Cloud, incluindo o Compute Engine, GKE, BigQuery, CloudRun e muito mais. Proteja sua organização com o único Programa de proteção contra mineração de criptomoedas do setor.

Equipe vermelha virtual

Encontre lacunas de alto risco nas defesas da nuvem simulando um invasor sofisticado e determinado. A equipe vermelha virtual executa milhões de permutações de ataques em um modelo de gêmeo digital do ambiente de nuvem de uma organização e pode descobrir caminhos de ataque, combinações tóxicas e pontos de estrangulamento exclusivos do ambiente de nuvem de cada cliente.

Compliance Manager

Combine a definição de políticas, a configuração de controle, a aplicação, o monitoramento e a auditoria em um fluxo de trabalho unificado. Tenha uma visão completa da conformidade do estado, com monitoramento e relatórios fáceis. Use o Audit Manager para gerar automaticamente evidências verificáveis que comprovem a conformidade para os auditores. 

Gerenciamento de postura na nuvem

Faça a verificação automática do seu ambiente de nuvem para identificar configurações incorretas e vulnerabilidades de software que podem levar a comprometimentos, sem precisar instalar ou gerenciar agentes. As descobertas de alto risco são apresentadas no painel de risco do Security Command Center para que você saiba quais problemas priorizar.

Data security posture management

O gerenciamento da postura de segurança de dados (DSPM) oferece governança para segurança e compliance de dados sensíveis. Com mais de 150 classificadores de dados baseados em IA da Proteção de Dados Sensíveis, o DSPM permite descobrir, proteger e monitorar dados sensíveis. O DSPM oferece visualização do mapa de dados para todos os recursos de dados e controles avançados de dados para o Google Cloud Storage, o BigQuery e a Vertex AI. Proteja dados sensíveis contra riscos de segurança e conformidade com o DSPM.

Shift left securit

Encontre problemas de segurança antes que eles ocorram. Os desenvolvedores têm acesso a milhares de pacotes de software testados e validados pelo Google por meio do Assured Open Source Software. As equipes de DevOps e DevSecOps recebem controles de postura para definir e monitorar proteções de segurança na infraestrutura e podem usar a verificação de infraestrutura como código (IaC, na sigla em inglês) para implementar políticas de segurança consistentes do código à nuvem, validando os controles de segurança durante o processo de compilação.

Cloud Infrastructure and Entitlement Management (CIEM, na sigla em inglês)

Reduza os riscos relacionados à identidade concedendo aos usuários o nível mínimo de acesso e permissões necessários para realizar o trabalho deles. Entenda quais usuários têm acesso a quais recursos na nuvem, receba recomendações geradas por ML para reduzir permissões não utilizadas e desnecessárias e use playbooks prontos para acelerar as respostas a vulnerabilidades baseadas em identidade. Compatível com Google Cloud IAM, Entra ID (Azure AD), AWS IAM e Okta.

Saiba mais

Security Command CenterDescriçãoIdeal paraAtivação e preços

Enterprise

Segurança completa multicloud, além de manuais automatizados de gerenciamento de casos e correção

Proteção do Google Cloud, AWS e/ou Azure com correções automatizadas

Preços baseados em assinatura

Premium

A melhor proteção para o Google Cloud inclui: segurança de IA, gerenciamento de postura, equipe vermelha virtual, detecção de ameaças, segurança de dados, gerenciamento de compliance e muito mais

Clientes do Google Cloud que querem a cobertura de segurança mais abrangente

Preços baseados em assinatura OU preços de pagamento por uso com ativação de autoatendimento

Padrão

Gerenciamento essencial de postura de segurança, compliance e segurança de dados apenas para o Google Cloud

Ambientes do Google Cloud que exigem proteções de segurança essenciais

Ativação automática sem custo financeiro para novos clientes. Ativação e desativação de autoatendimento disponíveis.

Leia sobre as ofertas do Security Command Center na nossa documentação.

Enterprise

Descrição

Segurança completa multicloud, além de manuais automatizados de gerenciamento de casos e correção

Ideal para

Proteção do Google Cloud, AWS e/ou Azure com correções automatizadas

Ativação e preços

Preços baseados em assinatura

Premium

Descrição

A melhor proteção para o Google Cloud inclui: segurança de IA, gerenciamento de postura, equipe vermelha virtual, detecção de ameaças, segurança de dados, gerenciamento de compliance e muito mais

Ideal para

Clientes do Google Cloud que querem a cobertura de segurança mais abrangente

Ativação e preços

Preços baseados em assinatura OU preços de pagamento por uso com ativação de autoatendimento

Padrão

Descrição

Gerenciamento essencial de postura de segurança, compliance e segurança de dados apenas para o Google Cloud

Ideal para

Ambientes do Google Cloud que exigem proteções de segurança essenciais

Ativação e preços

Ativação automática sem custo financeiro para novos clientes. Ativação e desativação de autoatendimento disponíveis.

