Google Cloud 代理式 SOC 正式登場。代理會自動執行資安營運工作,免除手動作業的麻煩,讓團隊能專心投入影響力較大的高價值工作,以機器般的規模和速度對抗採用 AI 技術的攻擊者。
Google Security Operations 提供 Gemini 原生代理防禦機制,可自動處理警告分類、威脅搜索和偵測工程等工作流程。
優點
更快偵測和應對威脅
自動分類和調查警告,以及即時搜索威脅,大幅縮短應變時間。分類與調查代理可將一般 30 分鐘的手動分析時間縮短至 60 秒。
運用即時智慧功能
為了讓 Google Security Operations 代理能像頂尖人類分析師一樣觀察及採取行動,我們使用 Mandiant 專家提供的實務情報和洞察資訊訓練代理。
強化防禦機制
持續評估組織環境、找出防護漏洞,並動態產生偵測項目,化被動為主動,積極守護自家安全。
主要功能與特色
Google Security Operations 的動態 AI 代理系統可自動執行複雜的安全性工作、以機器般的速度對抗進階威脅,並提升資安工作效率。

分類與調查代理會自主調查警告、使用威脅情報補充相關資訊,並在判定結果中提供詳盡說明,協助排定威脅的優先順序,縮短平均解決時間
威脅搜索代理會主動搜索環境中的新型攻擊模式,以及找出會規避傳統防禦機制的隱匿行為。此外,還會運用 Mandiant、VirusTotal 和 Google 的情報,提前揪出攻擊者,避免組織受到危害。
偵測工程代理會持續分析組織的威脅剖析資料,據此建立、測試及產生偵測規則,在防護漏洞出現時立即修補。
如要進一步瞭解 Google 如何運用第一線威脅情報大幅提升代理式防禦能力,請按這裡。
想採用代理式資安營運中心 (SOC) 嗎?歡迎探索下列資源,掌握轉型先機。
說明文件