Productos recomendados de Google Unified Security
En este documento, se describen los productos de Google Unified Security Recommended. Este documento está dirigido tanto a los clientes de Google Security Operations que desean obtener información sobre los productos de Google Unified Security Recommended como a los proveedores de tecnología de seguridad interesados en unirse al programa de Google Unified Security Recommended.
El programa Google Unified Security Recommended hace lo siguiente:
- Establece asociaciones estratégicas para fomentar una colaboración técnica profunda con las soluciones de seguridad líderes en el mercado en las que más confían nuestros clientes.
- Identifica y respalda productos de socios proveedores de software independientes (ISV) que valen la pena: El programa identifica y respalda productos de socios ISV que demuestran capacidades de integración profunda con el paquete de productos de seguridad avanzada de Google en toda la Seguridad Unificada de Google.
- Establece un estándar alto para los productos de los socios a través de una rigurosa adhesión a la integración técnica profunda, un modelo de asistencia colaborativo que prioriza al cliente y una inversión comprometida en la innovación conjunta.
Estos son algunos de los beneficios clave de los productos de Google Unified Security Recommended:
- Mayor confianza: Los productos de los socios se evalúan para lograr una integración óptima con la Seguridad Unificada de Google.
- Descubrimiento acelerado: Los clientes nuevos de Google Cloud productos de seguridad pueden comenzar con soluciones seleccionadas líderes en el mercado para los desafíos empresariales.
- Enfoque en los resultados: Los clientes minimizan la sobrecarga de integración para crear soluciones de seguridad eficaces.
- Adquisición simplificada: Para la facturación consolidada, los productos recomendados de seguridad unificada de Google están disponibles en Google Cloud Marketplace.
Productos disponibles de Google Unified Security Recommended
En la siguiente tabla, se describen los productos disponibles de Google Unified Security Recommended:
| Producto | Categoría | Descripción | Más información |
|---|---|---|---|
| CrowdStrike Falcon Endpoint Protection | Estadísticas y operaciones | Integra la telemetría integral de identidades y extremos con Google SecOps. Esta combinación, enriquecida por Google Threat Intelligence y respaldada por la experiencia de Mandiant, permite a los equipos de seguridad detectar y responder rápidamente a ataques sofisticados. Los clientes también pueden usar los indicadores de riesgo de CrowdStrike para crear políticas de acceso detalladas en Chrome Enterprise Premium. | Descripción general de la solución recomendada de Seguridad Unificada de Google con CrowdStrike |
| Exabeam New-Scale Analytics | Estadísticas y operaciones | Se integra con Google SecOps para proporcionar análisis avanzados del comportamiento de usuarios y entidades (UEBA), lo que eleva la detección de amenazas más allá de las reglas estáticas. Al enfocarse en los valores de referencia del comportamiento en lugar de las alertas dispares de gran volumen, la integración elimina los falsos positivos para identificar automáticamente ataques sutiles y sofisticados, como credenciales vulneradas y personal interno malicioso, con alta precisión. | Descripción general de la solución Google Unified Security Recommended con Exabeam |
| FortiGate NGFW y FortiSASE | Protección de la infraestructura y administración de identidades y accesos | Conectar los extensos datos de tráfico web y de red de Fortinet a Google SecOps ofrece una visibilidad incomparable de la actividad del usuario y las posibles amenazas, lo que permite a los analistas rastrear incidentes complejos y automatizar las acciones de respuesta en el borde de la red. | Descripción general de la solución Google Unified Security Recommended con FortiGate NGFW y FortiSASE |
| Cortex XDR de Palo Alto Networks | Estadísticas y operaciones | Google Threat Intelligence enriquece automáticamente los datos de los extremos de Cortex XDR, y aplica veredictos de alta fidelidad de la investigación de primera línea de Mandiant directamente a las alertas. Esta combinación permite que los equipos de seguridad validen las amenazas con estadísticas de Mandiant Services, lo que garantiza una toma de decisiones rápida y segura contra los ciberataques complejos. | Google Unified Security Recommended Solution Overview with Palo Alto Networks Cortex XDR (Descripción general de la solución recomendada de seguridad unificada de Google con Cortex XDR de Palo Alto Networks) |
