Funciones

Conoce quién te ataca con una visibilidad sin igual

Google Threat Intelligence proporciona una visibilidad inigualable respecto a las amenazas, lo que nos permite ofrecer una inteligencia contra amenazas detallada y oportuna a los equipos de seguridad de todo el mundo. Debido a que defendemos a miles de millones de usuarios, vemos millones de ataques de phishing y dedicamos cientos de miles de horas a investigar incidentes, tenemos la visibilidad necesaria en el panorama de amenazas para proteger a las organizaciones más importantes, como la tuya.

Convierte las estadísticas en acciones

Concéntrate en las amenazas más relevantes para tu organización. Para ello, comprende a los agentes de amenazas y sus cambiantes tácticas, técnicas y procedimientos (TTP). Aprovecha estas estadísticas para configurar tus defensas de forma proactiva, realizar búsquedas de forma eficiente y responder a amenazas nuevas y recientes en minutos. 

Incluye a Google en tu equipo de seguridad

Aumenta las capacidades de tu equipo con los analistas de amenazas de Mandiant, que son líderes en el sector. Nuestros expertos en inteligencia contra amenazas aquí para ayudarte. Ya sea que estés buscando capacitación en inteligencia contra ciberamenazas (CTI) para tu equipo, necesites un conocimiento más profundo sobre las amenazas que debes priorizar y de cuáles tienes que tomar medidas, o necesites que un experto en CTI trabaje con tu equipo, tenemos la experiencia necesaria para ayudarte a maximizar la inteligencia contra amenazas.

Obtén ayuda de un experto de Mandiant directamente en la consola para abordar las amenazas más rápido y pasar a tu siguiente tarea.

Potencia tu equipo con Gemini

Optimiza tus flujos de trabajo con la ayuda de la IA. Gemini en Threat Intelligence analiza vastos conjuntos de datos y actúa como un multiplicador de fuerza, lo que permite detectar de inmediato las amenazas más relevantes para tu perfil de riesgo único y reducir el ruido de las alertas genéricas. Además, aprende continuamente de tus acciones y adapta sus resultados para que sean cada vez más relevantes para tus necesidades.

Simplifica los flujos de trabajo y la colaboración con un área de trabajo

Toma el control de tu análisis de amenazas. Nuestros recursos de inteligencia contra amenazas reúnen todo lo que necesitas en un solo lugar: una amplia base de datos de malware, herramientas potentes, un contexto útil y colaboración sencilla. Personaliza flujos de trabajo con gráficos, resultados de búsquedas, uso compartido de reglas y colecciones para maximizar la eficiencia.

Confía en un veredicto unificado

Cuando se trata de la seguridad y las amenazas a las que te enfrentas, debes confiar en la inteligencia contra amenazas que utilizas. Google Threat Intelligence obtiene entradas de las vastas estadísticas sobre amenazas de Google, la inteligencia contra amenazas de primera línea y seleccionada por personas de Mandiant y la gran base de datos de amenazas de VirusTotal para entregar un veredicto unificado. Esto te proporciona una respuesta única sobre si un indicador o un objeto sospechoso es algo que debes priorizar como una amenaza para tu organización.

Cómo funciona

Adelántate a las amenazas más recientes y responde en minutos, no en semanas, con Google Threat Intelligence. Aprovecha nuestra amplia visibilidad para cubrir tus datos de eventos con asociaciones de inteligencia contra amenazas y reducir las brechas. Cubre los puntos ciegos para maximizar la contención y minimizar el impacto potencial de una violación de seguridad.

