Recursos

Detecte mais ameaças com menos esforço

O Google SecOps oferece um conjunto rico e crescente de detecções selecionadas prontas para uso. Essas detecções são desenvolvidas e mantidas continuamente pela nossa equipe de pesquisadores de ameaças.

Use o Gemini para pesquisar seus dados, iterar e detalhar usando linguagem natural e criar detecções.

O Google SecOps também permite a criação de detecções personalizadas usando a linguagem intuitiva Yara-L. Em uma fração do tempo (e do código).

Saiba mais

Investigue com o contexto certo

O Google SecOps oferece uma experiência de analista simplificada e intuitiva que inclui gerenciamento de casos centrado em ameaças, gráficos de alertas interativos e ricos em contexto e junção automática de entidades.

Investigue com mais eficiência com os resumos gerados por IA sobre o que está acontecendo nos casos, além de recomendações sobre como responder.

O Google SecOps oferece recursos de pesquisa rápidos, flexíveis e ricos em contexto para mostrar quaisquer dados adicionais necessários como parte de uma investigação

Saiba mais

Responda com rapidez e precisão

O Google SecOps inclui recursos completos de orquestração, automação e resposta de segurança (SOAR, na sigla em inglês). Crie manuais que automatizem ações de resposta comuns, orquestre mais de 300 ferramentas (EDRs, gerenciamento de identidade, segurança de rede e muito mais) e colabore com outros membros da equipe usando uma parede de casos que documenta automaticamente.

Interaja com um chat com tecnologia de IA contextual para criar facilmente manuais.

O Google SecOps facilita o acompanhamento e a medição da eficácia das ações de resposta, como a produtividade dos analistas e o MTTR, e a comunicação com as partes interessadas.

Saiba mais

Como funciona

O Google Security Operations oferece uma experiência unificada em SIEM, SOAR e inteligência contra ameaças para melhorar a detecção, a investigação e a resposta. Colete dados de telemetria de segurança, aplique ameaças de ameaças para identificar ameaças de alta prioridade, gere respostas com a automação de manuais, gerenciamento de casos e colaboração.

Google Security Operations
Como o Google Security Operations funciona

Usos comuns

Migração do SIEM

Repense sua plataforma de SecOps atual

Identifique as deficiências no seu SIEM atual e migre para o Google SecOps e execute uma migração bem-sucedida.

Saiba mais sobre como migrar para o Google Cloud
Como escolher um novo SIEM

    Repense sua plataforma de SecOps atual

    Identifique as deficiências no seu SIEM atual e migre para o Google SecOps e execute uma migração bem-sucedida.

    Saiba mais sobre como migrar para o Google Cloud
    Como escolher um novo SIEM

      Modernização do SOC

      Modernização do Drive SOC

      Transforme as operações de segurança e proteja sua organização contra as ameaças modernas.

      Saiba como se livrar do seu dinossauro SIEM

        Modernização do Drive SOC

        Transforme as operações de segurança e proteja sua organização contra as ameaças modernas.

        Saiba como se livrar do seu dinossauro SIEM

          Google Cloud Cybershield™

          Defenda-se contra ameaças em escala nacional

          Transforme as operações de segurança do governo para fornecer defesa cibernética em escala nacional com inteligência de ameaças personalizada e aplicada, operações de segurança simplificadas e excelência em capacidade.

          Saiba mais sobre o Google Cloud Cybershield™

            Defenda-se contra ameaças em escala nacional

            Transforme as operações de segurança do governo para fornecer defesa cibernética em escala nacional com inteligência de ameaças personalizada e aplicada, operações de segurança simplificadas e excelência em capacidade.

            Saiba mais sobre o Google Cloud Cybershield™

              Preços

              Sobre os preços do Google Security OperationsO Google Security Operations está disponível em pacotes e de acordo com a ingestão. Inclui um ano de retenção de telemetria de segurança sem custo adicional.
              Tipo de pacoteRecursos incluídosPreços

              Standard

              Recursos básicos de SIEM e SOAR

              Inclui os principais recursos de ingestão de dados, detecção de ameaças, investigação e resposta com 12 meses de retenção de dados visualizados com frequência, acesso total a nossos mais de 700 analisadores e mais de 300 integrações SOAR, além de um ambiente com agente remoto.

              O mecanismo de detecção deste pacote oferece suporte a até 1.000 regras de eventos únicos e 75 regras de eventos múltiplos.

              Inteligência contra ameaças

              Traga seus próprios feeds de inteligência contra ameaças.

              Entre em contato com a equipe de vendas para saber os preços

              Enterprise

              Inclui todos os recursos do pacote Standard, além de:

              Recursos básicos de SIEM e SOAR

              Suporte expandido para ambientes ilimitados com agente remoto e um mecanismo de detecção que suporta até 2.000 regras de eventos únicos e 125 regras de eventos múltiplos.