Leia sobre as ofertas do Security Command Center na nossa documentação.

Como funciona

O Security Command Center permite gerenciar riscos de forma proativa e responder a ameaças com gerenciamento de postura e detecção de ameaças para IA, infraestrutura e dados. Tenha a melhor proteção para o Google Cloud com mais de 175 detectores reservados e proteção para IA abrangente para todo o conjunto de soluções de IA.

Arquitetura do produto
Usos comuns

Segurança de IA de ciclo de vida completo

Proteja toda a pilha e o ciclo de vida da IA
Proteja o ciclo de vida da IA, do desenvolvimento à produção. Proteja toda a pilha de IA, desde os dados até os modelos e agentes. Descubra e crie um inventário de seus recursos de IA para avaliar os riscos interconectados usando equipes vermelhas virtuais. Proteja os recursos de IA e de agentes com controles preventivos de postura e segurança em tempo de execução que verificam comandos, respostas e interações de agentes. Detecte e responda a ameaças específicas de IA.
    Proteja toda a pilha e o ciclo de vida da IA
    Proteja o ciclo de vida da IA, do desenvolvimento à produção. Proteja toda a pilha de IA, desde os dados até os modelos e agentes. Descubra e crie um inventário de seus recursos de IA para avaliar os riscos interconectados usando equipes vermelhas virtuais. Proteja os recursos de IA e de agentes com controles preventivos de postura e segurança em tempo de execução que verificam comandos, respostas e interações de agentes. Detecte e responda a ameaças específicas de IA.

      Segurança na nuvem centrada em riscos

      Priorize os riscos mais importantes na nuvem

      Usar recursos virtuais de red team para encontrar rapidamente os problemas de alto risco de segurança na nuvem que podem causar impactos significativos nos negócios. Aproveite um painel de risco detalhado para visualizar detalhes do caminho de ataque, combinações tóxicas de problemas, pontuação de exposição ao ataque e informações de CVE criadas manualmente da Mandiant para priorizar os esforços de resposta.

        Priorize os riscos mais importantes na nuvem

        Usar recursos virtuais de red team para encontrar rapidamente os problemas de alto risco de segurança na nuvem que podem causar impactos significativos nos negócios. Aproveite um painel de risco detalhado para visualizar detalhes do caminho de ataque, combinações tóxicas de problemas, pontuação de exposição ao ataque e informações de CVE criadas manualmente da Mandiant para priorizar os esforços de resposta.

          Como identificar e priorizar riscos na nuvem
          A inteligência contra ameaças fornecida dentro de um wrapper da plataforma de proteção de aplicativos nativo da nuvem enriquece e prioriza a pontuação de risco para proporcionar uma promessa de segurança holística e unificada.

            Proteção de cargas de trabalho do Cloud

            Detectar ataques ativos

            Descubra quando usuários de má-fé se infiltraram no seu ambiente de nuvem. Use detectores de ameaças especializados integrados ao Google Cloud e a melhor inteligência contra ameaças do setor para encontrar ataques cibernéticos, incluindo execução de código malicioso, escalonamento de privilégios, exfiltração de dados, ameaças de IA e muito mais.

              Detectar ataques ativos

              Descubra quando usuários de má-fé se infiltraram no seu ambiente de nuvem. Use detectores de ameaças especializados integrados ao Google Cloud e a melhor inteligência contra ameaças do setor para encontrar ataques cibernéticos, incluindo execução de código malicioso, escalonamento de privilégios, exfiltração de dados, ameaças de IA e muito mais.

                Postura de segurança

                Proteger o Google Cloud para aplicativos e dados essenciais

                Use tecnologia sem agente para encontrar vulnerabilidades e configurações incorretas de forma proativa no seu ambiente do Google Cloud antes que invasores possam explorá-las para acessar recursos confidenciais da nuvem. Em seguida, use a tecnologia de equipe vermelha virtual para descobrir possíveis caminhos de ataque e a pontuação de exposição a ataques para priorizar os problemas de segurança que representam maior risco.

