Fonctionnalités

Réduisez les tâches répétitives à l'aide de playbooks de réponse automatisés.

Déployez, gérez et évoluez en toute simplicité

  • Automatisez les scénarios courants. Résolvez les problèmes courants (hameçonnage ou rançongiciel) avec des cas d'utilisation prêts à l'emploi, accompagnés de playbooks, d'alertes simulées et de tutoriels.
  • Créez des processus de sécurité reproductibles et automatisés. Créez des playbooks qui orchestrent des centaines d'outils par simple glisser-déposer. De plus, automatisez les tâches répétitives pour accélérer votre réactivité et libérer du temps pour les tâches à plus forte valeur.
  • Analysez et optimisez les playbooks. Gérez, optimisez, dépannez et itérez des playbooks grâce à des fonctionnalités de gestion du cycle de vie, y compris les analyses d'exécution, les blocs de playbooks réutilisables, le contrôle des versions et le rollback.
  • Générez des playbooks avec Gemini. Contrez les menaces à l'aide de playbooks conçus par l'IA générative.

Résolvez les menaces plus rapidement grâce au contexte et à la collaboration.

Misez sur l’IA générative, les renseignements sur les menaces et une collaboration efficace pour réagir plus rapidement et plus précisément.

  • Comprenez les menaces complexes à l'aide de résumés générés par IA.Recevez automatiquement du contexte et des conseils sur les menaces, ainsi que des recommandations pour réagir avec Gemini dans Google Security Operations.
  • Répondez aux menaces de façon proactive grâce aux renseignements sur les menaces. Intégrez une Threat Intelligence inégalée et visualisez les données contextuelles les plus importantes pour chaque menace (qui a fait quoi et quand), ainsi que les relations entre toutes les entités concernées liées à un événement, un produit ou une source.
  • Collaborez facilement avec des analystes, des fournisseurs de services et des personnes concernées en dehors de SecOps. Discutez avec vos collègues, ajoutez des tags, attribuez des tâches et suivez l'avancement d'une demande directement depuis l'écran de demande pour vous assurer que chacune d'entre elles est entièrement traitée et que rien ne passe à travers les mailles du filet.

Obtenez des insights SecOps de façon cohérente.

Consolidez l'activité SecOps pour générer facilement des insights qui favorisent l'amélioration et mesurent les progrès au fil du temps.

  • Suivez les métriques et les KPI des SOC en temps réel. Faites votre choix parmi des rapports interactifs et des modèles de tableau de bord prêts à l'emploi pour observer les performances de votre équipe au fil du temps en termes de métriques essentielles (taux de réponse, demandes clôturées, amélioration, etc.).
  • Exploitez l'informatique décisionnelle pour mesurer et gérer efficacement les opérations. Connectez, visualisez et examinez les données pour identifier les lacunes, réaffecter des ressources, faire évoluer les processus existants ou déterminer où automatiser les processus manuels.
  • Capturez et documentez automatiquement toutes les activités du SOC, et créez des rapports. Regroupez toutes les activités des analystes, y compris les actions automatisées, les activités manuelles, les chats, les tâches et les fichiers importés, dans un référentiel unique, consultable et vérifiable.

Fonctionnement

Google Security Operations offre une expérience unifiée sur les systèmes SIEM, SOAR et Threat Intelligence afin d'améliorer la détection, l'investigation et la réponse. Recueillez des données de télémétrie de sécurité, appliquez des renseignements sur les menaces pour identifier les menaces de haute priorité et améliorez la réponse grâce à l'automatisation des playbooks, à la gestion des demandes et à la collaboration.

Plate-forme Google Security Operations et ses processus
Fonctionnement de Google Security Operations

Utilisations courantes

Automatisez les tâches répétitives

Assurer la cohérence et réduire les tâches répétitives

Créez facilement des playbooks pour orchestrer les outils sur lesquels vous comptez sans aucune écriture de code ou créez des intégrations à l'aide d'un IDE Python intégré.


