Google Security Operations- Detect

Detecte ameaças com confiança

Ingira todos os seus dados com retenção de dados por doze meses e elimine pontos cegos com a moderna detecção de ameaças desenvolvida pelo Google.

Recursos

Descubra mais ameaças com menos engenharia personalizada

Correlacione petabytes da sua telemetria e obtenha informações decisivas sobre ameaças com a pesquisa em subsegundos. Conte com um mecanismo de detecção avançado atualizado continuamente com novas regras e indicadores de ameaças do Google e da Mandiant.


  • Use as detecções selecionadas. Aproveite as detecções de alta fidelidade desenvolvidas usando os insights e as mais recentes pesquisas de ameaças do Google e mapeadas automaticamente para o framework MITRE ATT&CK.


  • Encaminhe o que é importante. A detecção e os alertas do Google Security Operations só escalonam ameaças importantes, com pontuação de risco baseada na vulnerabilidade contextual e no risco comercial. 


  • Simplifique a criação de detecção. Desenvolva facilmente detecções YARA-L para criar regras para o seu próprio ambiente, incluindo análises de comportamento de usuários e entidades.

Fique à frente das ameaças mais recentes

Descubra e defenda-se de forma proativa contra novos ataques em tempo quase real com a visibilidade inigualável de exposição e ameaças do Google.


  • Aplique automaticamente a inteligência sobre ameaças. Aproveite a inteligência combinada do Google, da Mandiant e do VirusTotal para descobrir automaticamente mais ameaças potenciais no seu ambiente.


  • Conheça as linhas de frente da Mandiant. Receba sinais de alerta antecipado de possíveis violações ativas em seu ambiente com base na inteligência da linha de frente da Mandiant, obtida em investigações de resposta a incidentes do mundo real.


  • Resolva a exposição de forma proativa. Identifique pontos de entrada que podem ser explorados e que podem ser explorados por invasores e priorize a correção com a integração do gerenciamento de superfícies de ataque.

Elimine os pontos cegos usando o poder da nuvem

Pare de depender da engenharia personalizada de especialistas em segurança difíceis de encontrar. Aproveite recursos, automação e IA prontos para uso para facilitar sua carga de trabalho.


  • Faça a ingestão e a análise de dados em grande escala. Aproveite a escala planetária do Google Cloud para ingerir com rapidez e segurança toda a telemetria de segurança relevante a uma faixa de preços previsível.


  • Retenha dados por mais tempo para descobrir mais ameaças. Retenha dados por 12 meses, por padrão, para permitir a correspondência retroativa de IoCs e a busca de ameaças pela sua equipe ou pelos Especialistas da Mandiant.


  • Integração total com o Google Cloud e muito mais. Detecte mais ameaças com facilidade usando as integrações com sua infraestrutura do Google Cloud, além de várias nuvens e no local.

Como funciona

O Google Security Operations oferece uma experiência unificada em SIEM, SOAR e inteligência contra ameaças para melhorar a detecção, a investigação e a resposta. Colete dados de telemetria de segurança, aplique ameaças de ameaças para identificar ameaças de alta prioridade, gere respostas com a automação de manuais, gerenciamento de casos e colaboração.

A plataforma de operações de segurança do Google e seu processo
Como o Google Security Operations funciona

Usos comuns

Detecção de ameaças

Detecte ameaças avançadas

Correlacione petabytes de sua telemetria de segurança com um mecanismo de detecção avançado e atualizado continuamente com novas regras e indicadores de ameaças dos pesquisadores do Google.
Detecções selecionadas do Chronicle

    Detecte ameaças avançadas

    Correlacione petabytes de sua telemetria de segurança com um mecanismo de detecção avançado e atualizado continuamente com novas regras e indicadores de ameaças dos pesquisadores do Google.
    Detecções selecionadas do Chronicle

      Investigação

      Chegue rapidamente à causa raiz com um workbench intuitivo

      Analise atividades em tempo real com as visualizações de investigação, incluindo o aprimoramento de inteligência de ameaças do VirusTotal e da Mandiant, insights de terceiros sobre inteligência de ameaças e alias de usuários.
      Pesquisa Chronicle UDM

        Chegue rapidamente à causa raiz com um workbench intuitivo

        Analise atividades em tempo real com as visualizações de investigação, incluindo o aprimoramento de inteligência de ameaças do VirusTotal e da Mandiant, insights de terceiros sobre inteligência de ameaças e alias de usuários.
        Pesquisa Chronicle UDM

          Caça

          Identifique proativamente as ameaças no seu ambiente

          Pesquise na velocidade do Google para encontrar ameaças mais rápidas do que as ferramentas SOC tradicionais. Aplique enriquecimento automático de alertas e insights instantâneos em arquivos e URLs maliciosos para tomar decisões rápidas rapidamente.
          Pesquisa Chronicle UDM