Descripción general de la inteligencia contra amenazas de Google

Usos comunes

Automatiza el enriquecimiento de IOC y la priorización de alertas

Enriquece y prioriza las alertas de SIEM

La inteligencia contra amenazas de Google ayuda a administrar de forma eficiente el enorme volumen de alertas. Como proporciona una puntuación unificada que agrega cientos de detalles técnicos, simplifica la priorización de alertas. Además, ofrece detalles seleccionados de inteligencia contra amenazas de los expertos de Mandiant, la inteligencia de la comunidad y la información de IOC asociada, lo que te permite conectar alertas e identificar amenazas prioritarias con mayor eficacia.
Más información sobre el enriquecimiento y la priorización de IOC
Enriquecimiento y priorización de los IOC

    Enriquece y prioriza las alertas de SIEM

    La inteligencia contra amenazas de Google ayuda a administrar de forma eficiente el enorme volumen de alertas. Como proporciona una puntuación unificada que agrega cientos de detalles técnicos, simplifica la priorización de alertas. Además, ofrece detalles seleccionados de inteligencia contra amenazas de los expertos de Mandiant, la inteligencia de la comunidad y la información de IOC asociada, lo que te permite conectar alertas e identificar amenazas prioritarias con mayor eficacia.
    Más información sobre el enriquecimiento y la priorización de IOC
    Enriquecimiento y priorización de los IOC

      Responde a los incidentes con confianza

      Potencia las capacidades de respuesta ante incidentes (IR) y de investigación forense

      La inteligencia contra amenazas de Google les brinda a los investigadores de respuesta ante incidentes y forenses estadísticas prácticas y exhaustivas para realizar análisis de amenazas eficientes. Gracias a las extraordinarias capacidades técnicas de reorientación, la inteligencia contra amenazas seleccionada y de participación colectiva, y las visualizaciones interactivas de gráficos, los equipos pueden evaluar rápidamente la gravedad de un incidente e identificar indicadores adicionales de compromiso, contexto y atribución.
      Más información para responder con más rapidez
      Investigación forense y respuesta ante incidentes

        Potencia las capacidades de respuesta ante incidentes (IR) y de investigación forense

        La inteligencia contra amenazas de Google les brinda a los investigadores de respuesta ante incidentes y forenses estadísticas prácticas y exhaustivas para realizar análisis de amenazas eficientes. Gracias a las extraordinarias capacidades técnicas de reorientación, la inteligencia contra amenazas seleccionada y de participación colectiva, y las visualizaciones interactivas de gráficos, los equipos pueden evaluar rápidamente la gravedad de un incidente e identificar indicadores adicionales de compromiso, contexto y atribución.
        Más información para responder con más rapidez
        Investigación forense y respuesta ante incidentes

          Inteligencia contra amenazas y búsqueda avanzada

          Busca amenazas de manera eficiente

          La inteligencia contra amenazas de Google aumenta el valor de la búsqueda de amenazas porque entrega perfiles de riesgo personalizados, que incluyen los agentes, las campañas y las familias de software malicioso, para habilitar la mitigación y el seguimiento proactivo de amenazas. Los informes de actividad maliciosa y el análisis de TTP detallados ayudan a definir mejor las estrategias de detección y prevención, mientras que las reglas de detección de participación colectiva y las capacidades de búsqueda de YARA descubren amenazas y actividad maliciosa.
          Aprender métodos de búsqueda avanzados
          Búsqueda eficiente de amenazas

            Busca amenazas de manera eficiente

            La inteligencia contra amenazas de Google aumenta el valor de la búsqueda de amenazas porque entrega perfiles de riesgo personalizados, que incluyen los agentes, las campañas y las familias de software malicioso, para habilitar la mitigación y el seguimiento proactivo de amenazas. Los informes de actividad maliciosa y el análisis de TTP detallados ayudan a definir mejor las estrategias de detección y prevención, mientras que las reglas de detección de participación colectiva y las capacidades de búsqueda de YARA descubren amenazas y actividad maliciosa.
            Aprender métodos de búsqueda avanzados
            Búsqueda eficiente de amenazas

              Detecta amenazas externas

              Anticípate a las amenazas

              Detecta proactivamente amenazas externas potenciales supervisando los datos expuestos, la superficie de ataque y el uso de identidad de la marca. Identifica las credenciales y los sitios web comprometidos, así como los ataques de phishing que abusan de tus marcas, para recibir advertencias tempranas de posibles violaciones de la seguridad. Supervisa el software o el abuso maliciosos de tu infraestructura, tus recursos o tu imagen. Recibe notificaciones si tus recursos se encuentran en una configuración de software malicioso.
              Aprender a descubrir amenazas externas
              Anticípate a las amenazas

