運用 Google Security Operations 打造代理式防禦機制

Google Cloud 代理式 SOC 正式登場。代理會自動執行資安營運工作,免除手動作業的麻煩,讓團隊能專心投入影響力較大的高價值工作,以機器般的規模和速度對抗採用 AI 技術的攻擊者。

Google Security Operations 提供 Gemini 原生代理式防禦機制,可自動處理警告分類、威脅搜索和偵測工程等工作流程。Google Security Operations 也支援 AI Threat Defense,能監控、偵測及應對您無法擁有原始碼或無法修補的程式碼所帶來的威脅。

優點

運用代理式 AI 翻新資安營運

更快偵測和應對威脅

自動分類和調查警告,以及即時搜索威脅,大幅縮短應變時間。分類與調查代理可將一般 30 分鐘的手動分析時間縮短至 60 秒。

運用即時智慧功能

為了讓 Google Security Operations 代理能像頂尖人類分析師一樣觀察及採取行動,我們使用 Mandiant 專家提供的實務情報和洞察資訊訓練代理。

強化防禦機制

持續評估組織環境、找出防護漏洞,並動態產生偵測項目,化被動為主動,積極守護自家安全。

主要功能與特色

打造代理式 SOC

Google Security Operations 的動態 AI 代理系統可自動執行複雜的安全性工作、以機器般的速度對抗進階威脅,並提升資安工作效率。

代理式 SOC

偵測工程代理

偵測工程代理會持續分析組織的威脅剖析資料,據此建立、測試及產生偵測規則,在防護漏洞出現時立即修補。這項服務能快速辨識惡意活動,讓您偵測到因新發現且尚未修補的漏洞而演變出的新型攻擊模式。為自動找出並填補防護缺口,這項代理會主動建立新規則,並透過合成事件驗證這些規則,確保環境在遭受攻擊前已具備相應的保護能力。

分類與調查代理

分類與調查代理會自主調查警告、使用威脅情報補充相關資訊,並在判定結果中提供詳盡說明,協助排定威脅的優先順序,縮短平均解決時間。這項技術能協助資安分析師自動化決策、警告結案和修復流程,讓他們將更多時間投入於處理高優先順序的威脅,而非耗費精力在誤判問題上。

代理式自動化

代理式自動化結合動態 AI 代理 (可自主收集證據,並針對複雜警告進行推理與分析) 和確定性企業應對手冊,有助於防堵攻擊。這種混合做法可確保分析人員完全掌控重大、高影響力的行動,同時運用 AI 安全地自動執行決策和修復工作流程。

威脅搜索代理

威脅搜索代理會主動搜索環境中的新型攻擊模式,以及找出會規避傳統防禦機制的隱匿行為。此外,還會運用 Mandiant、VirusTotal 和 Google 的情報,提前揪出攻擊者,避免組織受到危害。

如要進一步瞭解 Google 如何運用第一線威脅情報大幅提升代理式防禦能力,請按這裡

說明文件

探索 Gemini in Google Security Operations 的功能

Google Cloud Basics

Gemini in Google SecOps

這份文件概略說明採用 Gemini 的 Google Security Operations 功能。

Google Cloud Basics

分類與調查代理

這份文件說明如何運用分類與調查代理,評估收到的警告並執行調查計畫。


Google Cloud Basics

Google SecOps 實驗室

本文件說明如何在 Google Security Operations 中設定及執行實驗性功能和代理,而不影響現有的正式環境系統。

找不到所需資訊嗎?

後續行動

告訴我們您要解決的問題,Google Cloud 專家會協助您找到最合適的解決方案。

Google Cloud