| Firewall de nueva generación de Palo Alto Networks | Protección de la infraestructura | Los firewalls de nueva generación de Palo Alto Networks se integran con Google SecOps para mejorar las estadísticas de seguridad a través de la transferencia de registros de red enriquecidos para una visibilidad profunda y la detección de amenazas. Cuando se detecta una amenaza, Google SecOps enriquece automáticamente estos datos y ejecuta guías de corrección. Esta automatización actualiza las políticas para agregar la carga de trabajo comprometida, lo que mejora los tiempos de respuesta ante incidentes y aísla de manera eficaz la vulneración. | Resumen de la solución recomendada de seguridad unificada de Google con firewalls de próxima generación de Palo Alto Networks |
| Prisma Access de Palo Alto Networks | Identity Access Management | Prisma Access se integra con Chrome Enterprise Premium para aplicar políticas unificadas y adaptadas al contexto. La solución comparte datos detallados de telemetría y de la postura del dispositivo con Chrome. Esta inteligencia sincronizada permite tomar decisiones de acceso dinámicas, ya que otorga o deniega automáticamente el acceso del usuario a los recursos de SaaS y de la nube según el contexto de seguridad en tiempo real del dispositivo de navegación. Prisma Access también proporciona registros a la plataforma de Google SecOps, lo que proporciona datos enriquecidos y correlacionados para las estadísticas potenciadas por IA y la detección de amenazas. | Descripción general de la solución recomendada de Seguridad Unificada de Google con Prisma Access de Palo Alto Networks |
| Protección contra ataques individualizados (TAP) de Proofpoint | Protección de la infraestructura | Se integra directamente con Google SecOps para ofrecer transferencia continua de telemetría, guías de respuesta automatizadas y defensa unificada contra ataques sofisticados de identidad y correo electrónico. Al incorporar indicadores de amenazas centrados en las personas a Google SecOps, los equipos pueden correlacionar la telemetría de correos electrónicos de TAP con los registros de Google Cloud IAM y los eventos de auditoría de Workspace a través de YARA-L para detectar rutas de ataque de varias etapas, proteger los flujos de trabajo sensibles de IA generativa, como Gemini, y activar de inmediato guías de respuesta automatizadas para la corrección de phishing y la revocación de tokens activos. | |
| SentinelOne Singularity Endpoint | Estadísticas y operaciones | Se integra a la perfección con Google SecOps para brindar protección autónoma y unificada en endpoints, identidades, cargas de trabajo en la nube y la infraestructura de IA emergente. Al combinar la detección basada en IA, Purple AI y la hiperautomatización con la telemetría de Google SecOps, la solución conjunta elimina la fatiga por alertas, acelera la respuesta ante incidentes a la velocidad de las máquinas y aumenta la eficiencia del SOC sin necesidad de personal adicional. | |
| Plataforma de seguridad de la infraestructura de nube de Wiz | CNAPP de múltiples nubes | Los clientes pueden integrar los hallazgos de seguridad en la nube de Wiz con las operaciones de seguridad de Google para ayudar a los equipos a identificar, priorizar y abordar sus riesgos en la nube más críticos en una plataforma unificada. Además, Wiz y Security Command Center se integran para proporcionar visibilidad y seguridad completas para los entornos de Google Cloud , lo que incluye la detección de amenazas, la seguridad de la IA y la seguridad en la consola para los propietarios de aplicaciones. | Descripción general de la solución Google Unified Security Recommended con Wiz |
Requisitos básicos
Cada producto recomendado de Google Unified Security debe demostrar integraciones completas con los siguientes productos de seguridad Google Cloud especificados para garantizar un flujo de datos fluido, una detección de amenazas mejorada y mecanismos de respuesta eficaces:
- Requisitos de Google SecOps
- Requisitos de Chrome Enterprise Premium
- Requisitos de Security Command Center
- Requisitos de Google Threat Intelligence
- Requisitos de colaboración de los servicios de Mandiant
Requisitos de Google SecOps
En la siguiente tabla, se describen los requisitos recomendados de la Seguridad Unificada de Google para que los productos de socios de Google se integren con Google SecOps y faciliten operaciones de seguridad y respuesta ante incidentes avanzadas.