                Anticípate a las amenazas

                Detecta proactivamente amenazas externas potenciales supervisando los datos expuestos, la superficie de ataque y el uso de identidad de la marca. Identifica las credenciales y los sitios web comprometidos, así como los ataques de phishing que abusan de tus marcas, para recibir advertencias tempranas de posibles violaciones de la seguridad. Supervisa el software o el abuso maliciosos de tu infraestructura, tus recursos o tu imagen. Recibe notificaciones si tus recursos se encuentran en una configuración de software malicioso.
                Aprender a descubrir amenazas externas
                Anticípate a las amenazas

                  Administración de vulnerabilidades optimizada

                  Coloca nuestros recursos donde más se necesitan

                  Cambia tu enfoque de administración de vulnerabilidades combinando la detección de exposición de recursos, la inteligencia contra vulnerabilidades y la detección temprana de amenazas. Identifica y prioriza proactivamente las vulnerabilidades en función de datos de explotación del mundo real, incluidas las campañas asociadas y los agentes de amenazas. Este enfoque permite la asignación eficiente de recursos para priorizar las vulnerabilidades más esenciales.
                  Aprender sobre la priorización basada en la inteligencia
                  Inteligencia contra vulnerabilidades

                    Coloca nuestros recursos donde más se necesitan

                    Cambia tu enfoque de administración de vulnerabilidades combinando la detección de exposición de recursos, la inteligencia contra vulnerabilidades y la detección temprana de amenazas. Identifica y prioriza proactivamente las vulnerabilidades en función de datos de explotación del mundo real, incluidas las campañas asociadas y los agentes de amenazas. Este enfoque permite la asignación eficiente de recursos para priorizar las vulnerabilidades más esenciales.
                    Aprender sobre la priorización basada en la inteligencia
                    Inteligencia contra vulnerabilidades

                      Inteligencia contra amenazas basada en IA

                      Conoce las amenazas más importantes para tu organización y haz un seguimiento de ellas todos los días

                      Comprende rápidamente el panorama de las amenazas y qué cambió. En un solo panel, consulta una vista actualizada de quién te está atacando, las campañas activas, el software malicioso y las vulnerabilidades relevantes. Recibe notificaciones diarias o semanales sobre los cambios en tu panorama de amenazas para preparar a la organización y anticiparse a las amenazas.

                        Conoce las amenazas más importantes para tu organización y haz un seguimiento de ellas todos los días

                        Comprende rápidamente el panorama de las amenazas y qué cambió. En un solo panel, consulta una vista actualizada de quién te está atacando, las campañas activas, el software malicioso y las vulnerabilidades relevantes. Recibe notificaciones diarias o semanales sobre los cambios en tu panorama de amenazas para preparar a la organización y anticiparse a las amenazas.

                          Comprende la inteligencia contra amenazas más rápido con resúmenes generados por IA

                          Aprovecha el poder de Gemini en la inteligencia contra amenazas

                          Ahorra tiempo y reduce la complejidad cuando investigues amenazas o temas geopolíticos. Aprovecha Gemini en Threat Intelligence, un colaborador de IA siempre activo que proporciona asistencia potenciada por IA generativa para ayudarte a sintetizar el corpus de información de inteligencia contra amenazas líder en la industria de Mandiant con resúmenes en lenguaje natural fáciles de comprender, lo que te permite entender rápidamente cómo los adversarios podrían influir en el panorama de las amenazas y atacar tu organización.

                            Aprovecha el poder de Gemini en la inteligencia contra amenazas

                            Ahorra tiempo y reduce la complejidad cuando investigues amenazas o temas geopolíticos. Aprovecha Gemini en Threat Intelligence, un colaborador de IA siempre activo que proporciona asistencia potenciada por IA generativa para ayudarte a sintetizar el corpus de información de inteligencia contra amenazas líder en la industria de Mandiant con resúmenes en lenguaje natural fáciles de comprender, lo que te permite entender rápidamente cómo los adversarios podrían influir en el panorama de las amenazas y atacar tu organización.

