Google Security Operations est une plate-forme SecOps moderne et cloud native qui permet aux équipes de sécurité de mieux se défendre contre les menaces d'aujourd'hui et de demain.
Fonctionnalités
Utilisez les détections sélectionnées par Google pour identifier les dernières menaces et les mapper sur le framework MITRE ATT&CK.
Simplifiez la création de détections avec YARA-L pour générer du contenu personnalisé
Exploitez les renseignements de Google, Mandiant et VirusTotal pour détecter automatiquement les menaces potentielles.
Recevez des signaux d'avertissement précoces en cas de brèches actives potentielles grâce aux renseignements privilégiés de Mandiant.
Identifiez les points d'entrée potentiellement exploitables accessibles aux pirates informatiques et hiérarchisez les corrections à appliquer grâce à l'intégration de la gestion de la surface d'attaque.
Établir une correspondance continue entre 12 mois de données "chaudes" et un renseignement complet sur les menaces pour s’assurer que les nouvelles CTI sont mises en correspondance avec les nouvelles données ingérées et les anciennes données.
Analysez l'activité en temps réel grâce à des vues d'analyse, des visualisations, des renseignements sur les menaces et la création d'alias d'utilisateurs.
Effectuez des analyses en bénéficiant du contexte global à portée de main, y compris les éléments anormaux, la prévalence du domaine et plus encore.
Effectuez une "recherche Google" sur des pétaoctets de données à la vitesse de l'éclair.
Gérez, hiérarchisez et assignez les tâches grâce à une gestion des demandes unique axée sur les menaces.
Basculez facilement entre les demandes, les alertes, les entités et les détections grâce à une expérience unifiée sur l'ensemble du workflow TDIR.
Bénéficiez d'une réponse cohérente et automatisez les tâches répétitives grâce à un outil de création de playbooks intuitif aux fonctionnalités complètes et à plus de 300 intégrations.
Collaborez facilement sur chaque demande avec d'autres analystes, fournisseurs de services et autres personnes concernées.
Utilisez le langage naturel pour effectuer des recherches dans vos données, réaliser des itérations et procéder à des examens approfondis. Gemini génère des requêtes sous-jacentes et présente une syntaxe mappée complète.
Réalisez des analyses plus efficaces grâce à des résumés générés par IA sur le déroulement des demandes et les recommandations de réponses à y apporter.
Interagissez avec Google Security Operations à l'aide d'un chat contextuel basé sur l'IA, avec la possibilité de créer des détections et des playbooks.
Travaillez en partenariat avec les chasseurs de menaces d'élite de Mandiant et exploitez des techniques avancées pour traquer les pirates informatiques cachés à l'aide de vos données Google Security Operations, le tout avec une transparence optimale.
Bénéficiez d'une visibilité complète et d'insights exploitables sur l'objet des recherches de nos chasseurs expérimentés, la méthode adoptée, les éléments étudiés et les résultats obtenus, le tout mis en correspondance avec le framework MITRE ATT&CK®.
Fonctionnement
Google Security Operations offre une expérience unifiée sur les systèmes SIEM, SOAR et Threat Intelligence afin d'améliorer la détection, l'investigation et la réponse. Recueillez des données de télémétrie de sécurité, appliquez des renseignements sur les menaces pour identifier les menaces de haute priorité et améliorez la réponse grâce à l'automatisation des playbooks, à la gestion des demandes et à la collaboration.
Utilisations courantes
Transformez vos opérations de sécurité pour protéger votre entreprise des menaces modernes.
Transformez vos opérations de sécurité pour protéger votre entreprise des menaces modernes.
