最新資訊
科技新聞

資安防護

成功案例

Google SecOps - 现代化资安维运平台

Google SecOps - 现代化资安维运平台

盖亚资讯提供基于 Google 规模的云端原生 SIEM 与 SOAR 整合方案。结合 Mandiant 顶尖威胁情资与 Gemini AI 技术,解决传统地端 SIEM 效能受限与储存成本高昂的痛点,实现海量日誌的即时侦测与自动化回应。

现代化安全运维模式 ( SecOps Modernization )

现代安全运维 SecOps 整合架构

强化资安监控及事件回应的能力 (支援地端及多云)

 使用 Google SIEM/SOAR 强化 SecOps 能力与反应速度

  整合威胁情资 ( VirusTotal , 第三方威胁情资)

 

 

  • Google Cloud Threat Intelligence 原厂研究人员针对云平台及作业系统 ( Linux & Windows ) 建置和维护的威胁情资 
  • VirusTotal 结合全球共享最丰富、即时的恶意软体资料库,分析可疑文件、网域、IP 和 URL,以检测恶意软件和其他漏洞 
  • 将自己的威胁情报源透过 API 整合至 Google SecOps

 

 事件分析及自动化响应脚本 ( Playbook )

SOAR 仪表板与报表 

快速检视资安监控中心 ( SOC ) 效能指标与 KPI

支援整合超过 300 种第三方品牌事件回应

 

异常网路行监测 UEBA Detection 

( User entity and behavior analytics )

网路流量分析

使用者大量下载或上传档案

员工登入

使用者登入国家/地区、装置、时间

身份验证

设备/用户登入失败、暴力破解

可疑行为

单一使用者触发大量警报 (连线被阻挡、检测到恶意软体)

Gemini 生成式 AI 在 SecOps 的应用情境

 

AI - Powered Capabilities

Examples

事件调查 

Investigation

Case & Search summarization

Natural language search

Contextual Investigation Assistance

Malware Analysis

“Show me all registry key changes for [machine] in the last week”

“Did any users with admin privileges download [file] from [domain] in the last month?”

“Are there similar cases/alerts?”

资安监控 

Detection

ML-based Confidence-score

Natural language detection rule creation

“Create a rule to detect [event] activity with a risk score of 75”

事件回应 

Response

Recommended response actions

Natural language playbook building

“Build a playbook for this alert that does… if X than do Y, otherwise do..”

威胁猎捕 
Threat Hunting

Threat summaries

Natural language threat hunts

“Find IOCs related to [campaign] in my network”
“How do I find signs of MITRE ATT&CK Parent PID Spoofing?”

Google SecOps 的优势

快速事件搜寻

不受限于硬体效能和 Indexing 能力
提供高效能搜寻功能,当日誌量增加依然能提供高效能搜寻无需做冷热资料转换

 

资料长期保存

预设保存汇入日誌一年 (含原始日誌、Parsed UDM 解析日誌)。可设定将超过一年的日誌自动汇出到GCP Cloud Storgae,低成本长期保存日誌。

云端弹性架构 

SaaS 解决方案,减少 SIEM/SOAR 基础设施运维以及硬体资源扩充
内建整合 Gemini AI

日誌解析

提供内建日誌解析功能,常用资安大厂资安解决方案均有支援

 

自动化事件分析回应

内建提供 SOAR 功能无需额外加购。提供事件管理、资讯丰富化、Playbook 自动化流程结合资安设备对资安事件快速分析及处理,减少人工操作处理时间。

费用

 
计价方式简易,以汇入日誌容量计费。GCP 环境汇出到 Google SecOps SIEM 无需另外收取网路Egress 费用。

 

立即启动您的现代化资安维运