                  Proteger o Google Cloud para aplicativos e dados essenciais

                  Use tecnologia sem agente para encontrar vulnerabilidades e configurações incorretas de forma proativa no seu ambiente do Google Cloud antes que invasores possam explorá-las para acessar recursos confidenciais da nuvem. Em seguida, use a tecnologia de equipe vermelha virtual para descobrir possíveis caminhos de ataque e a pontuação de exposição a ataques para priorizar os problemas de segurança que representam maior risco.

                    Gerenciamento de compliance

                    Simplifique a conformidade: configure, monitore e audite
                    Simplifique os fluxos de trabalho de gerenciamento de compliance com uma solução única para expressar, configurar, monitorar e auditar a intenção de compliance. Os profissionais de GRC podem trabalhar de forma mais produtiva usando uma biblioteca abrangente de frameworks e controles de nuvem, automatizando processos de auditoria e relatórios e obtendo uma visão unificada do risco em toda a infraestrutura, cargas de trabalho e dados.
                      Simplifique a conformidade: configure, monitore e audite
                      Simplifique os fluxos de trabalho de gerenciamento de compliance com uma solução única para expressar, configurar, monitorar e auditar a intenção de compliance. Os profissionais de GRC podem trabalhar de forma mais produtiva usando uma biblioteca abrangente de frameworks e controles de nuvem, automatizando processos de auditoria e relatórios e obtendo uma visão unificada do risco em toda a infraestrutura, cargas de trabalho e dados.

                        Segurança e conformidade de dados

                        Descubra, governe e proteja dados sensíveis na nuvem
                        Reduza os riscos de dados na nuvem e as violações de compliance com o Gerenciamento de Postura de Segurança de Dados. Descubra e classifique informações sensíveis em dados estruturados e não estruturados com a Proteção de Dados Sensíveis. Visualize todos os seus recursos de dados organizados por sensibilidade e local. Governe e proteja o acesso com controles de dados avançados para o Google Cloud Storage, o BigQuery e a Vertex AI.
                          Descubra, governe e proteja dados sensíveis na nuvem
                          Reduza os riscos de dados na nuvem e as violações de compliance com o Gerenciamento de Postura de Segurança de Dados. Descubra e classifique informações sensíveis em dados estruturados e não estruturados com a Proteção de Dados Sensíveis. Visualize todos os seus recursos de dados organizados por sensibilidade e local. Governe e proteja o acesso com controles de dados avançados para o Google Cloud Storage, o BigQuery e a Vertex AI.

                            Preços

                            Como funcionam os preços do Security Command CenterO preço é baseado no número total de recursos nos ambientes de nuvem que estão sendo protegidos.
                            Nível do produtoAtivaçãoPreço em US$

                            Enterprise

                            Disponível em assinaturas de um ou vários anos, com descontos por prazos integrados


                            Premium

                            Disponível com assinatura de um ou vários anos ou ativação de autoatendimento com preços de consumo de pagamento por uso, no nível do projeto ou da organização

                            Padrão

                            Ativado automaticamente por padrão para a maioria das organizações.  Ativação e desativação de autoatendimento disponíveis.

                            Sem custo financeiro

                            Como funcionam os preços do Security Command Center

                            O preço é baseado no número total de recursos nos ambientes de nuvem que estão sendo protegidos.

                            Enterprise

                            Ativação

                            Disponível em assinaturas de um ou vários anos, com descontos por prazos integrados


                            Preço em US$

                            Premium

                            Ativação

                            Disponível com assinatura de um ou vários anos ou ativação de autoatendimento com preços de consumo de pagamento por uso, no nível do projeto ou da organização

                            Preço em US$

                            Padrão

                            Ativação

                            Ativado automaticamente por padrão para a maioria das organizações.  Ativação e desativação de autoatendimento disponíveis.

                            Preço em US$

                            Sem custo financeiro

                            PREÇOS DE PAGAMENTO POR USO DO SCC

                            Saiba mais sobre os preços de pagamento por utilização do SCC Premium.

                            PREÇOS DA ASSINATURA DO SCC

                            Entre em contato com nossa equipe de vendas e receba uma cotação para assinaturas de um ou vários anos.

                            Comece hoje mesmo

                            Ativar o SCC Premium para o Google Cloud

                            Começar um teste sem custo financeiro de 30 dias do Premium

                            Faça um curso

                            Ver mais informações técnicas do produto

                            Amplie seu conhecimento sobre segurança na nuvem

                            Google Cloud