Google Chronicle Security Operations

La piattaforma delle operazioni di sicurezza basata sull’intelligence e sull’IA

Chronicle è una piattaforma SecOps moderna e cloud-native che consente ai team di sicurezza di difendersi in modo più efficace dalle minacce di oggi e di domani.

Funzionalità

Rileva le minacce in tutta sicurezza

Sfrutta i rilevamenti selezionati da Google per trovare le minacce più recenti e mapparle su MITRE ATT&CK.

Semplifica la creazione dei rilevamenti tramite YARA-L per creare contenuti personalizzati.

Sfrutta l'intelligence di Google, Mandiant e VirusTotal per rilevare automaticamente le potenziali minacce.

Ricevi segnali di avviso tempestivi di potenziali violazioni attive basati sull'intelligence all'avanguardia di Mandiant.

Identifica gli entry point potenzialmente sfruttabili e accessibili agli utenti malintenzionati e dai priorità alla risoluzione con l'integrazione della gestione delle superfici di attacco.

Confronta continuamente dodici mesi di dati attivi con l'intelligence completa sulle minacce, assicurando che la nuova intelligence venga confrontata con i nuovi dati importati e con quelli meno recenti.

Esegui indagini con insight a portata di mano

Analizza l'attività in tempo reale con viste indagine, visualizzazioni, insight sui dati delle minacce e alias utente.

Esamina con un contesto completo a portata di mano, inclusi gli asset anomali, la prevalenza del dominio e altro ancora.

"Ricerca Google" petabyte di dati alla velocità della luce.

Gestisci, dai priorità e assegna lavoro con una gestione delle richieste univoca e incentrata sulle minacce.

Spostati facilmente tra casi, avvisi, entità e rilevamenti con un'esperienza unificata nell'intero flusso di lavoro dei processi di rilevamento, analisi e risposta alle minacce.

Rispondi in modo rapido e preciso

Migliora la coerenza nella risposta e automatizza le attività ripetitive con uno strumento per la creazione di playbook intuitivo e completo e oltre 300 integrazioni.

Collabora facilmente su ogni caso con altri analisti, fornitori di servizi e altri stakeholder.


Potenzia la produttività con l'IA generativa

Utilizza un linguaggio naturale per eseguire ricerche nei dati, eseguire l'iterazione e visualizzare i dati in dettaglio. Gemini genera query sotostanti e presenta una sintassi mappata completa.  

Analizza in modo più efficiente con riepiloghi creati con l'IA di ciò che accade nei casi, insieme a consigli su come rispondere.

[IN ARRIVO] Interagisci con Chronicle utilizzando una chat basata sull'IA sensibile al contesto, che include la possibilità di creare rilevamenti e playbook.

Rafforza il tuo team con l'aiuto degli esperti

Collabora con i cacciatori di minacce selezionati di Mandiant, che sfruttano tecniche avanzate, per dare la caccia a utenti malintenzionati nascosti in modo semplice utilizzando i tuoi dati di Chronicle.

Ottieni una visibilità completa e insight strategici su ciò che i nostri cacciatori esperti hanno cercato, come e dove hanno effettuato la ricerca e cosa hanno trovato, associati al framework MITRE ATT&CK®.

Come funziona

Chronicle offre un'esperienza unificata tra SIEM, SOAR e threat intelligence per migliorare il rilevamento, l'indagine e la risposta. Raccogli dati di telemetria della sicurezza, applica informazioni sulle minacce per identificare quelle ad alta priorità e promuovi la risposta con l'automazione dei playbook, la gestione dei casi e la collaborazione.

