Google のセキュリティ運用 - 調査

分析情報を活用して脅威を迅速に調査

Google のスピードで検索し、全体像を把握し、生成 AI を活用して、より短時間で「a-ha」にたどり着く。

Google Security Operationsの詳細を確認する。

概要

直感的なアナリスト ワークベンチで脅威を迅速に解釈

重要な調査データを統合することで、アナリストはデータに悩まされることなく、本当に重要なことに集中できるようになります。


  • Google でデータを検索。 ペタバイト規模のデータから 1 秒未満でコンテキストリッチな検索を行い、すばやく答えを見つけられます。


  • 攻撃の攻撃者、攻撃の内容、攻撃のタイミングを可視化する。 イベント、商品、ソースに関連付けられたすべての関連エンティティ間で、誰が何をいつ行ったかというコンテキスト関係を確認できます。


  • 全体像を把握。 アーティファクトに関連する履歴全体(エンティティが以前にアーティファクトを操作したもの、そのアーティファクトを含む過去のケース、他のアナリストが作成したメモなど)にアクセスできます。


アラートにではなく、脅威に対応

セキュリティ・オペレーションに特化したケース管理機能を使用して、セキュリティ・アラートのグループ化、優先順位付け、割り当てを行うことができます。


  • 関連するアラートを脅威中心のケースに自動的にグループ化する特許技術により、コンテキストに関連するアラートが脅威中心の単一のケースに自動的にグループ化されるため、アナリスト 1 人で効率的に脅威を調査して対応できます。


  • ML を使用してアラートに優先順位を付けます。大量のセキュリティ アラートを自動的に優先順位付けして誤検出を減らし、チームが重要なケースに集中できるようにします。


  • 欲しい情報をぴったりのタイミングで教えてくれます。 カスタマイズ可能な調査ビューを活用して、特定のケースに関する適切な情報に適切なロールがアクセスできるようにします。

生成 AI で生産性を大幅に向上

Gemini for Security Operations の生成 AI で、すべてのチームメンバーのスキルと生産性をレベルアップ。


  • 自然言語で検索します。AI を使用して複雑な検索をわかりやすい言葉で行い、Gemini にクエリ生成の手間のかかる処理を任せます。


  • AI 生成の要約を使用して複雑な脅威を把握します。 異なるソースからの大量のデータを、Gemini で生成されたケースサマリーと迅速かつ容易に合成します。


  • 組み込みのチャット アシスタントを使用して、会話形式で脅威を調査します。調査データを絞り込み、検索をルールに変換し、調査結果に関するインタラクティブな説明を取得して、推奨される次のステップでアクションを実行します。

仕組み

Google Security Operations は、SIEM、SOAR、脅威インテリジェンスにわたる統合されたエクスペリエンスを提供し、検出、調査、対応を向上させます。セキュリティ テレメトリー データを収集し、脅威インテリジェンスを適用して優先度の高い脅威を特定し、ハンドブックの自動化、ケース管理、コラボレーションの対応を促進します。

Google Security Operations プラットフォームとそのプロセス
Google Security Operations の仕組み

一般的な使用例

リアルタイムで調査

直感的なワークベンチで根本原因を速やかに突き止める

VirusTotal と Mandiant による脅威インテリジェンスの強化、サードパーティの脅威インテリジェンス分析情報、ユーザー エイリアスなどの調査ビューで、リアルタイム アクティビティを分析します。
ダッシュボードのスクリーンキャストを検索

    直感的なワークベンチで根本原因を速やかに突き止める

    VirusTotal と Mandiant による脅威インテリジェンスの強化、サードパーティの脅威インテリジェンス分析情報、ユーザー エイリアスなどの調査ビューで、リアルタイム アクティビティを分析します。
    ダッシュボードのスクリーンキャストを検索

      脅威を検出しましょう

      環境内の脅威をプロアクティブに特定

      Google のスピードで検索し、従来の SOC ツールより早く脅威を追跡します。自動アラートのエンリッチメントとインサイトの即時入手を、悪意のあるファイルや URL に適用することで、適切な判断をすばやく行います。
      ダッシュボードのスクリーンキャストを検索

        環境内の脅威をプロアクティブに特定

        Google のスピードで検索し、従来の SOC ツールより早く脅威を追跡します。自動アラートのエンリッチメントとインサイトの即時入手を、悪意のあるファイルや URL に適用することで、適切な判断をすばやく行います。
        ダッシュボードのスクリーンキャストを検索

          料金

          Google Security Operations の料金についてGoogle Security Operations は取り込みに基づくパッケージで提供されます。追加費用なしで 1 年間のセキュリティ テレメトリーを保持できます。
          プロダクト説明料金

