Google SecOps - 现代化资安维运平台
盖亚资讯提供基于 Google 规模的云端原生 SIEM 与 SOAR 整合方案。结合 Mandiant 顶尖威胁情资与 Gemini AI 技术,解决传统地端 SIEM 效能受限与储存成本高昂的痛点,实现海量日誌的即时侦测与自动化回应。
现代化安全运维模式 ( SecOps Modernization )
.png)
现代安全运维 SecOps 整合架构
强化资安监控及事件回应的能力 (支援地端及多云)
.png)
使用 Google SIEM/SOAR 强化 SecOps 能力与反应速度
.png)
整合威胁情资 ( VirusTotal , 第三方威胁情资)

- Google Cloud Threat Intelligence 原厂研究人员针对云平台及作业系统 ( Linux & Windows ) 建置和维护的威胁情资
- VirusTotal 结合全球共享最丰富、即时的恶意软体资料库,分析可疑文件、网域、IP 和 URL,以检测恶意软件和其他漏洞
- 将自己的威胁情报源透过 API 整合至 Google SecOps
事件分析及自动化响应脚本 ( Playbook )

SOAR 仪表板与报表
快速检视资安监控中心 ( SOC ) 效能指标与 KPI

支援整合超过 300 种第三方品牌事件回应

异常网路行监测 UEBA Detection
( User entity and behavior analytics )
网路流量分析
使用者大量下载或上传档案
员工登入
使用者登入国家/地区、装置、时间
身份验证
设备/用户登入失败、暴力破解
可疑行为
单一使用者触发大量警报 (连线被阻挡、检测到恶意软体)
Gemini 生成式 AI 在 SecOps 的应用情境
|
|
AI - Powered Capabilities |
Examples |
|
事件调查 Investigation |
Case & Search summarization Natural language search Contextual Investigation Assistance Malware Analysis |
“Show me all registry key changes for [machine] in the last week” “Did any users with admin privileges download [file] from [domain] in the last month?” “Are there similar cases/alerts?” |
|
资安监控 Detection |
ML-based Confidence-score Natural language detection rule creation |
“Create a rule to detect [event] activity with a risk score of 75” |
|
事件回应 Response |
Recommended response actions Natural language playbook building |
“Build a playbook for this alert that does… if X than do Y, otherwise do..” |
| 威胁猎捕 Threat Hunting |
Threat summaries Natural language threat hunts |
“Find IOCs related to [campaign] in my network” |
Google SecOps 的优势
快速事件搜寻
不受限于硬体效能和 Indexing 能力
提供高效能搜寻功能,当日誌量增加依然能提供高效能搜寻无需做冷热资料转换
资料长期保存
预设保存汇入日誌一年 (含原始日誌、Parsed UDM 解析日誌)。可设定将超过一年的日誌自动汇出到GCP Cloud Storgae,低成本长期保存日誌。
云端弹性架构
SaaS 解决方案,减少 SIEM/SOAR 基础设施运维以及硬体资源扩充
内建整合 Gemini AI
日誌解析
提供内建日誌解析功能,常用资安大厂资安解决方案均有支援
自动化事件分析回应
内建提供 SOAR 功能无需额外加购。提供事件管理、资讯丰富化、Playbook 自动化流程结合资安设备对资安事件快速分析及处理,减少人工操作处理时间。
费用