            Identifique proativamente as ameaças no seu ambiente

            Pesquise na velocidade do Google para encontrar ameaças mais rápidas do que as ferramentas SOC tradicionais. Aplique enriquecimento automático de alertas e insights instantâneos em arquivos e URLs maliciosos para tomar decisões rápidas rapidamente.
            Pesquisa Chronicle UDM

              Preços

              Sobre os preços do Google Security OperationsO Google Security Operations está disponível em pacotes e de acordo com a ingestão. Inclui um ano de retenção de telemetria de segurança sem custo adicional.
              ProdutoDescriçãoPreços

              Standard

              Recursos básicos de SIEM e SOAR

              Inclui os principais recursos de ingestão de dados, detecção de ameaças, investigação e resposta com 12 meses de retenção de dados visualizados com frequência, acesso total a nossos mais de 700 analisadores e mais de 300 integrações SOAR, além de um ambiente com agente remoto.

              O mecanismo de detecção deste pacote oferece suporte a até 1.000 regras de eventos únicos e 75 regras de eventos múltiplos.

              Inteligência contra ameaças

              Traga seus próprios feeds de inteligência contra ameaças.

              Entre em contato com a equipe de vendas para saber os preços

              Enterprise

              Inclui todos os recursos do pacote Standard, além de:

              Recursos básicos de SIEM e SOAR

              Suporte expandido para ambientes ilimitados com agente remoto e um mecanismo de detecção que suporta até 2.000 regras de eventos únicos e 125 regras de eventos múltiplos.

              UEBA

              Use a YARA-L para criar regras para sua própria análise de comportamento de usuários e entidades, além de receber um painel de risco e detecções prontas para uso em estilo de comportamento de usuários e entidades.

              Inteligência contra ameaças

              Adiciona curadoria de inteligência enriquecida de código aberto que pode ser usada para filtragem, detecções, contexto de investigação e buscas retroativas. A inteligência de código aberto enriquecida inclui a Navegação segura do Google, o acesso remoto, o Benign e as associações de ameaças do OSINT.

              Detecções selecionadas pelo Google

              Acesse detecções prontas para uso mantidas por especialistas do Google, cobrindo ameaças locais e na nuvem.

              Gemini nas operações de segurança

              Aumente a produtividade com a IA. O Gemini em operações de segurança fornece linguagem natural, um assistente de investigação interativo, resumos contextualizados, ações de resposta recomendadas e detecção e criação de manuais.

              Entre em contato com a equipe de vendas para saber os preços

              Enterprise Plus

              Inclui todos os recursos do pacote Enterprise, além de:

              Recursos básicos de SIEM e SOAR

              Mecanismo de detecção expandido com suporte para até 3.500 regras de eventos únicos e 200 regras de eventos múltiplos.

              Aplicação de informações sobre ameaças

              Acesso total à inteligência contra ameaças do Google (que conta com as informações da Mandiant, do VirusTotal e do Google), incluindo a inteligência coletada nas interações ativas de resposta a incidentes da Mandiant.

              Além de fontes exclusivas, a Aplicação de informações sobre ameaças oferece priorização imediata de correspondências de IoC com priorização de base de ML que considera o ambiente único de cada cliente. Também iremos além dos IoCs para incluir os TTPs na compreensão de como um adversário se comporta e opera.

              Detecções selecionadas pelo Google

              Acesso adicional a detecções de ameaças emergentes com base nas pesquisas primárias e ameaças da linha de frente da Mandiant observadas em interações ativas de resposta a incidentes.

              Armazenamento de UDM do BigQuery

              Armazenamento gratuito para exportações do BigQuery para dados do Google SecOps até seu período de armazenamento (12 meses por padrão).

              Entre em contato com a equipe de vendas para saber os preços

              Sobre os preços do Google Security Operations

              O Google Security Operations está disponível em pacotes e de acordo com a ingestão. Inclui um ano de retenção de telemetria de segurança sem custo adicional.

              Standard

              Descrição

              Recursos básicos de SIEM e SOAR

              Inclui os principais recursos de ingestão de dados, detecção de ameaças, investigação e resposta com 12 meses de retenção de dados visualizados com frequência, acesso total a nossos mais de 700 analisadores e mais de 300 integrações SOAR, além de um ambiente com agente remoto.

              O mecanismo de detecção deste pacote oferece suporte a até 1.000 regras de eventos únicos e 75 regras de eventos múltiplos.

              Inteligência contra ameaças

              Traga seus próprios feeds de inteligência contra ameaças.

              Preços

              Entre em contato com a equipe de vendas para saber os preços

              Enterprise

              Descrição

              Inclui todos os recursos do pacote Standard, além de:

              Recursos básicos de SIEM e SOAR

              Suporte expandido para ambientes ilimitados com agente remoto e um mecanismo de detecção que suporta até 2.000 regras de eventos únicos e 125 regras de eventos múltiplos.

              UEBA

              Use a YARA-L para criar regras para sua própria análise de comportamento de usuários e entidades, além de receber um painel de risco e detecções prontas para uso em estilo de comportamento de usuários e entidades.

