功能

通过更少的工作,检测更多威胁

Google SecOps 提供丰富且不断增长的精选检测功能,可直接使用。这些检测由我们的威胁研究团队开发并持续维护

利用 Gemini 使用自然语言搜索数据、迭代和深入分析,以及创建检测

Google SecOps 还支持使用直观的 Yara-L 语言编写自定义检测。只需很少的时间(和代码)。

了解详情

利用正确的上下文进行调查

Google SecOps 可提供直观的简化分析师体验,包括以威胁为中心的案例管理、交互式、上下文丰富的提醒图表以及实体自动拼接。

利用 AI 生成的案例摘要以及如何应对的建议,更高效地进行调查

Google SecOps 提供极快、灵活且富含上下文信息的搜索功能,可在调查过程中显示所需的任何其他数据

了解详情

快速精准地响应

Google SecOps 包含成熟的安全编排、自动化和响应 (SOAR) 功能。构建可自动执行常见响应操作的 playbook,编排 300 多种工具(EDR、身份管理、网络安全等),并使用自动记录案例墙与团队中的其他成员协作。

使用基于情境感知的 AI 赋能聊天功能轻松创建 Playbook。

借助 Google SecOps,您可以轻松跟踪和衡量响应工作(例如分析师工作效率和 MTTR)的有效性,并与利益相关方进行沟通。

了解详情

工作方式

Google Security Operations 跨 SIEM、SOAR 和威胁情报提供统一的体验,可改善检测、调查和响应。收集安全遥测数据、应用威胁情报来识别高优先级威胁,并通过策略方案自动化、案例管理和协作来触发响应。

Google Security Operations
Google Security Operations 的工作原理

常见用途

SIEM 迁移

重新思考现有的 SecOps 平台

找出当前 SIEM 的缺陷,然后选择 Google SecOps 并成功执行迁移。

详细了解如何迁移到 Google SecOps
选择新的 SIEM

    重新思考现有的 SecOps 平台

    找出当前 SIEM 的缺陷,然后选择 Google SecOps 并成功执行迁移。

    详细了解如何迁移到 Google SecOps
    选择新的 SIEM

      SOC 现代化改造

      推动 SOC 现代化改造

      转变安全运维方式,保护您的组织免受现代威胁的侵害。

      详细了解如何弃用 SIEM 恐龙

        推动 SOC 现代化改造

        转变安全运维方式,保护您的组织免受现代威胁的侵害。

        详细了解如何弃用 SIEM 恐龙

          Google Cloud Cybershield™

          在全国范围内防御威胁

          转变政府安全运维,通过定制的实用威胁情报、精简的安全运维和卓越的能力,在全国范围内提供网络防御。

          详细了解 Google Cloud Cybershield™

            在全国范围内防御威胁

            转变政府安全运维,通过定制的实用威胁情报、精简的安全运维和卓越的能力,在全国范围内提供网络防御。

            详细了解 Google Cloud Cybershield™

              价格

              关于 Google Security Operations 价格Google Security Operations 以软件包形式提供,并且基于注入。保留 1 年的安全遥测数据,无需额外付费。
              软件包类型包含的功能价格

              标准

              基本 SIEM 和 SOAR 功能

              包括以下核心功能:数据注入、威胁检测、利用 12 个月的热数据保留期进行调查和响应,可以完整访问我们的 700 多个解析器和 300 多个 SOAR 集成以及 1 个具有远程代理的环境。

              此套餐的检测引擎支持最多 1,000 个单事件规则和 75 个多事件规则。

              威胁情报

              自带威胁情报 Feed。

              联系销售人员咨询价格

              Enterprise

              包含标准套餐中的所有功能,此外还包含:

              基本 SIEM 和 SOAR 功能

              通过远程代理和支持最多 2,000 个单事件和 125 个多事件规则的检测引擎,扩展对无限环境的支持。

              UEBA

              使用 YARA-L 为您自己的用户和实体行为分析创建规则,并获得风险信息中心以及开箱即用的用户和实体行为风格检测。

              威胁情报

              增加了精选的丰富开源情报,可用于过滤、检测、调查上下文和追溯搜寻。丰富的开源情报包括 Google 安全浏览、远程访问、良性和 OSINT 威胁关联。

              Google 精选的检测

              访问由 Google 专家维护的开箱即用检测,涵盖本地和云威胁。

              Gemini in Security Operations

              利用 AI 将工作效率提升至新的高度。Gemini in Security Operations 提供自然语言、交互式调查助手、情境化摘要、推荐的响应措施以及检测和 playbook 创建。

              联系销售人员咨询价格

              企业 Plus 版

              包含企业套餐中的所有功能,此外还包含:

              基本 SIEM 和 SOAR 功能

              扩展的检测引擎支持最多 3,500 条单事件规则和 200 条多事件规则。

              实用威胁情报

              完全访问 Google Threat Intelligence(包括 Mandiant、VirusTotal 和 Google 威胁情报),包括从活跃的 Mandiant 突发事件响应互动收集的情报。

              除了独特的来源之外,应用威胁情报还提供 IoC 匹配的交钥匙优先级排序,并考虑到每个客户独特环境基于机器学习的优先级排序。我们还将超越 IoC,将 TTP 纳入其中,以了解攻击者的行为和操作方式。

              Google 精选的检测

              根据 Mandiant 的主要研究和在活跃突发事件响应互动中看到的前线威胁,额外访问新兴威胁检测。

              BigQuery UDM 存储

              免费存储 Google SecOps 数据的 BigQuery 导出,最长可达保留期限(默认为 12 个月)。

              联系销售人员咨询价格

              关于 Google Security Operations 价格

              Google Security Operations 以软件包形式提供,并且基于注入。保留 1 年的安全遥测数据,无需额外付费。

              标准

              包含的功能

              基本 SIEM 和 SOAR 功能

              包括以下核心功能:数据注入、威胁检测、利用 12 个月的热数据保留期进行调查和响应,可以完整访问我们的 700 多个解析器和 300 多个 SOAR 集成以及 1 个具有远程代理的环境。

              此套餐的检测引擎支持最多 1,000 个单事件规则和 75 个多事件规则。

              威胁情报

              自带威胁情报 Feed。

              价格

              联系销售人员咨询价格

              Enterprise

              包含的功能

              包含标准套餐中的所有功能,此外还包含:

              基本 SIEM 和 SOAR 功能

              通过远程代理和支持最多 2,000 个单事件和 125 个多事件规则的检测引擎,扩展对无限环境的支持。

              UEBA

              使用 YARA-L 为您自己的用户和实体行为分析创建规则,并获得风险信息中心以及开箱即用的用户和实体行为风格检测。

              威胁情报

              增加了精选的丰富开源情报,可用于过滤、检测、调查上下文和追溯搜寻。丰富的开源情报包括 Google 安全浏览、远程访问、良性和 OSINT 威胁关联。

              Google 精选的检测

              访问由 Google 专家维护的开箱即用检测,涵盖本地和云威胁。

              Gemini in Security Operations

              利用 AI 将工作效率提升至新的高度。Gemini in Security Operations 提供自然语言、交互式调查助手、情境化摘要、推荐的响应措施以及检测和 playbook 创建。

              价格

              联系销售人员咨询价格

              企业 Plus 版

              包含的功能

              包含企业套餐中的所有功能,此外还包含:

              基本 SIEM 和 SOAR 功能

              扩展的检测引擎支持最多 3,500 条单事件规则和 200 条多事件规则。

              实用威胁情报

              完全访问 Google Threat Intelligence(包括 Mandiant、VirusTotal 和 Google 威胁情报),包括从活跃的 Mandiant 突发事件响应互动收集的情报。

              除了独特的来源之外,应用威胁情报还提供 IoC 匹配的交钥匙优先级排序,并考虑到每个客户独特环境基于机器学习的优先级排序。我们还将超越 IoC,将 TTP 纳入其中,以了解攻击者的行为和操作方式。