Chronicle                       Security Operations
Come funziona Chronicle Security Operations

Utilizzi comuni

Modernizzazione SOC

Promuovi la modernizzazione SOC

Proteggi la tua organizzazione dalle minacce moderne trasformando le operazioni di sicurezza con Chronicle.
Stato del rilevamento e della risposta alle minacce
Rilevamento delle minacce cloud con Chronicle

    Promuovi la modernizzazione SOC

    Proteggi la tua organizzazione dalle minacce moderne trasformando le operazioni di sicurezza con Chronicle.
    Stato del rilevamento e della risposta alle minacce
    Rilevamento delle minacce cloud con Chronicle

      Integrazione SIEM

      Elimina i punti ciechi e automatizza la risposta

      Migliora il rilevamento, l'indagine e la risposta alle minacce della tua organizzazione a un costo prevedibile con la piattaforma operativa di sicurezza iperscalabile cloud-native di Google.
      Scopri di più sull'integrazione di SIEM
      Indagine con Chronicle

        Elimina i punti ciechi e automatizza la risposta

        Migliora il rilevamento, l'indagine e la risposta alle minacce della tua organizzazione a un costo prevedibile con la piattaforma operativa di sicurezza iperscalabile cloud-native di Google.
        Scopri di più sull'integrazione di SIEM
        Indagine con Chronicle

          Rilevamento e risposta cloud

          Cloud SecOps, da esperti del cloud

          Ottieni rilevamento, indagine e risposta migliori e più rapide alle minacce informatiche basate su cloud con gli stessi strumenti nativi e le stesse best practice utilizzati per proteggere Google Cloud.
          Scopri di più su come semplificare il rilevamento e la risposta alle minacce
          Risposta con Chronicle

            Cloud SecOps, da esperti del cloud

            Ottieni rilevamento, indagine e risposta migliori e più rapide alle minacce informatiche basate su cloud con gli stessi strumenti nativi e le stesse best practice utilizzati per proteggere Google Cloud.
            Scopri di più su come semplificare il rilevamento e la risposta alle minacce
            Risposta con Chronicle

              Prezzi

              Informazioni sui prezzi di Chronicle Security OperationsChronicle è disponibile in pacchetti e piani basati sull'importazione. È incluso 1 anno di conservazione della telemetria sulla sicurezza senza costi aggiuntivi. 
              ProdottoDescrizionePrezzi

              Chronicle Security Operations - Standard

              Per le organizzazioni che cercano una piattaforma di analisi e data lake iperscalabile, veloce ed economicamente conveniente, che include le funzionalità SIEM e SOAR.

              Contatta il team di vendita per informazioni sui prezzi

              Chronicle Security Operations - Enterprise

              Per i team SecOps con ambienti abbastanza complessi e volumi di avvisi tipici. Include funzionalità SIEM e SOAR oltre a informazioni avanzate sulle minacce, UEBA, rilevamenti selezionati da Google e Gemini.

              Contatta il team di vendita per informazioni sui prezzi

              Chronicle Security Operations - Enterprise Plus

              Aggiornamento a quanto segue: per team SecOps e MSSP che gestiscono volumi elevati di avvisi in ambienti complessi. Include funzionalità SIEM e SOAR, oltre all'intelligence sulle minacce premium, licenze MATI Fusion e VirusTotal Duet, UEBA, rilevamenti di minacce emergenti e rilevamenti di minacce attivi in risposta agli incidenti, prioritizzazione degli avvisi per gli avvisi EDR, archiviazione BigQuery UDM e Gemini.

              Contatta il team di vendita per informazioni sui prezzi

              Informazioni sui prezzi di Chronicle Security Operations

              Chronicle è disponibile in pacchetti e piani basati sull'importazione. È incluso 1 anno di conservazione della telemetria sulla sicurezza senza costi aggiuntivi. 

              Chronicle Security Operations - Standard

              Descrizione

              Per le organizzazioni che cercano una piattaforma di analisi e data lake iperscalabile, veloce ed economicamente conveniente, che include le funzionalità SIEM e SOAR.

              Prezzi

              Contatta il team di vendita per informazioni sui prezzi

              Chronicle Security Operations - Enterprise

              Descrizione

              Per i team SecOps con ambienti abbastanza complessi e volumi di avvisi tipici. Include funzionalità SIEM e SOAR oltre a informazioni avanzate sulle minacce, UEBA, rilevamenti selezionati da Google e Gemini.