Tarification
À propos des tarifs de Google Security Operations | Google Security Operations est proposé sous forme de packages et en fonction de l'ingestion. Inclut un an de conservation des données télémétriques de sécurité sans frais supplémentaires. | |
---|---|---|
Produit | Description | Tarifs |
Google Security Operations – Standard | Pour les entreprises qui recherchent une plate-forme de lac de données et d'analyse hyperscale, rapide et économique, incluant les fonctionnalités SIEM et SOAR. | Contactez le service commercial pour connaître les tarifs |
Google Security Operations – Enterprise | Pour les équipes SecOps disposant d'environnements assez complexes et de volumes d'alerte types. Inclut les fonctionnalités SIEM et SOAR, ainsi que les renseignements détaillés sur les menaces, l'UEBA, les détections sélectionnées par Google et Gemini. | Contactez le service commercial pour connaître les tarifs |
Google Security Operations – Enterprise Plus | Mise à jour : pour les équipes SecOps et les fournisseurs de services de sécurité gérés qui gèrent des volumes d'alertes élevés dans des environnements complexes. Inclut les fonctionnalités SIEM et SOAR, ainsi que les renseignements premium sur les menaces, les licences MATI Fusion et VirusTotal Duet, l'UEBA, les détections de menaces de réponse aux incidents émergentes et actives, la hiérarchisation des alertes EDR, le stockage BigQuery UDM et Gemini. | Contactez le service commercial pour connaître les tarifs |
À propos des tarifs de Google Security Operations
Google Security Operations est proposé sous forme de packages et en fonction de l'ingestion. Inclut un an de conservation des données télémétriques de sécurité sans frais supplémentaires.
Google Security Operations – Standard
Pour les entreprises qui recherchent une plate-forme de lac de données et d'analyse hyperscale, rapide et économique, incluant les fonctionnalités SIEM et SOAR.
Contactez le service commercial pour connaître les tarifs
Google Security Operations – Enterprise
Pour les équipes SecOps disposant d'environnements assez complexes et de volumes d'alerte types. Inclut les fonctionnalités SIEM et SOAR, ainsi que les renseignements détaillés sur les menaces, l'UEBA, les détections sélectionnées par Google et Gemini.
Contactez le service commercial pour connaître les tarifs
Google Security Operations – Enterprise Plus
Mise à jour : pour les équipes SecOps et les fournisseurs de services de sécurité gérés qui gèrent des volumes d'alertes élevés dans des environnements complexes. Inclut les fonctionnalités SIEM et SOAR, ainsi que les renseignements premium sur les menaces, les licences MATI Fusion et VirusTotal Duet, l'UEBA, les détections de menaces de réponse aux incidents émergentes et actives, la hiérarchisation des alertes EDR, le stockage BigQuery UDM et Gemini.
Contactez le service commercial pour connaître les tarifs
Cas d'utilisation métier
Découvrez comment des organisations comme la vôtre réduisent leurs coûts, augmentent leur ROI et favorisent l'innovation avec les opérations de sécurité Chronicle
Étude IDC : les clients évoquent un ROI de 407 % avec Google Security Operations
CISO, entreprise automobile de plusieurs milliards de dollars
"Nos équipes de cybersécurité traitent les problèmes plus rapidement grâce à Google Security Operations, mais elles identifient également d'autres problèmes. La vraie question est la suivante : 'En tant que RSSI, est-ce que je me sens plus en sécurité avec Google Security Operations qu'avec mon ancienne plate-forme ?' Je dirais oui, 100 fois plus."
Lire l'étudeÉtude IDC : The Business Value of Google Security Operations
Rapport Gartner : Google nommé "Visionnaire" dans le rapport Gartner "Magic Quadrant for SIEM" (Magic Quadrant pour les solutions SIEM) de 2024
Avec Google Security Operations, les clients n'ont pas à faire de compromis sur la quantité de données et les sources de journaux qu'ils importent sur la plate-forme.
Approuvée et appréciée par les équipes de sécurité du monde entier
"Nous pouvons désormais utiliser la recherche en langage naturel pour interroger de grandes quantités de données, ce qui, d'après nous, multipliera par 10 notre capacité à transformer, synthétiser et à rendre les données significatives." Dennis McDonald, RSSI, Jack Henry
"Nous disposons de fonctionnalités avancées de renseignements sur les menaces qui sont hautement intégrées à la plate-forme Google Security Operations. Nous apprécions les capacités d'orchestration qui nous permettent d'enrichir les données et de fournir davantage de contexte. Ainsi, notre SOC et nos analystes peuvent hiérarchiser ce travail et y répondre avec l'attention nécessaire." - Bashar Abouseido, RSSI, Charles Schwab
"Nous pensons que Google a pris une décision stratégique dans le cadre de la création de sa plate-forme [Opérations de sécurité Google] il y a de nombreuses années. Elle est non seulement extrêmement robuste et offre une capacité de recherche de l'ordre de la milliseconde sur de grandes quantités de données, mais vous offre également un espace de stockage illimité par rapport aux autres plates-formes." - Robert Herjavec, PDG, Cyderes