Google は、セキュリティ運用に新たな視点を取り入れ、最前線で得られたインテリジェンス、専門知識、AI を活用したイノベーションによって組織のサイバーセキュリティの変革を支援しています。
脅威の状況と組織への影響を理解することは、脅威の検出、調査、対応(TDIR)に対する最新のアプローチを確立するための基礎となります。しかし、従来の SIEM でこのような動的で最新のアプローチを実現するのは困難でした。その理由として、データのオーバーロード(組織内で戦略的に活用するには情報が多すぎる)と、脅威インテリジェンスが効果的に応用されていないことが挙げられます。
今こそ、セキュリティ オペレーション センター(SOC)をモダナイズするときです。日々のアラート対応という現状を乗り越え、AI などのテクノロジーと人間の創造性をともに活用してセキュリティ課題に大規模に対処できる、ダイナミックな組織への変革を進めましょう。
Google Security Operations(旧称 Chronicle)は、最新のセキュリティ運用の草分け的存在です。2024 Gartner SIEM Magic Quadrant でビジョナリーに認定されているように、Google は、Charles Schwab、Pfizer、Accenture など、世界有数のセキュリティ チームの多くに選ばれているセキュリティ運用プラットフォームとなっています。
妥協のないスケーラビリティ
Google SecOps は、Google 検索や Gmail などの Google サービスを支えているものと同じインフラストラクチャ上に構築されています。容易にスケールしてペタバイト規模のデータの取り込み、分析、検索を行えるほか、デフォルトでホットデータを 12 か月間保持できます。詳細
高度な脅威インテリジェンス
脅威インテリジェンス(Mandiant や VirusTotal のプレミアム インテリジェンスなど)を運用化して脅威に関する的確な分析情報を取得し、より深いレベルで脅威ハンティングと調査ワークフローを確立します。詳細
AI を利用したイノベーション
ケースの要約、自然言語で生成された検索、対応ハンドブックの構築、検出オーサリングなど、さまざまなセキュリティ運用に Gemini を導入することで、脅威への理解を深め、トイルを削減し、人材をレベルアップできます。詳細
ベンダーに依存しないアプローチ
Google Cloud の基礎にあるものは、オープン プラットフォームを提供すること、お客様に選択肢を提供することです。お客様がセキュリティ ソリューションを自由に選択して利用できるよう、Google SecOps はセキュリティ エコシステム全体で 800 以上のパーサーとインテグレーションをサポートしています。詳細