功能

輕鬆偵測更多威脅

Google SecOps 提供豐富且日益增加的精選偵測功能,由 Google 威脅研究團隊開發並持續維護

運用 Gemini 以自然語言搜尋資料、疊代及細查資料,建立偵測項目

Google SecOps 也支援使用直覺化的 Yara-L 語言編寫自訂偵測,不需花費太多時間,也無須過多程式碼。

瞭解詳情

基於正確的脈絡資訊展開調查

Google SecOps 提供直覺易用的分析體驗,包括以威脅為中心的個案管理、情境豐富的互動式快訊圖表,以及實體自動拼接功能。

AI 可生成案件摘要並建議應變方式,提高調查效率

Google SecOps 提供靈活的搜尋功能,可根據豐富的背景資訊,以極快的速度找出調查過程中需要的任何額外資料

瞭解詳情

迅速採取精準的應變措施

Google SecOps 提供功能齊全的資安調度管理、自動化與應變 (SOAR) 機制。您可以建立應對手冊,自動執行常見的應變動作、調度管理 300 多項工具 (EDR、身分管理、網路安全等),並使用自動記錄的案件牆,與其他團隊成員協作。

透過採用內容認知 AI 輔助的聊天功能進行互動,輕鬆建立應對手冊。

Google SecOps 能讓您輕鬆追蹤及評估應變措施的成效,例如分析師的工作效率和 MTTR,並與利害關係人分享相關資訊。

瞭解詳情

運作方式

Google Security Operations 整合 SIEM、SOAR 和威脅情報等功能,可提升偵測、調查和應變能力。您可以收集安全性遙測資料、運用威脅情報找出需優先處理的威脅,並透過應對手冊自動化、案件管理和協作功能提高應變能力。

Google Security Operations
Google Security Operations 的運作方式

常見用途

SIEM 遷移

重新思考現有的 SecOps 平台

找出現有 SIEM 的缺點,並選用 Google SecOps 順利完成遷移。

進一步瞭解如何遷移至 Google SecOps
選取新的 SIEM

    重新思考現有的 SecOps 平台

    找出現有 SIEM 的缺點,並選用 Google SecOps 順利完成遷移。

    進一步瞭解如何遷移至 Google SecOps
    選取新的 SIEM

      SOC 翻新

      推動 SOC 翻新

      改變資安營運,保護貴機構免受新型威脅。

      進一步瞭解如何淘汰過時的 SIEM 系統

        推動 SOC 翻新

        改變資安營運,保護貴機構免受新型威脅。

        進一步瞭解如何淘汰過時的 SIEM 系統

          Google Cloud Cybershield™

          防範國家威脅

          透過量身打造的應用威脅情報、精簡的資安營運模式,以及卓越的功能,推動政府資安營運轉型。

          進一步瞭解 Google Cloud Cybershield™

            防範國家威脅

            透過量身打造的應用威脅情報、精簡的資安營運模式,以及卓越的功能,推動政府資安營運轉型。

            進一步瞭解 Google Cloud Cybershield™

              定價

              Google Security Operations 定價簡介Google Security Operations 提供套件方案,並根據擷取量計費。您無需額外付費,即可使用安全性遙測資料保留功能一年。
              套件類型包含下列功能定價

              標準

              基本 SIEM 和 SOAR 功能

              包含用於資料擷取、威脅偵測、調查和威脅應變的核心功能,資料會保留在熱儲存空間 12 個月,可完整存取超過 700 個剖析器和 300 多項 SOAR 整合功能,以及 1 個具有遠端代理程式的環境。

              此套件方案的偵測引擎支援多達 1,000 個單一事件和 75 個多事件規則。

              威脅情報

              使用自己的威脅情報動態饋給。

              請向銷售人員洽詢定價資訊

              Enterprise

              除了 Standard 套件方案中的所有功能外,還提供:

              基本 SIEM 和 SOAR 功能

              額外支援具遠端代理程式的無上限環境,以及可支援多達 2,000 個單一事件和 125 個多事件規則的偵測引擎。

              實體行為分析

              使用 YARA-L 為自己的使用者和實體行為分析建立規則、在風險資訊主頁中掌握資訊,以及存取立即可用的使用者和實體行為模式偵測功能。

              威脅情報

              收錄豐富的開放原始碼情報,可用於篩選、偵測、調查情境和回溯搜尋。豐富的開放原始碼情報包括 Google 安全瀏覽、遠端存取、Benign 和 OSINT Threat Associations。

