Google Cloud 智能体 SOC 现已推出。自动执行繁琐的安全运维任务,让您的团队专注于高价值、高影响力的工作。以机器级的规模和速度对抗 AI 赋能的攻击者。
Google Security Operations 提供 Gemini 原生智能体防御功能,可帮助自主处理警报分类、威胁搜寻和检测工程等工作流。
优势
加快威胁检测与响应
通过自主分类和调查提醒,以及实时搜寻威胁,大幅缩短响应时间。分类和调查智能体可将通常需要 30 分钟的人工分析缩短至 60 秒。
应用实时智能
为了让 Google Security Operations 智能体能够像人类分析师一样观察和行动,我们使用 Mandiant 专家提供的实战情报和分析洞见来训练智能体。
加固防御体系
通过持续评估环境、识别覆盖盲区并动态生成检测内容,将安全防护从被动响应转为主动防御。
主要特性
Google Security Operations 中的 AI 智能体动态系统可自动执行复杂的安全任务,以机器速度应对高级威胁,并提高安全效率。

分类和调查智能体可自主调查提醒,结合威胁情报进行补充,并提供包含全面解释的结论,从而帮助确定威胁优先级,缩短平均解决时间
威胁搜寻智能体可主动在您的环境中搜索新型攻击模式和绕过传统防御机制的隐秘行为,利用来自 Mandiant、VirusTotal 和 Google 的情报,在攻击者发起攻击之前将其识别出来。
检测工程智能体会持续分析组织的威胁概况,创建、测试并生成检测规则,及时弥补新出现的覆盖盲区。
如需详细了解 Google 如何利用一线威胁情报增强智能体防御能力,请点击此处。
正在着手打造智能体 SOC?探索这些资源,开启您的进步之旅。
文档