| Requisito | Descripción |
|---|---|
| Feed de transferencia o integración de webhook | El producto debe tener un feed de datos compatible (con nuestra API de transferencia o integraciones de webhook) para la transferencia de registros a Google SecOps. Se pueden hacer excepciones para cualquier producto que requiera un recopilador de Bindplane. Se recomienda que los registros sin procesar que transfiere Google SecOps se conviertan en eventos del modelo de datos unificado (UDM). El socio debe demostrar la capacidad o la preparación para administrar estos analizadores y mejorar la frecuencia de actualización para los clientes. |
| Feeds solo de UDM (es decir, feeds preanalizados) | El producto del socio debe tener o demostrar la capacidad y la disposición para proporcionar un feed de UDM para el tipo de feed de Google SecOps de uso frecuente. |
| Integraciones de respuesta | El producto del socio debe tener al menos una integración de respuesta publicada a través de nuestro flujo de trabajo de contribución. La integración de la respuesta debe poder conectarse al producto del socio. Realizar acciones en nombre del cliente, ya sea en el producto del socio o en otros productos, con detecciones específicas del socio de seguridad unificada de Google |
| Guías | Las guías permiten respuestas automatizadas de Google SecOps. La solución del socio debe tener al menos un manual de estrategias "inicial" que utilice al menos una integración de respuestas (como se describe en la fila de la tabla anterior). |
Requisitos de Chrome Enterprise Premium
Para habilitar la seguridad mejorada en la navegación y los dispositivos empresariales, cuando corresponda, el producto del socio debe ofrecer al menos una integración de las siguientes categorías de Chrome Enterprise Premium (CEP):
| Categoría de integración de Chrome Enterprise Premium | Descripción |
|---|---|
| Integraciones de ZTA | Integraciones de acceso de confianza cero (ZTA) para aplicar políticas de acceso detalladas |
| Integraciones de DLP | Integraciones de Prevención de pérdida de datos (DLP) para evitar el robo de datos sensibles a través de los navegadores Chrome |
| Integraciones de eventos de seguridad | Integración para informar sobre eventos de seguridad originados en Chrome Enterprise y tomar medidas al respecto |
| Integraciones de identidad | Integraciones que usan o mejoran la seguridad basada en la identidad dentro de Chrome Enterprise Premium (solo aplicable para socios de IDP) |
Requisito de Security Command Center
Cuando corresponda, el producto del socio debe incorporar los hallazgos de Security Command Center (SCC) para proporcionar una vista unificada de la postura de seguridad y facilitar la administración de riesgos. Los productos de socios deben crear hallazgos en Security Command Center para los hallazgos correspondientes de sus productos.
En la siguiente tabla, se describe el requisito de seguridad unificada recomendada de Google para que los productos de socios de Google se integren con Security Command Center:
| Requisito | Descripción |
|---|---|
| Transferencia de hallazgos de SCC | Los productos de socios deben integrarse para transferir los hallazgos, las vulnerabilidades y las amenazas de seguridad que identifica Security Command Center, o viceversa. |
Requisito de Google Threat Intelligence
Los socios deben integrar Google Threat Intelligence (GTI) para usar la vasta y actual inteligencia contra amenazas de Google para mejorar la detección y prevención de amenazas.
En la siguiente tabla, se describe el requisito de seguridad unificada recomendada de Google para que los productos de socios de Google se integren con la Inteligencia sobre amenazas de Google:
| Requisito | Descripción |
|---|---|
| Licencia adquirida por el usuario (BYOL) o OEM | Los productos de socios deben integrar directamente los feeds de Google Threat Intelligence a través de la integración OEM o admitir una ruta de BYOL para los clientes de Google Threat Intelligence. |
Requisito de colaboración de los servicios de Mandiant
Un aspecto clave del programa Google Unified Security Recommended es la estrecha colaboración con los servicios de Mandiant de Google para desarrollar reglas de detección seleccionadas y de alta calidad para los clientes conjuntos, con el objetivo de desbloquear la asistencia de Mandiant para tu producto de terceros en nombre de los clientes.
En la siguiente tabla, se describe el requisito de seguridad unificada recomendada de Google para que los productos de socios de Google se integren con Mandiant:
| Requisito | Descripción |
|---|---|
| Desarrollo de detecciones seleccionadas | El socio debe brindar asistencia directa para los servicios de Mandiant de Google en el desarrollo de reglas de detección seleccionadas y de alta calidad específicamente para Google SecOps. El socio debe comprometerse a notificar con anticipación cualquier cambio en la API o el contenido que pueda tener un impacto en la calidad de la detección del analizador o la detección curada. Si bien solo Google puede desarrollar estas reglas, la asistencia para socios es fundamental para su calidad y relevancia. Esta capacidad será un sello distintivo de los socios de Google Unified Security Recommended. |
Requisitos adicionales
Además de las integraciones específicas de productos, se espera que los socios recomendados de Google Unified Security cumplan con los estándares generales de excelencia y compromiso, incluida la participación en la Google Cloud Red de socios y la inversión conjunta en áreas de innovación.
Para obtener detalles sobre los requisitos generales del programa para los productos de socios, revisa la guía del programa, que puedes encontrar en el Partner Network Hub.
Inicia el proceso para unirte a Google Unified Security Recommended
El programa Google Unified Security Recommended es solo por invitación. Si representas a un socio de Google que desea unirse al programa, completa el formulario de nominación de socios.
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.