參加 Google Cloud 安全性高峰會,探索 Google Cloud 最先進的創新技術,並向 Mandiant 專家學習。立即報名

自主資安營運

透過現代化的雲端原生堆疊服務,實現優異的威脅管理成效。這項解決方案與第三方工具和強大引擎深度整合,為各種防禦機制建立關聯並相互結合。

優點

以靈活彈性的高度自動化處理方法管理威脅

加速推動轉型

提供研討會、技術內容、產品、整合功能和藍圖等資訊,協助您順利進行翻新作業,朝自主資安營運模式發展。

提高企業靈活性

提供智慧型資料融合、持續比對 IoC 和現代化 YARA-L 偵測功能,且不到一秒即可完成 PB 規模的查詢,讓您能以極低費用快速大規模管理威脅。

提高應用範圍

尋找合適的 APT、偵測勒索軟體、調查網路異常狀況、識別詐欺信號,或是與專業的代管安全服務供應商合作。Google Cloud 透過創新的新手上路體驗,帶領您克服風險。


準備好與專業的代管安全服務供應商合作,攜手實現資安營運中心 (SOC) 或合作夥伴轉型了嗎?請與我們聯絡

主要功能與特色

以雲端規模強化防禦機制,有效因應現代威脅

現代化的威脅管理堆疊

Chronicle 中的 PB 規模偵測。這項解決方案採用業界領先的 BigQuery 技術輔助資料湖泊,並透過 Looker 提供具說服力的完善分析,甚至能深度拓展至豐富的整合生態系統。一切都由 Google Cloud 代管。

完整的深入分析

透過具備語意感知功能的深度互通分析引擎,搜尋、分析並以圖表呈現資料,為各個安全性用途創造相輔相成的效果。

與 Google Cloud 攜手合作

Google Cloud 會透過實作方法改造資安營運團隊,幫助貴機構因應不斷增長的需求。歡迎善用我們遍布全球的基礎架構和完善的安全骨幹網路,共同開創威脅管理的先河。

準備好了嗎?聯絡我們

瞭解 Google Cloud 如何推動資安營運模式轉型

合作夥伴

與我們的首選合作夥伴攜手翻新安全性作業

Google Cloud 與各式各樣的全球和區域性專業夥伴深度合作,能在貴機構翻新資安營運模式的過程中提供有力支援。

SOC 教育轉型合作夥伴

適合擁有內部安全性作業團隊的大型企業,需要轉型合作夥伴提供實際諮詢、工程和營運支援。

適合針對機構未廣泛實行安全性作業措施及需要購買 MSSP 的機構。

說明文件

探索自主資安營運的常見應用實例

Google Cloud Basics

Chronicle 支援資料集

Chronicle 可從不同公司、通訊協定、系統和設備中擷取原始記錄檔。本文件說明目前支援的資料集。

Best Practice

Google Cloud 記錄檔的 MITRE ATT&CK 對應關係

這項工具可將常見的 MITRE ATT&CK® 威脅模型對應至特定 Google Cloud 記錄檔類型,協助您制定威脅策略和技術。

Quickstart

YARA-L 2.0 語言總覽

YARA-L 2.0 是一種電腦語言,用於建立搜尋企業記錄檔資料的規則,並會將這些資料擷取至您的 Chronicle 帳戶。

Google Cloud Basics

系統支援的預設剖析器

剖析器將原始記錄資料正規化為具結構性的統一資料模型格式。本節列出具備預設剖析器的裝置和擷取標籤。

找不到所需資訊嗎?

展開下一步行動

告訴我們您要解決的問題,Google Cloud 專家會協助您找到最合適的解決方案。