Gemini 原生代理式防護

代理式 SOC 時代來臨!代理會自動執行資安營運工作,免除手動作業的麻煩,讓團隊能專心投入影響力較大的高價值工作,以機器般的規模和速度對抗採用 AI 技術的攻擊者。

優點

運用代理式 AI 翻新資安營運

更快偵測和應對威脅

自動分類和調查警告,以及即時搜索威脅,大幅縮短應變時間。分類與調查代理可將一般 30 分鐘的手動分析時間縮短至 60 秒。

運用即時情報

為了讓代理能像頂尖人類分析師一樣觀察及採取行動,我們使用 Mandiant 專家提供的實務情報和洞察資訊訓練代理。

強化防禦機制

持續評估組織環境、找出防護漏洞,並動態產生偵測項目,化被動為主動,積極守護自家安全。

主要功能與特色

打造代理式 SOC

代理式資安營運中心 (SOC) 可自動調度管理動態 AI 代理系統,自動執行複雜的安全性工作、以機器般的速度對抗進階威脅,並提升資安工作效率。

代理式 SOC

自動分類與調查

分類與調查代理會自主調查警告、使用威脅情報補充相關資訊,並在判定結果中提供詳盡說明,協助排定威脅的優先順序,縮短平均解決時間

主動搜索威脅

威脅搜索代理會主動搜索環境中的新型攻擊模式,以及找出會規避傳統防禦機制的隱匿行為。此外,還會運用 Mandiant、VirusTotal 和 Google 的情報,提前揪出攻擊者,避免組織受到危害。

動態執行偵測工程

偵測工程代理會持續分析組織的威脅剖析資料,據此建立、測試及產生偵測規則,在防護漏洞出現時立即修補。

歡迎按這裡,進一步瞭解 Google 如何運用第一線威脅情報,大幅提升代理式 AI 防禦能力。

說明文件

探索 Gemini in Google Security Operations 的功能

Google Cloud Basics

Gemini in Google SecOps

這份文件概略說明採用 Gemini 的 Google Security Operations 功能。

Google Cloud Basics

分類與調查代理

這份文件說明如何運用分類與調查代理,評估收到的警告並執行調查計畫。


Google Cloud Basics

Google SecOps 實驗室

本文件說明如何在 Google Security Operations 中設定及執行實驗性功能和代理,而不影響現有的正式環境系統。

找不到所需資訊嗎?

後續行動

告訴我們您要解決的問題,Google Cloud 專家會協助您找到最合適的解決方案。