Google Chronicle Security Operations

AI を搭載したインテリジェンス主導のセキュリティ オペレーション プラットフォーム

Chronicle は、最新のクラウドネイティブな SecOps プラットフォームで、現在および将来の脅威に対するセキュリティ チームの防御を強化します。

機能

信頼性の高い脅威の検出

Google によってキュレートされた検出機能を活用して、最新の脅威を検出し、MITRE ATT&CK にマッピングします。

YARA-L で検出オーサリングを簡素化してカスタム コンテンツを構築

Google、Mandiant、VirusTotal のインテリジェンスを活用して、潜在的な脅威を自動的に検出します。

Mandiant の最前線のインテリジェンスに基づき、潜在的な侵害の兆候を早期に警告。

攻撃者がアクセスできる、悪用される可能性があるエントリ ポイントを特定し、攻撃対象領域の管理を統合して修正の優先順位を付けます。

12 か月分のホットデータを包括的な脅威インテリジェンスと継続的に照合することで、新規インテリジェンスが、新しく取り込まれたデータや古いデータと照合されるようにします。

分析情報を使って簡単に調査

調査ビュー、可視化、脅威インテリジェンスの分析情報、ユーザー エイリアスにより、リアルタイムのアクティビティを分析します。

異常なアセットやドメインの普及状況など、いつでも簡単に、詳細なコンテキストを使用して調査できます。

ペタバイト規模のデータを瞬時に「Google 検索」できます。

脅威に重点を置いた独自のケース管理により、作業の管理、優先順位付け、割り当てを行います。

TDIR ワークフロー全体で統一されたエクスペリエンスを提供し、ケース、アラート、エンティティ、検出をシームレスに切り替えます。

                  迅速かつ的確な対応。

多機能の直感的なハンドブック ビルダーと 300 以上の統合により、対応の一貫性を高め、繰り返し行うタスクを自動化できます。

アナリスト、サービス プロバイダ、その他の関係者と、あらゆるケースで簡単に協力できます。


生成 AI で生産性を大幅に向上

自然言語を使用してデータの検索、反復処理、ドリルダウンを行います。Gemini は基盤となるクエリを生成し、完全にマッピングされた構文を提示します。  

AI が生成したケースの状況の要約と、対応方法に関する推奨事項を提示することで、より効率的に調査できます。

[近日提供予定] 検出とハンドブックの作成機能など、コンテキストアウェアな AI 搭載チャットを使用して Chronicle を操作できます。

エキスパートのサポートでチームを強化

Mandiant の優れた脅威ハンターと提携して、高度な手法を活用し、Chronicle データを使用して隠れた攻撃者をシームレスに探し出します。

Google のエキスパート ハンターが調査した点、確認した方法や場所、見つけたことが MITRE ATT&CK® フレームワークにマッピングされ、完全な可視性と行動につながるインサイトが得られます。

仕組み

Chronicle は、SIEM、SOAR、脅威インテリジェンス全体で統合されたエクスペリエンスを提供し、検出、調査、対応を向上させます。セキュリティ テレメトリー データを収集し、脅威インテリジェンスを適用して優先度の高い脅威を特定し、ハンドブックの自動化、ケース管理、コラボレーションの対応を促進します。

Chronicle Security Operations
Chronicle Security Operations の仕組み

一般的な使用例

SOC のモダナイゼーション

SOC のモダナイゼーションの促進

Chronicle でセキュリティ運用を変革し、最新の脅威から組織を保護します。
脅威の検出と対応の現状
Chronicle のクラウド脅威検出

    SOC のモダナイゼーションの促進

    Chronicle でセキュリティ運用を変革し、最新の脅威から組織を保護します。
    脅威の検出と対応の現状
    Chronicle のクラウド脅威検出

      SIEM の強化

      盲点の排除と自動対応

      Google のクラウドネイティブなハイパースケール セキュリティ オペレーション プラットフォームを使用すると、予測可能な費用で組織の脅威の検出、調査、対応を強化できます。
      SIEM の強化の詳細
      Chronicle の調査

        盲点の排除と自動対応

        Google のクラウドネイティブなハイパースケール セキュリティ オペレーション プラットフォームを使用すると、予測可能な費用で組織の脅威の検出、調査、対応を強化できます。
        SIEM の強化の詳細
        Chronicle の調査

          Cloud での検出と対応

          Cloud SecOps(クラウド エキスパートによる)

          Google Cloud の保護に使用されるのと同じネイティブ ツールとベスト プラクティスを使用して、クラウドベースのサイバー脅威に対する検出、調査、対応をより迅速かつ効果的に行います。
          脅威の検出と対応の合理化に関する詳細
          Chronicle のレスポンス

            Cloud SecOps(クラウド エキスパートによる)

            Google Cloud の保護に使用されるのと同じネイティブ ツールとベスト プラクティスを使用して、クラウドベースのサイバー脅威に対する検出、調査、対応をより迅速かつ効果的に行います。
            脅威の検出と対応の合理化に関する詳細
            Chronicle のレスポンス

              料金

              Chronicle Security Operations の料金についてChronicle はデータの取り込みに基づき、各種パッケージで提供されます。追加費用なしで 1 年間のセキュリティ テレメトリーを保持できます。
              プロダクト説明料金

              Chronicle Security Operations - 標準

              SIEM および SOAR 機能を含む、ハイパースケールで高速かつ費用対効果の高いデータレイクと分析プラットフォームを求めている組織向け。

              料金に関するお問い合わせ

              Chronicle Security Operations - エンタープライズ

              非常に複雑な環境と一般的なアラート量を抱える SecOps チーム向け。SIEM と SOAR の機能に加え、充実した脅威インテリジェンス、UEBA、Google によってキュレートされた検出機能、Gemini が含まれます。