Playbooks Chronicle

    Assurer la cohérence et réduire les tâches répétitives

    Créez facilement des playbooks pour orchestrer les outils sur lesquels vous comptez sans aucune écriture de code ou créez des intégrations à l'aide d'un IDE Python intégré.


    Playbooks Chronicle

      Réduire les délais de réponse

      Accélérez l'interprétation et la résolution des menaces

      Combinez l'automatisation des playbooks, la gestion des demandes et les renseignements intégrés sur les menaces dans une expérience cloud native intuitive de façon à vous concentrer sur ce qui est important et déterminer l'origine du problème en quelques secondes.

      Regroupement des alertes du SOAR Chronicle

        Accélérez l'interprétation et la résolution des menaces

        Combinez l'automatisation des playbooks, la gestion des demandes et les renseignements intégrés sur les menaces dans une expérience cloud native intuitive de façon à vous concentrer sur ce qui est important et déterminer l'origine du problème en quelques secondes.

        Regroupement des alertes du SOAR Chronicle

          Tarification

          À propos des tarifs de Google Security OperationsGoogle Security Operations est proposé sous forme de packages et en fonction de l'ingestion. Inclut un an de conservation des données télémétriques de sécurité sans frais supplémentaires.
          Type de packageFonctionnalités inclusesTarifs

          Standard

          Capacités SIEM et SOAR de base

          Comprend les fonctionnalités de base pour l'ingestion de données, la détection des menaces, l'enquête et la réponse avec 12 mois de conservation des données "chaudes", un accès complet à nos plus de 700 analyseurs et plus de 300 intégrations SOAR et un environnement avec agent distant.

          Le moteur de détection de ce package prend en charge jusqu'à 1 000 règles à événement unique et 75 règles à événements multiples.

          Renseignement sur les menaces

          Apportez vos propres flux de renseignements sur les menaces.

          Contactez le service commercial pour connaître les tarifs

          Enterprise

          Inclut tout le contenu du forfait Standard, plus :

          Capacités SIEM et SOAR de base

          Prise en charge étendue à des environnements illimités avec un agent distant et un moteur de détection prenant en charge jusqu'à 2 000 règles à événement unique et 125 règles à événements multiples.

          UEBA

          Utilisez YARA-L pour créer des règles pour vos propres analyses du comportement des utilisateurs et des entités, et obtenez également un tableau de bord des risques et des détections prêtes à l'emploi de type comportement des utilisateurs et des entités.

          Renseignement sur les menaces

          Ajoute une conservation de renseignements Open source enrichis qui peuvent être utilisés pour le filtrage, les détections, le contexte d'enquête et les rétro-chasses. Les renseignements Open source enrichis incluent la navigation sécurisée Google, l'accès à distance, les associations de menaces bénignes et OSINT.

          Détections sélectionnées par Google

          Accédez à des détections prêtes à l'emploi gérées par des experts Google, couvrant les menaces sur site et dans le cloud.

          Gemini dans les opérations de sécurité

          Faites passer la productivité à un niveau supérieur grâce à l'IA. Gemini dans les opérations de sécurité fournit un langage naturel, un assistant d'enquête interactif, des résumés contextualisés, des actions de réponse recommandées, ainsi qu'une détection et une création de playbooks.

          Contactez le service commercial pour connaître les tarifs

          Enterprise Plus

          Inclut tout le contenu du forfait Entreprise, plus :

          Capacités SIEM et SOAR de base

          Moteur de détection étendu prenant en charge jusqu'à 3 500 règles à événement unique et 200 règles à événements multiples.

          Renseignements sur les menaces appliqués

          Accès complet à Google Threat Intelligence (qui comprend Mandiant, VirusTotal et les renseignements sur les menaces de Google), y compris les renseignements recueillis lors des engagements actifs de réponse aux incidents Mandiant.