              Google 精選偵測功能

              存取 Google 專家維護的立即可用偵測功能,包括地端部署和雲端威脅。

              Gemini 版 Security Operations

              運用 AI 技術提升工作效率。Gemini 版 Security Operations 提供自然語言、互動式調查助理、情境化摘要、建議的回應動作和偵測功能,並幫助建立教戰手冊。

              請向銷售人員洽詢定價資訊

              Enterprise Plus

              除了 Enterprise 套件方案中的所有功能外,還提供:

              基本 SIEM 和 SOAR 功能

              擴充偵測引擎,支援多達 3,500 個單一事件規則和 200 個多事件規則。

              應用威脅情報

              Google Threat Intelligence (含 Mandiant、VirusTotal 和 Google 威脅情報) 完整存取權,包括從啟用的 Mandiant 事件應變行動中收集到的情報。

              除了獨特來源之外,應用威脅情報提供統包式 IoC 比對結果優先排序功能,以及將每個客戶獨特的環境納入考量的機器學習式優先排序功能。除了 IoC,我們也納入 TTPs,藉此瞭解攻擊者的行為和手法。

              Google 精選偵測功能

              額外存取新興威脅偵測功能,該功能會根據 Mandiant 的初級研究和主動事件應變處理中見過的前線威脅,因應威脅。

              BigQuery UDM 儲存空間

              在保留期限屆滿前 (預設為 12 個月),免費提供 Google SecOps 資料 BigQuery 匯出作業的儲存空間。

              請向銷售人員洽詢定價資訊

              如需完整的定價詳細資料,請聯絡銷售人員

              Google Security Operations 定價簡介

              Google Security Operations 提供套件方案,並根據擷取量計費。您無需額外付費,即可使用安全性遙測資料保留功能一年。

              標準

              包含下列功能

              基本 SIEM 和 SOAR 功能

              包含用於資料擷取、威脅偵測、調查和威脅應變的核心功能,資料會保留在熱儲存空間 12 個月,可完整存取超過 700 個剖析器和 300 多項 SOAR 整合功能,以及 1 個具有遠端代理程式的環境。

              此套件方案的偵測引擎支援多達 1,000 個單一事件和 75 個多事件規則。

              威脅情報

              使用自己的威脅情報動態饋給。

              定價

              請向銷售人員洽詢定價資訊

              Enterprise

              包含下列功能

              除了 Standard 套件方案中的所有功能外,還提供:

              基本 SIEM 和 SOAR 功能

              額外支援具遠端代理程式的無上限環境,以及可支援多達 2,000 個單一事件和 125 個多事件規則的偵測引擎。

              實體行為分析

              使用 YARA-L 為自己的使用者和實體行為分析建立規則、在風險資訊主頁中掌握資訊,以及存取立即可用的使用者和實體行為模式偵測功能。

              威脅情報

              收錄豐富的開放原始碼情報,可用於篩選、偵測、調查情境和回溯搜尋。豐富的開放原始碼情報包括 Google 安全瀏覽、遠端存取、Benign 和 OSINT Threat Associations。

              Google 精選偵測功能

              存取 Google 專家維護的立即可用偵測功能,包括地端部署和雲端威脅。

              Gemini 版 Security Operations

              運用 AI 技術提升工作效率。Gemini 版 Security Operations 提供自然語言、互動式調查助理、情境化摘要、建議的回應動作和偵測功能,並幫助建立教戰手冊。

              定價

              請向銷售人員洽詢定價資訊

              Enterprise Plus

              包含下列功能

              除了 Enterprise 套件方案中的所有功能外,還提供:

              基本 SIEM 和 SOAR 功能

              擴充偵測引擎,支援多達 3,500 個單一事件規則和 200 個多事件規則。

              應用威脅情報

              Google Threat Intelligence (含 Mandiant、VirusTotal 和 Google 威脅情報) 完整存取權,包括從啟用的 Mandiant 事件應變行動中收集到的情報。