                              Obtén visibilidad de la guía del agente de amenazas

                              Conoce cómo ocurrirá el ataque antes de que comience

                              Establece una estrategia de seguridad proactiva asignando los TTP utilizados contra organizaciones como la tuya. Si asignas los TTP al marco de trabajo MITRE ATT&CK, podrás priorizar tareas, hacer ajustes en la configuración de seguridad y realizar inversiones en seguridad con más confianza.
                              MITRE ATT&CK

                                Conoce cómo ocurrirá el ataque antes de que comience

                                Establece una estrategia de seguridad proactiva asignando los TTP utilizados contra organizaciones como la tuya. Si asignas los TTP al marco de trabajo MITRE ATT&CK, podrás priorizar tareas, hacer ajustes en la configuración de seguridad y realizar inversiones en seguridad con más confianza.
                                MITRE ATT&CK

                                  Anticípate a las amenazas, identifícalas y responde a ellas con confianza

                                  Visibilidad de las campañas activas contra amenazas

                                  La inteligencia contra amenazas puede ser útil para definir tu estrategia de seguridad de forma proactiva. Cuando necesites saber si hay campañas activas contra amenazas dirigidas a tu región, industria o vulnerabilidades, Google Threat Intelligence puede proporcionarte estadísticas prácticas sobre estas campañas. Con este conocimiento, puedes ajustar tu estrategia rápidamente, lo que genera una mejor priorización y mitigación de amenazas actuales y futuras.
                                  Más información sobre las campañas contra amenazas
                                  Campañas contra amenazas

                                    Visibilidad de las campañas activas contra amenazas

                                    La inteligencia contra amenazas puede ser útil para definir tu estrategia de seguridad de forma proactiva. Cuando necesites saber si hay campañas activas contra amenazas dirigidas a tu región, industria o vulnerabilidades, Google Threat Intelligence puede proporcionarte estadísticas prácticas sobre estas campañas. Con este conocimiento, puedes ajustar tu estrategia rápidamente, lo que genera una mejor priorización y mitigación de amenazas actuales y futuras.
                                    Más información sobre las campañas contra amenazas
                                    Campañas contra amenazas

                                      Precios

                                      Cómo funcionan los precios de Google Threat IntelligenceLas suscripciones tienen un precio fijo anual con un número determinado de llamadas a la API por nivel de suscripción. Se pueden agregar más paquetes de llamadas a la API por separado.
                                      Producto o suscripciónDescripciónPrecios

                                      Google Threat Intelligence: Standard

                                      Para organizaciones que buscan detectar y clasificar eventos en función de la inteligencia contra amenazas para enfrentarlas y mejorar su postura de seguridad.

                                      Comuníquese con el departamento de Ventas para conocer los precios

                                      Google Threat Intelligence: Enterprise

                                      Para las organizaciones que desean utilizar la inteligencia contra amenazas para ser más proactivas, saber más sobre los agentes de amenazas que las atacan y llevar a cabo ejercicios de búsqueda eficientes.

                                      Comuníquese con el departamento de Ventas para conocer los precios

                                      Google Threat Intelligence: Enterprise+

                                      Para organizaciones con equipos robustos de inteligencia contra ciberamenazas que consideran que la inteligencia contra amenazas es una herramienta fundamental para comprender a sus adversarios y mantenerse un paso adelante.

                                      Comuníquese con el departamento de Ventas para conocer los precios

                                      Cómo funcionan los precios de Google Threat Intelligence

                                      Las suscripciones tienen un precio fijo anual con un número determinado de llamadas a la API por nivel de suscripción. Se pueden agregar más paquetes de llamadas a la API por separado.

                                      Google Threat Intelligence: Standard

                                      Descripción

                                      Para organizaciones que buscan detectar y clasificar eventos en función de la inteligencia contra amenazas para enfrentarlas y mejorar su postura de seguridad.

                                      Precios

                                      Comuníquese con el departamento de Ventas para conocer los precios

                                      Google Threat Intelligence: Enterprise

                                      Descripción

                                      Para las organizaciones que desean utilizar la inteligencia contra amenazas para ser más proactivas, saber más sobre los agentes de amenazas que las atacan y llevar a cabo ejercicios de búsqueda eficientes.