          En plus des sources uniques, Applied Threat Intelligence fournit une priorisation clé en main des correspondances IoC avec une priorisation basée sur le ML qui prend en compte l'environnement unique de chaque client. Nous irons également au-delà des IoC pour inclure les TTP dans la compréhension du comportement et du fonctionnement d’un adversaire.

          Détections sélectionnées par Google

          Accès supplémentaire aux détections de menaces émergentes basées sur les recherches principales de Mandiant et les menaces de première ligne observées dans les engagements actifs de réponse aux incidents.

          Stockage UDM BigQuery

          Stockage gratuit pour les exportations BigQuery pour les données Google SecOps jusqu'à votre période de conservation (12 mois par défaut).

          Contactez le service commercial pour connaître les tarifs

          À propos des tarifs de Google Security Operations

          Google Security Operations est proposé sous forme de packages et en fonction de l'ingestion. Inclut un an de conservation des données télémétriques de sécurité sans frais supplémentaires.

          Standard

          Fonctionnalités incluses

          Capacités SIEM et SOAR de base

          Comprend les fonctionnalités de base pour l'ingestion de données, la détection des menaces, l'enquête et la réponse avec 12 mois de conservation des données "chaudes", un accès complet à nos plus de 700 analyseurs et plus de 300 intégrations SOAR et un environnement avec agent distant.

          Le moteur de détection de ce package prend en charge jusqu'à 1 000 règles à événement unique et 75 règles à événements multiples.

          Renseignement sur les menaces

          Apportez vos propres flux de renseignements sur les menaces.

          Tarifs

          Contactez le service commercial pour connaître les tarifs

          Enterprise

          Fonctionnalités incluses

          Inclut tout le contenu du forfait Standard, plus :

          Capacités SIEM et SOAR de base

          Prise en charge étendue à des environnements illimités avec un agent distant et un moteur de détection prenant en charge jusqu'à 2 000 règles à événement unique et 125 règles à événements multiples.

          UEBA

          Utilisez YARA-L pour créer des règles pour vos propres analyses du comportement des utilisateurs et des entités, et obtenez également un tableau de bord des risques et des détections prêtes à l'emploi de type comportement des utilisateurs et des entités.

          Renseignement sur les menaces

          Ajoute une conservation de renseignements Open source enrichis qui peuvent être utilisés pour le filtrage, les détections, le contexte d'enquête et les rétro-chasses. Les renseignements Open source enrichis incluent la navigation sécurisée Google, l'accès à distance, les associations de menaces bénignes et OSINT.

          Détections sélectionnées par Google

          Accédez à des détections prêtes à l'emploi gérées par des experts Google, couvrant les menaces sur site et dans le cloud.

          Gemini dans les opérations de sécurité

          Faites passer la productivité à un niveau supérieur grâce à l'IA. Gemini dans les opérations de sécurité fournit un langage naturel, un assistant d'enquête interactif, des résumés contextualisés, des actions de réponse recommandées, ainsi qu'une détection et une création de playbooks.

          Tarifs

          Contactez le service commercial pour connaître les tarifs

          Enterprise Plus

          Fonctionnalités incluses

          Inclut tout le contenu du forfait Entreprise, plus :

          Capacités SIEM et SOAR de base

          Moteur de détection étendu prenant en charge jusqu'à 3 500 règles à événement unique et 200 règles à événements multiples.

          Renseignements sur les menaces appliqués

          Accès complet à Google Threat Intelligence (qui comprend Mandiant, VirusTotal et les renseignements sur les menaces de Google), y compris les renseignements recueillis lors des engagements actifs de réponse aux incidents Mandiant.

          En plus des sources uniques, Applied Threat Intelligence fournit une priorisation clé en main des correspondances IoC avec une priorisation basée sur le ML qui prend en compte l'environnement unique de chaque client. Nous irons également au-delà des IoC pour inclure les TTP dans la compréhension du comportement et du fonctionnement d’un adversaire.

