Ringkasan Threat Intelligence

Didukung di:

Google Threat Intelligence memberikan pendekatan yang komprehensif dan proaktif untuk mengidentifikasi, menganalisis, dan memitigasi ancaman keamanan. Layanan ini menggunakan infrastruktur luas, telemetri global, dan analisis lanjutan Google untuk memberikan insight yang berguna dan meningkatkan keamanan organisasi Anda.

Google Threat Intelligence mencakup deteksi ancaman, analisis malware dan kampanye phishing, notifikasi ancaman real-time, dan feed intelijen yang terintegrasi secara lancar dengan alat keamanan seperti platform Informasi Keamanan dan Manajemen Peristiwa (SIEM) serta Orkestrasi, Otomatisasi, dan Respons Keamanan (SOAR).

Anda dapat mengintegrasikan dan menggunakan Google Threat Intelligence dalam Google SecOps menggunakan metode integrasi berikut:

Penerapan Threat Intelligence (ATI)

Pipeline native yang terkelola sepenuhnya ini secara otomatis menyeleksi dan menerapkan threat intelligence Google.

  • Lisensi:
    • Google SecOps Enterprise+
  • Fitur:
    • Menyediakan kemampuan threat intelligence otomatis tingkat lanjut.
    • Mencakup integrasi terkelola dan bawaan sepenuhnya yang secara otomatis menggunakan spektrum lengkap kecerdasan Google, Mandiant, dan VirusTotal untuk memberikan konteks, pengayaan, dan pemberitahuan otomatis tanpa konfigurasi pipeline manual.
    • Menggabungkan keahlian terdepan dengan luasnya visibilitas Google untuk memberikan tampilan terpadu lanskap ancaman.
    • Memungkinkan tim keamanan memberikan konteks pada pemberitahuan, memahami taktik pelaku ancaman, dan menggunakan informasi langsung dalam alur kerja mereka.
  • Langkah-langkah integrasi: Lihat Ringkasan Praktik Threat Intelligence.

Integrasi Google Threat Intelligence Bring your own license (BYOL)

Pipeline yang di-deploy pelanggan ini menyerap data Google Threat Intelligence (GTI) berlisensi (Daftar Ancaman, Aliran IoC, dan konteks penyerang) ke Google SecOps. Metode ini memungkinkan Anda men-deploy dan mengelola resource (seperti fungsi Cloud Run, Cloud Scheduler, Secret Manager) di lingkungan Google SecOps untuk mengambil data dari Chronicle API dan menstreaming-nya ke Google SecOps.

  • Lisensi:
    • Google SecOps Standard atau Enterprise.
    • Lisensi Google Threat Intelligence yang aktif untuk menggunakan integrasi Bring Your Own License (BYOL).
    • Lisensi Enterprise+ mencakup izin untuk integrasi BYOL.
  • Fitur:
    • Memungkinkan Anda menggunakan pipeline yang di-deploy pelanggan untuk menyerap data Anda ke Google SecOps guna meningkatkan deteksi dan perburuan ancaman.
    • Menggantikan konektor terfragmentasi lama dengan satu solusi terpadu.
  • Langkah-langkah integrasi: Lihat Integrasi Threat Intelligence BYOL.

Mengintegrasikan feed threat intelligence Anda sendiri

Metode integrasi ini memungkinkan Anda menyerap Indikator Kompromi (IoC) kustom atau pihak ketiga dan feed threat intelligence (seperti MISP, STIX/TAXII, provider threat intelligence komersial, atau daftar CSV dan JSON kustom) langsung ke Google SecOps. Google SecOps mem-parsing feed yang masuk ke dalam Grafik Konteks Entitas (ECG) Model Data Terpadu (UDM) untuk mendukung pencocokan IoC otomatis terhadap telemetri peristiwa, retrohunting di seluruh data hingga 30 hari, dan deteksi aturan YARA-L kustom.

  • Lisensi:
    • Tersedia di seluruh tingkat lisensi Google SecOps.
  • Fitur:
    • Menyerap feed ancaman pihak ketiga menggunakan feed Google SecOps native (seperti Cloud Storage, HTTPS, Amazon S3, STIX/TAXII, dan MISP).
    • Menormalisasi indikator ancaman dan metadata kontekstual langsung ke dalam rekaman entitas UDM (seperti DOMAIN_NAME, IP_ADDRESS, FILE, dan URL) dengan jendela validitas interval.
    • Menghubungkan telemetri yang masuk dengan feed threat intelligence kustom Anda hampir secara real time dan secara retroaktif.
    • Mendukung deteksi ancaman melalui pencocokan IoC otomatis dan aturan korelasi YARA-L kustom.
  • Langkah-langkah integrasi: Lihat Mengintegrasikan feed threat intelligence Anda sendiri.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.