                                      Precios

                                      Comuníquese con el departamento de Ventas para conocer los precios

                                      Google Threat Intelligence: Enterprise+

                                      Descripción

                                      Para organizaciones con equipos robustos de inteligencia contra ciberamenazas que consideran que la inteligencia contra amenazas es una herramienta fundamental para comprender a sus adversarios y mantenerse un paso adelante.

                                      Precios

                                      Comuníquese con el departamento de Ventas para conocer los precios

                                      Obtén una demostración

                                      Descubre todo lo que puedes aprender de Google Threat Intelligence.

                                      Comunícate con nosotros

                                      Comunícate con nosotros hoy mismo para obtener más información sobre Google Threat Intelligence.

                                      Más información sobre la inteligencia contra amenazas

                                      Regístrate para participar en la serie de seminarios en línea sobre casos de uso

                                      Haz un recorrido por Google Threat Intelligence

                                      Descripción general de la inteligencia contra amenazas de Google

                                      ¿Cuál es el nivel de madurez de tu seguridad?

                                      Boletín informativo sobre la inteligencia para enfrentar amenazas

                                      Preguntas frecuentes

                                      ¿Qué es la inteligencia contra amenazas cibernéticas (CTI)?

                                      La CTI es una estadística bien definida sobre las amenazas cibernéticas. Los equipos de inteligencia usan estadísticas confiables de diversas fuentes para crear contextos prácticos sobre el panorama de las amenazas, los agentes de amenazas y sus tácticas, técnicas y procedimientos (TTP). El uso eficaz de la CTI permite que las organizaciones pasen de ser reactivas a ser más proactivas frente a los agentes de amenazas.

                                      La inteligencia contra amenazas confiable se puede usar para comprender el software malicioso y los TTP que usan los agentes de amenazas, así como las vulnerabilidades de las que se aprovechan para atacar industrias y regiones específicas. Las organizaciones usan esta inteligencia para implementar, configurar y ajustar las herramientas de seguridad, y capacitar al personal con el objetivo de frustrar los ataques.

                                      Un agente de amenazas es una persona o un grupo de personas que llevan a cabo objetivos o ataques maliciosos a otras personas. A los agentes de amenazas, por lo general, los motiva realizar espionaje, obtener ganancias financieras o la publicidad, y pueden llevar a cabo una campaña completa solos o trabajar con otros grupos que se especializan en aspectos específicos de un ataque.

                                      Se supone que todos coincidimos en que una “amenaza” se define como un plan o predisposición a atacar, a diferencia de un “ataque”, que es un incumplimiento existente o ya ejecutado. Para identificar las amenazas activas, se puede usar inteligencia contra amenazas, que brindará contexto sobre los agentes de amenazas y software malicioso que afectan a tu región o industria específica. Otro método para identificar amenazas activas es el análisis de la Web profunda, oscura y abierta en busca de conversaciones relacionadas con tu organización, personal, tecnología o socios. A través de la identificación de estas amenazas, los profesionales de seguridad pueden ajustar de forma proactiva sus defensas para bloquear o reducir el impacto de un posible ataque.

                                      Estratégica: Tendencias de alto nivel que se usan para impulsar las decisiones comerciales y las inversiones en seguridad.

                                      Operativa: Información contextual sobre las amenazas inminentes para la organización que usan los profesionales de la seguridad para conocer mejor a los agentes de amenazas y sus TTP.

                                      Táctica: Comprensión de los TTP de los agentes de amenazas que usan los profesionales de la seguridad para detener los incidentes y realizar ajustes defensivos.


                                      Google Cloud
                                      • ‪English‬
                                      • ‪Deutsch‬
                                      • ‪Español‬
                                      • ‪Español (Latinoamérica)‬
                                      • ‪Français‬
                                      • ‪Indonesia‬
                                      • ‪Italiano‬
                                      • ‪Português (Brasil)‬
                                      • ‪简体中文‬
                                      • ‪繁體中文‬
                                      • ‪日本語‬
                                      • ‪한국어‬
                                      Consola
                                      Google Cloud