              UEBA

              Use a YARA-L para criar regras para sua própria análise de comportamento de usuários e entidades, além de receber um painel de risco e detecções prontas para uso em estilo de comportamento de usuários e entidades.

              Inteligência contra ameaças

              Adiciona curadoria de inteligência enriquecida de código aberto que pode ser usada para filtragem, detecções, contexto de investigação e buscas retroativas. A inteligência de código aberto enriquecida inclui a Navegação segura do Google, o acesso remoto, o Benign e as associações de ameaças do OSINT.

              Detecções selecionadas pelo Google

              Acesse detecções prontas para uso mantidas por especialistas do Google, cobrindo ameaças locais e na nuvem.

              Gemini nas operações de segurança

              Aumente a produtividade com a IA. O Gemini em operações de segurança fornece linguagem natural, um assistente de investigação interativo, resumos contextualizados, ações de resposta recomendadas e detecção e criação de manuais.

              Entre em contato com a equipe de vendas para saber os preços

              Enterprise Plus

              Inclui todos os recursos do pacote Enterprise, além de:

              Recursos básicos de SIEM e SOAR

              Mecanismo de detecção expandido com suporte para até 3.500 regras de eventos únicos e 200 regras de eventos múltiplos.

              Aplicação de informações sobre ameaças

              Acesso total à inteligência contra ameaças do Google (que conta com as informações da Mandiant, do VirusTotal e do Google), incluindo a inteligência coletada nas interações ativas de resposta a incidentes da Mandiant.

              Além de fontes exclusivas, a Aplicação de informações sobre ameaças oferece priorização imediata de correspondências de IoC com priorização de base de ML que considera o ambiente único de cada cliente. Também iremos além dos IoCs para incluir os TTPs na compreensão de como um adversário se comporta e opera.

              Detecções selecionadas pelo Google

              Acesso adicional a detecções de ameaças emergentes com base nas pesquisas primárias e ameaças da linha de frente da Mandiant observadas em interações ativas de resposta a incidentes.

              Armazenamento de UDM do BigQuery

              Armazenamento gratuito para exportações do BigQuery para dados do Google SecOps até seu período de armazenamento (12 meses por padrão).

              Entre em contato com a equipe de vendas para saber os preços

              Sobre os preços do Google Security Operations

              O Google Security Operations está disponível em pacotes e de acordo com a ingestão. Inclui um ano de retenção de telemetria de segurança sem custo adicional.

              Standard

              Recursos incluídos

              Recursos básicos de SIEM e SOAR

              Inclui os principais recursos de ingestão de dados, detecção de ameaças, investigação e resposta com 12 meses de retenção de dados visualizados com frequência, acesso total a nossos mais de 700 analisadores e mais de 300 integrações SOAR, além de um ambiente com agente remoto.

              O mecanismo de detecção deste pacote oferece suporte a até 1.000 regras de eventos únicos e 75 regras de eventos múltiplos.

              Inteligência contra ameaças

              Traga seus próprios feeds de inteligência contra ameaças.

              Preços

              Entre em contato com a equipe de vendas para saber os preços

              Enterprise

              Recursos incluídos

              Inclui todos os recursos do pacote Standard, além de:

              Recursos básicos de SIEM e SOAR

              Suporte expandido para ambientes ilimitados com agente remoto e um mecanismo de detecção que suporta até 2.000 regras de eventos únicos e 125 regras de eventos múltiplos.

              UEBA

              Use a YARA-L para criar regras para sua própria análise de comportamento de usuários e entidades, além de receber um painel de risco e detecções prontas para uso em estilo de comportamento de usuários e entidades.

              Inteligência contra ameaças

              Adiciona curadoria de inteligência enriquecida de código aberto que pode ser usada para filtragem, detecções, contexto de investigação e buscas retroativas. A inteligência de código aberto enriquecida inclui a Navegação segura do Google, o acesso remoto, o Benign e as associações de ameaças do OSINT.

              Detecções selecionadas pelo Google

              Acesse detecções prontas para uso mantidas por especialistas do Google, cobrindo ameaças locais e na nuvem.

              Gemini nas operações de segurança

              Aumente a produtividade com a IA. O Gemini em operações de segurança fornece linguagem natural, um assistente de investigação interativo, resumos contextualizados, ações de resposta recomendadas e detecção e criação de manuais.

              Preços

              Entre em contato com a equipe de vendas para saber os preços

              Enterprise Plus

              Recursos incluídos

              Inclui todos os recursos do pacote Enterprise, além de:

              Recursos básicos de SIEM e SOAR

              Mecanismo de detecção expandido com suporte para até 3.500 regras de eventos únicos e 200 regras de eventos múltiplos.

              Aplicação de informações sobre ameaças

              Acesso total à inteligência contra ameaças do Google (que conta com as informações da Mandiant, do VirusTotal e do Google), incluindo a inteligência coletada nas interações ativas de resposta a incidentes da Mandiant.