              Prezzi

              Contatta il team di vendita per informazioni sui prezzi

              Chronicle Security Operations - Enterprise Plus

              Descrizione

              Aggiornamento a quanto segue: per team SecOps e MSSP che gestiscono volumi elevati di avvisi in ambienti complessi. Include funzionalità SIEM e SOAR, oltre all'intelligence sulle minacce premium, licenze MATI Fusion e VirusTotal Duet, UEBA, rilevamenti di minacce emergenti e rilevamenti di minacce attivi in risposta agli incidenti, prioritizzazione degli avvisi per gli avvisi EDR, archiviazione BigQuery UDM e Gemini.

              Prezzi

              Contatta il team di vendita per informazioni sui prezzi

              Scarica una demo

              Guarda Chronicle Security Operations in azione

              Contatta l'ufficio vendite

              Contattaci oggi per ulteriori informazioni su Chronicle Security Operations

              Scopri cosa può fare per te Chronicle Security Operations

              Il nostro SOC e gli analisti possano dare priorità a quel lavoro e rispondere con l'attenzione necessaria.

              Una piattaforma molto affidabile che consente ai clienti di importare grandi volumi di qualsiasi tipo di dati.

              Business case

              Scopri in che modo organizzazioni come la tua riducono i costi, aumentano il ROI e promuovono l'innovazione con Chronicle Security Operations


              Studio IDC: i clienti riferiscono un ROI del 407% con Google Chronicle

              CISO, azienda automobilistica multimiliardaria

              "Non solo i nostri team di cybersicurezza affrontano i problemi più velocemente con Google Chronicle Security Operations, ma identificano anche più problemi. La vera domanda è "Quanto mi sento più al sicuro in qualità di CISO con Google Chronicle Security Operations rispetto alla mia vecchia piattaforma?". e direi 100 volte di più".

              Leggi lo studio

              Scelto e amato dai team di sicurezza di tutto il mondo

              "Ogni evento viene indirizzato alla nostra unica fonte attendibile per la sicurezza, Chronicle Security Operations, dove possiamo automatizzare molte operazioni per velocizzare la risposta e semplificare la vita dei nostri analisti". - Nicola Mutti, CISO, Telepass

              Ascolta la loro storia


              "Disponiamo di funzionalità avanzate per l'intelligence sulle minacce altamente integrate nella piattaforma Chronicle. Apprezziamo le funzionalità di orchestrazione che ci consentono di arricchire i dati e di fornire ulteriore contesto, in modo che il nostro SOC e gli analisti possano dare priorità a quel lavoro e rispondere con l'attenzione necessaria." - Bashar Abouseido, CISO, Charles Schwab

              Ascolta la loro storia


              "Riteniamo che molti anni fa Google abbia preso una decisione strategica riguardo alla creazione della piattaforma [Chronicle Security Operations]. Oltre alla solidità e alla funzionalità di ricerca in millisecondi per grandi quantità di dati, offre una quantità illimitata di spazio di archiviazione rispetto alle altre piattaforme." - Robert Herjavec, CEO di Cyderes

              Ascolta la loro storia

              • Logo BBVA
              • Logo Morgan Sindall
              • Logo Groupon
              • Logo Telefonica
              • Logo Vertiv
              • Logo Jack Henry
              • Logo Kroger
              • Logo Telepass
              • Logo Charles Schwab
              • Logo Herjavec
              Google Cloud
              • ‪English‬
              • ‪Deutsch‬
              • ‪Español‬
              • ‪Español (Latinoamérica)‬
              • ‪Français‬
              • ‪Indonesia‬
              • ‪Italiano‬
              • ‪Português (Brasil)‬
              • ‪简体中文‬
              • ‪繁體中文‬
              • ‪日本語‬
              • ‪한국어‬
              Console
              • Risparmia con il nostro approccio trasparente ai prezzi
              • Il pagamento a consumo di Google Cloud offre risparmi automatici in base all'utilizzo mensile e alle tariffe scontate per risorse prepagate. Contattaci oggi per richiedere un preventivo.
              Google Cloud