              料金に関するお問い合わせ

              Chronicle Security Operations - Enterprise Plus

              最新情報 - 複雑な環境で大量のアラートを管理する SecOps チームと MSSP 向け。SIEM と SOAR の機能に加え、プレミアム脅威インテリジェンス、MATI Fusion および VirusTotal Duet のライセンス、UEBA、新しいアクティブなインシデント対応型脅威検出、EDR アラートの優先順位付け、BigQuery UDM ストレージ、Gemini が含まれます。

              料金に関するお問い合わせ

              Chronicle Security Operations の料金について

              Chronicle はデータの取り込みに基づき、各種パッケージで提供されます。追加費用なしで 1 年間のセキュリティ テレメトリーを保持できます。

              Chronicle Security Operations - 標準

              説明

              SIEM および SOAR 機能を含む、ハイパースケールで高速かつ費用対効果の高いデータレイクと分析プラットフォームを求めている組織向け。

              料金

              料金に関するお問い合わせ

              Chronicle Security Operations - エンタープライズ

              説明

              非常に複雑な環境と一般的なアラート量を抱える SecOps チーム向け。SIEM と SOAR の機能に加え、充実した脅威インテリジェンス、UEBA、Google によってキュレートされた検出機能、Gemini が含まれます。

              料金

              料金に関するお問い合わせ

              Chronicle Security Operations - Enterprise Plus

              説明

              最新情報 - 複雑な環境で大量のアラートを管理する SecOps チームと MSSP 向け。SIEM と SOAR の機能に加え、プレミアム脅威インテリジェンス、MATI Fusion および VirusTotal Duet のライセンス、UEBA、新しいアクティブなインシデント対応型脅威検出、EDR アラートの優先順位付け、BigQuery UDM ストレージ、Gemini が含まれます。

              料金

              料金に関するお問い合わせ

              デモを見る

              Chronicle Security Operations の実例

              営業担当者に問い合わせる

              Chronicle Security Operations の詳細について、今すぐお問い合わせください

              Chronicle Security Operations でできることを見る

              SOC とアナリストが作業に優先順位を付け、必要な注意を払って対応できるよう、データの拡充や、追加のコンテキストの提供を可能にしてくれます。

              お客様があらゆる種類のデータを大量に取り込めるようになる堅牢なプラットフォーム。

              Chronicle の技術的な側面について学ぶ

              Chronicle を初めて利用する方に

              ビジネスケース

              貴社のような組織が Chronicle Security Operations でどのように費用を削減し、ROI を高め、イノベーションを促進しているかをご覧ください


              IDC による調査: お客様が Google Chronicle で 407% の ROI を達成

              数十億ドル規模の自動車会社、CISO

              「当社のサイバーセキュリティ チームは、Google Chronicle Security Operations を使用することで迅速に問題に対処できるだけでなく、より多くの問題を特定できます。真の疑問は、『Google Chronicle Security Operations を利用すると、以前のプラットフォームと比べて CISO としてどの程度安全だと感じられるか』ということです。その点では 100 倍安全に感じると言えます。」

              調査結果を読む

              世界中のセキュリティ チームから信頼され、高く評価されています

              「すべてのイベントは、セキュリティに関して信頼できる唯一の情報源の Chronicle Security Operations に送信されます。これにより、多くのオペレーションを自動化して対応を迅速化し、アナリストの負担を軽減できます」 - Telepas、CISO、Nicola Mutti 氏

              詳細をご覧ください


              「Chronicle プラットフォームには、脅威インテリジェンスに関する高度な機能が緊密に統合されています。当社は、オーケストレーション機能を高く評価しています。この機能は、SOC とアナリストが作業に優先順位を付け、必要な注意を払って対応できるよう、データの拡充や、追加のコンテキストの提供を可能にしてくれます。」- Charles Schwab、CISO、Bashar Abouseido 氏

              詳細をご覧ください


              「Google は何年も前にChronicle Security Operations を構築した際に、高度に戦略的な決定を下したことと思います。このプラットフォームは非常に堅牢で、大量のデータをミリ秒単位で検索できるだけでなく、他のプラットフォームにはない無制限のストレージを利用できます。」 - Cyderes、CEO、Robert Herjavec 氏

              詳細をご覧ください

              • BBVA ロゴ
              • Morgan Sindall 社のロゴ
              • Groupon ロゴ
              • Telefonica のロゴ
              • Vertiv 社のロゴ
              • Jack Henry のロゴ
              • Kroger ロゴ。
              • Telepass ロゴ。
              • Charles Schwab 社のロゴ
              • herjavec ロゴ
              Google Cloud
              • ‪English‬
              • ‪Deutsch‬
              • ‪Español‬
              • ‪Español (Latinoamérica)‬
              • ‪Français‬
              • ‪Indonesia‬
              • ‪Italiano‬
              • ‪Português (Brasil)‬
              • ‪简体中文‬
              • ‪繁體中文‬
              • ‪日本語‬
              • ‪한국어‬
              コンソール
              • Google の透明性の高い料金設定の手法で費用を削減
              • Google Cloud の従量課金制では、毎月の使用量と、リソース料金の前払い割引に基づいて自動的に割引が適用されます。見積もりをご希望の場合は、今すぐお問い合わせください。
              Google Cloud