              Além de fontes exclusivas, a Aplicação de informações sobre ameaças oferece priorização imediata de correspondências de IoC com priorização de base de ML que considera o ambiente único de cada cliente. Também iremos além dos IoCs para incluir os TTPs na compreensão de como um adversário se comporta e opera.

              Detecções selecionadas pelo Google

              Acesso adicional a detecções de ameaças emergentes com base nas pesquisas primárias e ameaças da linha de frente da Mandiant observadas em interações ativas de resposta a incidentes.

              Armazenamento de UDM do BigQuery

              Armazenamento gratuito para exportações do BigQuery para dados do Google SecOps até seu período de armazenamento (12 meses por padrão).

              Preços

              Entre em contato com a equipe de vendas para saber os preços

              Obtenha uma demonstração

              Confira o Google Security Operations em ação

              O valor comercial do Google SecOps

              Descubra o valor comercial que os clientes obtêm com o Google Security Operations

              Descubra o que o Google Security Operations pode fazer por você

              "Nosso SOC e nossos analistas são capazes de priorizar o trabalho e responder com a atenção necessária"

              "Quando você faz uma pesquisa, todos os dados aparecem de uma perspectiva de enriquecimento contextual"

              Conheça os aspectos técnicos do Google Security Operations

              Ainda não conhece o Google Security Operations?

              Caso de negócios

              Saiba como organizações como a sua cortam custos, aumentam o ROI e impulsionam a inovação com o Google Security Operations


              Estudo da IDC: Os clientes mencionam um ROI de 407% com o Google Security Operations

              CISO de uma empresa automotiva multibilionária

              “Nossas equipes de segurança cibernética lidam com os problemas mais rapidamente com o Google Security Operations, além de identificar outros problemas. A verdadeira pergunta é: 'qual é o nível de mais segurança como CISO com o Google Security Operations em comparação com minha plataforma antiga?' e diria 100 vezes mais seguro."

              Leia o estudo

              As equipes de segurança do mundo todo confiam em você

              “A funcionalidade de IA do Gemini no Google Security Operations me impressionou. Ele oferece essencialmente 70 ou 80% da detecção logo de cara, e você só precisa adicionar pequenas coisas no meio." - Manan Doshi, engenheiro de segurança sênior, Etsy

              Conheça a história


              "Historicamente, nosso SIEM legado precisava de muito enriquecimento contextual e de todas as coisas de inteligência contra ameaças. Era a engenharia de dados que fazia tudo funcionar, enquanto, no lado do Google, o produto é mais integrado, criado especificamente para que usássemos. Ele é muito intuitivo, e a velocidade foi muito benéfica para nós." – Mark Ruiz, diretor de análise de cibersegurança, Pfizer

              Conheça a história

              "Quando mudamos para o Google Security Operations, conseguimos reduzir o tempo de detecção e de investigação de 2 horas para 15 a 30 minutos. Não gastando mais tempo em ferramentas distintas, mas desempenhando as funções de trabalho de um analista de operações de segurança, isso capacita para que trabalhem em fluxos de trabalho mais avançados." - Hector Peña, diretor sênior de segurança da informação, Apex FinTech Solutions

              Conheça a história


              • Logotipo do BBVA
              • Logotipo da Morgan Sindall
              • Logotipo do Groupon
              • Logotipo da Telefonica
              • Logotipo da Vertiv
              • Logotipo de Jack Henry
              • Logotipo da Kroger
              • Logotipo da Telepass
              • Logotipo da Charles Schwab
              • Logotipo da Herjavec

              Perguntas frequentes

              O Google Security Operations é relevante apenas para o Google Cloud?

              Não. O Google SecOps ingere e analisa a telemetria de segurança de todo o seu ambiente, incluindo o local e todos os principais provedores de nuvem, para ajudar você a detectar, investigar e responder a ameaças cibernéticas na sua empresa. Confira a lista completa de tipos de registros e analisadores compatíveis.

              Sim. É possível integrar todos os feeds de inteligência contra ameaças ao Google SecOps. Observe que a aplicação automática de inteligência sobre ameaças para detecção de ameaças só é compatível com os feeds de inteligência sobre ameaças do Google.

              Sim. A lista completa de regiões disponíveis pode ser encontrada aqui.

              Sim. Usamos a IA para aumentar a produtividade, incluindo a capacidade de usar linguagem natural para pesquisar, iterar e detalhar os dados. O Gemini gera consultas de base e apresenta sintaxe mapeada completa, a capacidade de investigar com mais eficiência com resumos gerados por IA sobre o que está acontecendo nos casos, além de recomendações sobre como responder, e a capacidade de interagir com o Google SecOps usando um chat com tecnologia de IA contextual, incluindo a capacidade de criar detecções e playbooks.


              Sim. O Google SecOps inclui SIEM (gerenciamento de eventos e informações de segurança), SOAR (orquestração, automação e resposta de segurança) e recursos de inteligência contra ameaças aplicados.

              Vamos trabalhar juntos
              Google Cloud