Google Security Operations - 调查

通过触手可及的数据洞见,以更快的速度调查威胁

以 Google 的速度搜索,全方位了解情况,并利用生成式 AI 以更快的速度获得搜索结果。

概览

通过直观的分析工作台提升威胁解读速度

将重要的调查数据整合在一起,让您的分析师能够专注于真正重要的方面,而不是疲于应付数据。


  • Google 搜索您的数据。可在 PB 级数据中实现富含背景信息的亚秒级搜索,帮助快速找到答案。


  • 直观呈现攻击的实施者/内容/时间。查看与事件、产品或来源关联的所有相关实体之间的背景关系(谁在何时执行了什么操作)。


  • 捕捉全貌。访问与任何制品相关的全部历史记录:之前与制品交互的实体、包含此制品的任何先前案例或其他分析人员创建的备注。


处理威胁,而非提醒

利用专为安全运维而设计的案例管理功能,对安全提醒进行分组、确定优先级以及进行分配。


  • 自动将相关提醒分组到以威胁为中心的案例中。这项专利技术会自动将情境上相关的提醒分组到一个以威胁为中心的案例中,使单个分析人员就能够高效调查和应对威胁。


  • 利用机器学习技术确定提醒的优先级。自动优先处理大量安全警报,减少误报,并让您的团队能够专注于重要案例。


  • 适时获取恰当信息。利用可自定义的调查视图,确保适当的角色才能访问特定案例的恰当信息。

利用生成式 AI 提升工作效率

通过 Gemini for Security Operations 生成式 AI 提升每位团队成员的技能和工作效率。


  • 使用自然语言搜索。利用 AI 技术,使用通俗易懂的语言进行复杂搜索,将繁杂的查询生成工作交给 Gemini。


  • 通过 AI 生成的摘要了解复杂的威胁。 使用 Gemini 生成的案例摘要快速轻松地综合来自不同来源的大量数据。


  • 通过嵌入式聊天助理以对话方式调查威胁。优化调查数据,将搜索转换为规则,获取调查结果的互动式说明,并根据建议的后续步骤采取行动。

工作方式

Google Security Operations 跨 SIEM、SOAR 和威胁情报提供统一的体验,可改善检测、调查和响应。收集安全遥测数据、应用威胁情报来识别高优先级威胁,并通过策略方案自动化、案例管理和协作来触发响应。

Google Security Operations 平台及其流程
Google Security Operations 的工作原理

常见用途

实时调查

通过直观的工作台快速找出根本原因

利用调查视图(包括 VirusTotal 和 Mandiant 威胁情报扩充、第三方威胁情报数据分析和用户别名)分析实时活动。
搜索信息中心抓屏

    通过直观的工作台快速找出根本原因

    利用调查视图(包括 VirusTotal 和 Mandiant 威胁情报扩充、第三方威胁情报数据分析和用户别名)分析实时活动。
    搜索信息中心抓屏

      主动搜寻

      主动识别环境中的威胁

      以 Google 的速度进行搜索,搜寻威胁的速度比传统 SOC 工具快。应用提醒自动扩充,即时分析恶意文件和网址,以快速做出明智的决策。
      搜索信息中心抓屏

        主动识别环境中的威胁

        以 Google 的速度进行搜索,搜寻威胁的速度比传统 SOC 工具快。应用提醒自动扩充,即时分析恶意文件和网址,以快速做出明智的决策。
        搜索信息中心抓屏

          价格

          关于 Google Security Operations 价格Google Security Operations 以软件包形式提供,并且基于注入。保留 1 年的安全遥测数据,无需额外付费。
          产品说明价格

          Google Security Operations - 标准版

          适合需要超大规模、快速且经济实惠的数据湖和分析平台的组织,包括 SIEM 和 SOAR 功能。

          联系销售人员咨询价格

          Google Security Operations - 企业版

          适合管理相当复杂的环境和典型提醒量的 SecOps 团队。包括 SIEM 和 SOAR 功能,以及丰富的威胁情报、UEBA、Google 精选的检测和 Gemini。