              Inteligência contra ameaças

              Adiciona curadoria de inteligência enriquecida de código aberto que pode ser usada para filtragem, detecções, contexto de investigação e buscas retroativas. A inteligência de código aberto enriquecida inclui a Navegação segura do Google, o acesso remoto, o Benign e as associações de ameaças do OSINT.

              Detecções selecionadas pelo Google

              Acesse detecções prontas para uso mantidas por especialistas do Google, cobrindo ameaças locais e na nuvem.

              Gemini nas operações de segurança

              Aumente a produtividade com a IA. O Gemini em operações de segurança fornece linguagem natural, um assistente de investigação interativo, resumos contextualizados, ações de resposta recomendadas e detecção e criação de manuais.

              Preços

              Entre em contato com a equipe de vendas para saber os preços

              Enterprise Plus

              Descrição

              Inclui todos os recursos do pacote Enterprise, além de:

              Recursos básicos de SIEM e SOAR

              Mecanismo de detecção expandido com suporte para até 3.500 regras de eventos únicos e 200 regras de eventos múltiplos.

              Aplicação de informações sobre ameaças

              Acesso total à inteligência contra ameaças do Google (que conta com as informações da Mandiant, do VirusTotal e do Google), incluindo a inteligência coletada nas interações ativas de resposta a incidentes da Mandiant.

              Além de fontes exclusivas, a Aplicação de informações sobre ameaças oferece priorização imediata de correspondências de IoC com priorização de base de ML que considera o ambiente único de cada cliente. Também iremos além dos IoCs para incluir os TTPs na compreensão de como um adversário se comporta e opera.

              Detecções selecionadas pelo Google

              Acesso adicional a detecções de ameaças emergentes com base nas pesquisas primárias e ameaças da linha de frente da Mandiant observadas em interações ativas de resposta a incidentes.

              Armazenamento de UDM do BigQuery

              Armazenamento gratuito para exportações do BigQuery para dados do Google SecOps até seu período de armazenamento (12 meses por padrão).

              Preços

              Entre em contato com a equipe de vendas para saber os preços

              Obtenha uma demonstração

              Confira o Google Security Operations em ação

              Entre em contato com a equipe de vendas

              Entre em contato hoje mesmo para mais informações sobre o Google Security Operations.

              Descubra o que o Google Security Operations pode fazer por você

              A plataforma atua como uma única fonte de verdade, reunindo todos os eventos importantes em um só lugar.

              Uma plataforma robusta que permite aos clientes ingerir qualquer tipo de dados por volume.

              Conheça os aspectos técnicos do Google Security Operations

              Ainda não conhece o Google Security Operations?

              Caso de negócios

              Saiba como organizações como a sua cortam custos, aumentam o ROI e impulsionam a inovação com o Google Security Operations


              Estudo da IDC: Os clientes mencionam um ROI de 407% com o Google Security Operations

              CISO de uma empresa automotiva multibilionária

              “Nossas equipes de segurança cibernética lidam com os problemas mais rapidamente com o Google Security Operations, além de identificar outros problemas. A verdadeira pergunta é: 'qual é o nível de mais segurança como CISO com o Google Security Operations em comparação com minha plataforma antiga?' e diria 100 vezes mais seguro."

              Leia o estudo

              As equipes de segurança do mundo todo confiam em você

              "Agora podemos usar a pesquisa com linguagem natural para consultar grandes quantidades de dados. Estimamos que isso vai aumentar em 10 vezes nossa capacidade de transformar, sintetizar e tornar os dados significativos". Dennis McDonald, CISO da Jack Henry

              Conheça a história

              "Temos recursos avançados de inteligência contra ameaças altamente integrados à plataforma Chronicle. Gostamos dos recursos de orquestração que nos permitem enriquecer os dados e fornecer mais contexto a eles para que o SOC e os analistas possam priorizar esse trabalho e responder com a atenção necessária." - Bashar Abouseido, CISO da Charles Schwab

              Conheça a história

              "Acreditamos que o Google tomou uma decisão estratégica na maneira como construiu a plataforma [Google Security Operations] há muitos anos. Além de ser altamente robusta e ter capacidade de pesquisa em milissegundos em grandes quantidades de dados, ela oferece uma quantidade ilimitada de armazenamento em comparação com outras plataformas." - Robert Herjavec, CEO da Cyderes

              Conheça a história

              • Logotipo do BBVA
              • Logotipo do Groupon
              • Logotipo da Charles Schwab
              • Logotipo de Jack Henry
              • Logotipo da Vertiv
              Google Cloud
              • ‪English‬
              • ‪Deutsch‬
              • ‪Español‬
              • ‪Español (Latinoamérica)‬
              • ‪Français‬
              • ‪Indonesia‬
              • ‪Italiano‬
              • ‪Português (Brasil)‬
              • ‪简体中文‬
              • ‪繁體中文‬
              • ‪日本語‬
              • ‪한국어‬
              Console
              Google Cloud