              除了獨特來源之外,應用威脅情報提供統包式 IoC 比對結果優先排序功能,以及將每個客戶獨特的環境納入考量的機器學習式優先排序功能。除了 IoC,我們也納入 TTPs,藉此瞭解攻擊者的行為和手法。

              Google 精選偵測功能

              額外存取新興威脅偵測功能,該功能會根據 Mandiant 的初級研究和主動事件應變處理中見過的前線威脅,因應威脅。

              BigQuery UDM 儲存空間

              在保留期限屆滿前 (預設為 12 個月),免費提供 Google SecOps 資料 BigQuery 匯出作業的儲存空間。

              定價

              請向銷售人員洽詢定價資訊

              如需完整的定價詳細資料,請聯絡銷售人員

              取得示範資源

              瞭解 Google Security Operations 的應用實例

              《The Business Value of Google SecOps》(Google SecOps 的商業價值)

              瞭解客戶透過 Google Security Operations 創造的業務價值

              瞭解 Google Security Operations 的效益

              「我們的 SOC 和分析師能夠優先處理相關工作,並且給予應有的關注與適當的回應」

              「執行搜尋時,就可以從情境充實資訊中獲得所有資料」

              認識 Google Security Operations 的技術層面

              第一次使用 Google Security Operations 嗎?

              企業案例

              瞭解與貴公司類似的組織如何透過 Google Security Operations 降低成本、提高投資報酬率和推動革新


              IDC 研究:客戶表示,採用 Google Security Operations 的投資報酬率為 407%。

              資安長,任職於價值數十億美元的汽車公司

              「採用 Google Security Operations 後,我們的網路安全團隊可以更快處理問題,不過也發現更多問題。但真正應關切的重點是『相較於舊有平台,採用 Google Security Operations 之後,安全性提高了多少?』。身為資安長,我認為是 100 倍。」

              閱讀研究

              深受世界各地的資安團隊信賴和喜愛

              「Google Security Operations 提供的 Gemini AI 功能讓我印象深刻。它可以完成幾乎 70% 或 80% 的偵測內容,而你只需要在中間加入一些小片段。」- Etsy 資深安全工程師 Manan Doshi

              聽聽他們的故事


              「舊有的 SIEM 往往需要我們提供大量的情境充實資訊以及各種威脅情報。這需要有好的資料工程技術才能發揮效用,而 Google 的產品則更為完善,就像是為專門為我們設計一樣。它非常直覺易用,速度更是一大優勢。」- Pfizer 網路安全分析部門主管 Mark Ruiz

              聽聽他們的故事

              「改用 Google Security Operations 後,我們成功縮短偵測和調查時間,原先需要花費 2 小時,現在只要約 15 到 30 分鐘就能完成。資安營運分析師可依更先進的工作流程行事,將心力投入負責的工作職務,不必再浪費時間交替使用不同工具。」- Apex FinTech Solutions 資安部門資深總監 Hector Peña

              聽聽他們的故事


              • BBVA 標誌
              • Morgan Sindall 標誌
              • Groupon 標誌
              • Telefonica 標誌
              • Vertiv 標誌
              • Jack Henry 標誌
              • Kroger 標誌
              • Telepass 標誌
              • Charles Schwab 標誌
              • herjavec 標誌

              常見問題

              Google Security Operations 是否只與 Google Cloud 相關?

              不是。Google SecOps 可以擷取並分析各個環境的安全性遙測資料,包括地端部署和所有主要雲端服務供應商的環境等,幫助貴機構偵測、調查及因應網路威脅。請參閱支援的記錄檔類型和剖析器完整清單

              可以,您可以將任何威脅情報動態饋給與 Google SecOps 整合。請注意,只有 Google 的威脅情報動態饋給支援自動套用威脅情報進行偵測。

              是,如需完整的適用區域清單,請按這裡

              是,我們運用 AI 技術提升工作效率,包括:使用自然語言搜尋資料、疊代及細查資料。Gemini 會產生底層查詢並顯示完整對應語法;AI 可生成案件摘要並建議因應方式,提高調查效率;您還能透過採用內容認知的 AI 輔助對話功能與 Google SecOps 互動,甚至建立偵測機制和應對手冊。


              是,Google SecOps 提供 SIEM (安全資訊與事件管理)、SOAR (資安調度管理、自動化與應變),以及應用威脅情報功能。

              與我們聯手合作
              Google Cloud