          Google Security Operations - Standard

          SIEM および SOAR 機能を含む、ハイパースケールで高速かつ費用対効果の高いデータレイクと分析プラットフォームを求めている組織向け。

          料金に関するお問い合わせ

          Google Security Operations - Enterprise

          環境が非常に複雑で、アラートの量が一般的な SecOps チーム向け。SIEM と SOAR の機能に加え、充実した脅威インテリジェンス、UEBA、Google によってキュレートされた検出機能、Gemini が含まれます。

          料金に関するお問い合わせ

          Google Security Operations - Enterprise Plus

          複雑な環境で大量のアラートを管理する SecOps チームや MSSP 向け。SIEM および SOAR 機能に加えて、Mandiant と VirusTotal のプレミアム脅威インテリジェンス、UEBA、Google によってキュレートされた検出機能、BigQuery ストレージ、Gemini が含まれます。

          料金に関するお問い合わせ

          Google Security Operations の料金について

          Google Security Operations は取り込みに基づくパッケージで提供されます。追加費用なしで 1 年間のセキュリティ テレメトリーを保持できます。

          Google Security Operations - Standard

          説明

          SIEM および SOAR 機能を含む、ハイパースケールで高速かつ費用対効果の高いデータレイクと分析プラットフォームを求めている組織向け。

          料金

          料金に関するお問い合わせ

          Google Security Operations - Enterprise

          説明

          環境が非常に複雑で、アラートの量が一般的な SecOps チーム向け。SIEM と SOAR の機能に加え、充実した脅威インテリジェンス、UEBA、Google によってキュレートされた検出機能、Gemini が含まれます。

          料金

          料金に関するお問い合わせ

          Google Security Operations - Enterprise Plus

          説明

          複雑な環境で大量のアラートを管理する SecOps チームや MSSP 向け。SIEM および SOAR 機能に加えて、Mandiant と VirusTotal のプレミアム脅威インテリジェンス、UEBA、Google によってキュレートされた検出機能、BigQuery ストレージ、Gemini が含まれます。

          料金

          料金に関するお問い合わせ

          デモを見る

          Google Security Operations の実例を見る

          営業担当者に問い合わせる

          Google Security Operations の詳細について、今すぐお問い合わせください。

          Google Security Operations でできることを学習する

          製造会社でこれまでに見たことのないアラートが表示される

          SOC とアナリストが作業に優先順位を付け、必要な注意を払って対応できるよう、データの拡充や、追加のコンテキストの提供を可能にしてくれます。

          Google Security Operations の技術的側面を学習する

          Google Security Operations を初めてご利用ですか?

          ビジネスケース

          お客様のような組織が Google Security Operations でどのように費用を削減し、ROI を高め、イノベーションを促進しているかをご覧ください


          IDC による調査: Chronicle Security Operations によって投資収益率が 407% 向上

          数十億ドル規模の自動車会社、CISO

          「当社のサイバーセキュリティ チームは、Google Security Operations を使用することで迅速に問題に対処できるだけでなく、より多くの問題を特定できます。CISO を務める私にとって肝心なのは、『Google Security Operations は、以前のプラットフォームと比べてどの程度安全だと感じるか』ということですが、その点では 100 倍安全に感じると言えます。」

          調査結果を読む

          世界中のセキュリティ チームから信頼され、高く評価されています

          「自然言語検索を使用して大量のデータをクエリできるようになりました。これにより、データを変換、合成し、有意義な成果を上げる能力が 10 倍向上すると見込まれています。」- Jack Henry、CISO、Dennis McDonald 氏

          詳細をご覧ください

          「Google Security Operations のプラットフォームには、脅威インテリジェンスに関する高度な機能が緊密に統合されています。当社は、オーケストレーション機能を高く評価しています。この機能は、SOC とアナリストが作業に優先順位を付け、必要な注意を払って対応できるよう、データの拡充や、追加のコンテキストの提供を可能にしてくれます。」- Charles Schwab、CISO、Bashar Abouseido 氏

          詳細をご覧ください

          「Google は何年も前に [Google Security Operations] を構築した際に、高度に戦略的な決定を下したことと思います。このプラットフォームは非常に堅牢で、大量のデータをミリ秒単位で検索できるだけでなく、他のプラットフォームにはない無制限のストレージを利用できます。」- Cyderes、CEO、Robert Herjavec 氏

          詳細をご覧ください

          • Kroger ロゴ。
          • BBVA ロゴ
          • Charles Schwab 社のロゴ
          • Groupon ロゴ
          Google Cloud
          • ‪English‬
          • ‪Deutsch‬
          • ‪Español‬
          • ‪Español (Latinoamérica)‬
          • ‪Français‬
          • ‪Indonesia‬
          • ‪Italiano‬
          • ‪Português (Brasil)‬
          • ‪简体中文‬
          • ‪繁體中文‬
          • ‪日本語‬
          • ‪한국어‬
          コンソール
          • Google Cloud プロダクト
          • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
          Google Cloud