新興威脅總覽
支援的國家/地區:
Google SecOps
SIEM
Google Security Operations 的「新興威脅」頁面提供 AI 輔助的威脅情報,協助您瞭解當前和新興的威脅活動可能對貴機構造成哪些影響。這項服務以 Applied Threat Intelligence (ATI) 為基礎,並採用 Google Threat Intelligence (GTI) 和 Gemini 模型。
「新興威脅」頁面會顯示 GTI 提供的精選全球重大威脅,包括入侵指標、偵測比對結果和受影響的實體,協助您瞭解環境面臨的風險。這項功能會使用 Gemini 將大量原始情報動態消息轉換為可執行的洞察資料,讓您直接在調查工作流程中運用威脅資料。
如要進一步瞭解存取「新興威脅」頁面所需的 IAM 權限,請參閱「新興威脅:threatCollections 和 iocAssociations」。
主要優點
新興威脅功能可協助貴機構掌握現有和發展中的威脅活動。
這項功能可帶來下列好處:
- 持續掌握威脅:GTI 廣告活動資料會持續反映在工作區中,因此您隨時都能掌握相關威脅廣告活動的發展情況。
- 可做為行動依據的洞察資料:您會收到經過豐富化處理的背景資訊結果,不必手動瀏覽威脅報告。
- 加快偵測驗證速度:自動化程序可協助您驗證偵測範圍,並減少手動作業,輕鬆查看廣告活動資料。
- 降低營運負擔:系統會自動產生偵測結果,減少手動剖析威脅報告的工作量,找出偵測機會。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。