          联系销售人员咨询价格

          Google Security Operations - 企业 Plus 版

          适用于在复杂环境中管理大量提醒的 SecOps 团队和 MSSP。包括 SIEM 和 SOAR 功能,以及来自 Mandiant 和 VirusTotal 的高级威胁情报、UEBA、Google 精选的检测、BigQuery 存储和 Gemini。

          联系销售人员咨询价格

          关于 Google Security Operations 价格

          Google Security Operations 以软件包形式提供,并且基于注入。保留 1 年的安全遥测数据,无需额外付费。

          Google Security Operations - 标准版

          说明

          适合需要超大规模、快速且经济实惠的数据湖和分析平台的组织,包括 SIEM 和 SOAR 功能。

          价格

          联系销售人员咨询价格

          Google Security Operations - 企业版

          说明

          适合管理相当复杂的环境和典型提醒量的 SecOps 团队。包括 SIEM 和 SOAR 功能,以及丰富的威胁情报、UEBA、Google 精选的检测和 Gemini。

          价格

          联系销售人员咨询价格

          Google Security Operations - 企业 Plus 版

          说明

          适用于在复杂环境中管理大量提醒的 SecOps 团队和 MSSP。包括 SIEM 和 SOAR 功能,以及来自 Mandiant 和 VirusTotal 的高级威胁情报、UEBA、Google 精选的检测、BigQuery 存储和 Gemini。

          价格

          联系销售人员咨询价格

          获取演示

          查看 Google Security Operations 的实际应用

          与销售人员联系

          立即与我们联系,以详细了解 Google Security Operations

          了解 Google Security Operations 有什么作用

          显示制造公司以前从未见过的提醒。

          我们的 SOC 和分析师可以确定工作的优先级,并分配适当的注意力。

          加入 Google Cloud 安全社区

          了解 Google Security Operations 的技术方面

          刚开始接触 Google Security Operations?

          业务用例

          了解同类组织如何利用 Google Security Operations 来削减成本、提高投资回报率并推动创新


          IDC 研究:客户表示 Google Security Operations 的投资回报率高达 407%

          数十亿美元汽车公司的首席信息安全官

          “我们的信息安全团队使用 Google Security Operations 可以更快地处理问题,但他们也会发现更多问题。真正的问题是,‘与我的旧平台相比,作为首席信息安全官的我在使用 Google Security Operations 时能获得多高的安全感?’,我的感受是提升了 100 倍。”

          阅读研究报告

          深受世界各地安全团队的信任和喜爱

          “我们现在可以使用自然语言搜索来查询大量数据。我们估计,这将使我们转换、合成数据以及生成数据洞见的能力提升至原来的 10 倍。”- Dennis McDonald,Jack Henry 首席信息安全官

          聆听客户案例

          “我们拥有与 Google Security Operations 平台高度集成的威胁情报高级功能。编排功能使我们能够丰富数据并为数据提供更多上下文信息,因此我们的 SOC 和分析师可以确定该项工作的优先级,并分配适当的注意力。”- Bashar Abouseido,Charles Schwab 首席信息安全官

          聆听客户案例

          “我们认为,多年前 Google 决定打造 [Google Security Operations] 平台是一项具有战略意义的决策。它稳健可靠,具有毫秒级的海量数据搜索能力,并且与其他平台相比,可提供无限的存储空间。”- Robert Herjavec,Cyderes 首席执行官

          聆听客户案例

          • Kroger 徽标
          • BBVA 徽标
          • Charles Schwab 徽标
          • Groupon 徽标
          Google Cloud
          • ‪English‬
          • ‪Deutsch‬
          • ‪Español‬
          • ‪Español (Latinoamérica)‬
          • ‪Français‬
          • ‪Indonesia‬
          • ‪Italiano‬
          • ‪Português (Brasil)‬
          • ‪简体中文‬
          • ‪繁體中文‬
          • ‪日本語‬
          • ‪한국어‬
          控制台
          Google Cloud