              Google 精选的检测

              根据 Mandiant 的主要研究和在活跃突发事件响应互动中看到的前线威胁,额外访问新兴威胁检测。

              BigQuery UDM 存储

              免费存储 Google SecOps 数据的 BigQuery 导出,最长可达保留期限(默认为 12 个月)。

              价格

              联系销售人员咨询价格

              获取演示

              查看 Google Security Operations 的实际应用

              Google SecOps 的业务价值

              探索客户从 Google Security Operations 中获得的业务价值

              了解 Google Security Operations 有什么作用

              “我们的 SOC 和分析师能够确定工作的优先级,并给予所需关注”

              “当您进行搜索时,所有数据都会从上下文丰富的角度弹出”

              加入 Google Cloud 安全社区

              了解 Google Security Operations 的技术方面

              刚开始接触 Google Security Operations?

              业务用例

              了解同类组织如何利用 Google Security Operations 来削减成本、提高投资回报率并推动创新


              IDC 研究:客户表示 Google Security Operations 的投资回报率高达 407%

              数十亿美元汽车公司的首席信息安全官

              “我们的信息安全团队使用 Google Security Operations 可以更快地处理问题,但他们也会发现更多问题。真正的问题是,‘与我的旧平台相比,作为首席信息安全官的我在使用 Google Security Operations 时能获得多高的安全感?’,我的感受是提升了 100 倍。”

              阅读研究报告

              深受世界各地安全团队的信任和喜爱

              “Google Security Operations 中的 Gemini AI 功能让我印象深刻。基本上,系统开箱即可检测出 70% 或 80% 的小细节,然后只需在中间添加这些小细节即可。”- Etsy 高级安全工程师 Manan Doshi

              聆听客户案例


              “过去,作为我们的旧版 SIEM,我们必须为其提供大量的上下文丰富内容和所有威胁情报资料。那就是数据工程,让产品能够正常运行,在 Google 方面,产品更加成熟,专为我们使用而打造。它非常直观,速度也对我们非常有利。”- Mark Ruiz,Pfizer 网络安全分析主管

              聆听客户案例

              “迁移到 Google Security Operations 后,我们能够将检测时间和调查时间从 2 小时缩短到大约 15 分钟到 30 分钟。借助于它,安全运维分析师不再将时间花在不同的工具上,而是用来执行其工作职能,从而能够处理更高级的工作流。”- Hector Peña,Apex FinTech Solutions 信息安全高级总监

              聆听客户案例


              • BBVA 徽标
              • Morgan Sindall 徽标
              • Groupon 徽标
              • Telefonica 徽标
              • Vertiv 徽标
              • Jack Henry 徽标
              • Kroger 徽标
              • Telepass 徽标
              • Charles Schwab 徽标
              • herjavec 徽标

              常见问题解答

              Google Security Operations 仅与 Google Cloud 相关吗?

              否。Google SecOps 会注入并分析来自整个环境(包括本地和所有主要云服务提供商)的安全遥测数据,以帮助您检测、调查和应对组织中的网络威胁。请查看支持的日志类型和解析器的完整列表

              符合。您可以将任何威胁情报 Feed 与 Google SecOps 集成。请注意,只有 Google 的威胁情报 Feed 支持自动应用威胁情报以进行威胁检测。

              符合。您可在此处找到可用区域的完整列表。

              是。我们利用 AI 技术来大幅提升工作效率,例如:使用自然语言搜索数据、迭代和深入分析。Gemini 可以生成底层查询并显示完全映射的语法;利用 AI 生成的案例摘要以及如何应对的建议,更高效地进行调查;使用基于情境感知的 AI 赋能聊天功能(包括创建检测和 playbook 的功能)与 Google SecOps 互动。


              是。Google SecOps 包括 SIEM(安全信息和事件管理)、SOAR(安全编排、自动化和响应)以及应用的威胁情报功能。

              让我们携手合作