          Détections sélectionnées par Google

          Accès supplémentaire aux détections de menaces émergentes basées sur les recherches principales de Mandiant et les menaces de première ligne observées dans les engagements actifs de réponse aux incidents.

          Stockage UDM BigQuery

          Stockage gratuit pour les exportations BigQuery pour les données Google SecOps jusqu'à votre période de conservation (12 mois par défaut).

          Tarifs

          Contactez le service commercial pour connaître les tarifs

          Obtenir une démonstration

          Découvrez Google Security Operations en action.

          Contacter l'équipe commerciale.

          Contactez-nous dès aujourd'hui pour en savoir plus sur Google Security Operations.

          Découvrez ce que Google Security Operations peut vous apporter

          Des alertes qu'une entreprise de fabrication n'avait jamais vues auparavant

          Ces playbooks ajoutent une valeur considérable et permettent au MSSP et à ses clients d'automatiser le processus

          Découvrir les aspects techniques de Google Security Operations

          Vous découvrez Google Security Operations ?

          Cas d'utilisation métier

          Découvrez comment des organisations comme la vôtre réduisent leurs coûts, augmentent leur ROI et favorisent l'innovation avec les opérations de sécurité Chronicle


          Étude IDC : les clients évoquent un ROI de 407 % avec Google Security Operations

          CISO, entreprise automobile de plusieurs milliards de dollars

          "Nos équipes de cybersécurité traitent les problèmes plus rapidement grâce à Google Security Operations, mais elles identifient également d'autres problèmes. La vraie question est la suivante : 'En tant que RSSI, est-ce que je me sens plus en sécurité avec Google Security Operations qu'avec mon ancienne plate-forme ?' Je dirais oui, 100 fois plus."

          Lire l'étude

          Approuvée et appréciée par les équipes de sécurité du monde entier

          "Chaque événement est associé à notre source d'informations unique pour la sécurité : Google Security Operations Elle nous permet d'automatiser de nombreuses opérations afin d'accélérer la réponse et de faciliter la vie de nos analystes." – Nicola Mutti, RSSI, Telepass

          Découvrez leur témoignage.

          "Nous disposons de fonctionnalités avancées de renseignements sur les menaces qui sont hautement intégrées à la plate-forme Google Security Operations. Nous apprécions les capacités d'orchestration qui nous permettent d'enrichir les données et de fournir davantage de contexte. Ainsi, notre SOC et nos analystes peuvent hiérarchiser ce travail et y répondre avec l'attention nécessaire." - Bashar Abouseido, RSSI, Charles Schwab

          Découvrez leur témoignage.

          "Les opérations de sécurité Chronicle nous permettent de réduire les coûts de nos clients tout en augmentant nos marges. Nous pouvons ainsi investir dans nos équipes et réduire le turnover dans notre SOC." Alessandro Aresi, directeur général de RAD Cyber Security

          Découvrez leur témoignage.

          • Logo Jack Henry
          • Logo Kroger
          • Logo Telepass
          • Logo Herjavec Group
          • Logo Charles Schwab
          Google Cloud
          • ‪English‬
          • ‪Deutsch‬
          • ‪Español‬
          • ‪Español (Latinoamérica)‬
          • ‪Français‬
          • ‪Indonesia‬
          • ‪Italiano‬
          • ‪Português (Brasil)‬
          • ‪简体中文‬
          • ‪繁體中文‬
          • ‪日本語‬
          • ‪한국어‬
          Console
          • Faites des économies grâce à notre approche transparente concernant la tarification
          • Le paiement à l'usage de Google Cloud permet de réaliser des économies automatiques basées sur votre utilisation mensuelle et des tarifs réduits pour les ressources prépayées. Contactez-nous dès aujourd'hui afin d'obtenir un devis.
          Google Cloud