Gemini in Google SecOps

Supportato in:

Per saperne di più su Gemini, sui modelli linguistici di grandi dimensioni (LLM) e sull'AI responsabile , consulta Gemini for Code. Puoi anche consultare la documentazione e le note di rilascio di Gemini.

  • Disponibilità: Gemini in Google Security Operations è disponibile a livello globale. I dati di Gemini vengono elaborati con endpoint globali su Vertex AI. Le richieste dei clienti potrebbero essere indirizzate alla regione disponibile più vicina per l'elaborazione, ma a seconda della disponibilità del sistema, della latenza e di altri fattori operativi, Gemini potrebbe elaborare i dati in qualsiasi regione globale disponibile.

  • Prezzi: per informazioni sui prezzi, consulta la pagina Prezzi di Google SecOps .

  • Sicurezza di Gemini: per informazioni sulle funzionalità di sicurezza di Gemini, consulta Sicurezza con l'AI generativa. Google Cloud

  • Governance dei dati: per informazioni sulle pratiche di governance dei dati di Gemini, consulta In che modo Gemini per Google Cloud utilizza i tuoi dati.

  • Certificazioni: per informazioni sulle certificazioni di Gemini, consulta Certificazioni per Gemini.

  • Piattaforma SecLM: Gemini in Google SecOps utilizza modelli linguistici di grandi dimensioni forniti dalla piattaforma SecLM. SecLM utilizza fonti di dati incentrate sulla sicurezza, tra cui blog sulla sicurezza, report di threat intelligence, regole di rilevamento YARA e YARA-L, playbook SOAR, script di malware, informazioni sulle vulnerabilità, documentazione del prodotto e altri set di dati specializzati. Per saperne di più, consulta Sicurezza con l'AI generativa.

Funzionalità principali di Gemini in Google SecOps

Le seguenti funzionalità di Google SecOps sono basate su Gemini:

Generare query di ricerca

Gemini può aiutarti a creare, modificare ed eseguire ricerche mirate a eventi pertinenti utilizzando prompt in linguaggio naturale. Gemini può anche aiutare a eseguire l'iterazione di una ricerca, a modificare l'ambito, ad ampliare l'intervallo di tempo e ad aggiungere filtri. Puoi utilizzare Gemini per generare query di ricerca dal riquadro Gemini o quando utilizzi il campo di ricerca. Per saperne di più, consulta Generare query di ricerca con Gemini.

Generare una regola YARA-L utilizzando Gemini

Utilizza un prompt in linguaggio naturale per generare una regola YARA-L. Per saperne di più, consulta Generare una regola YARA-L utilizzando Gemini.

Assistenza per la threat intelligence e domande sulla sicurezza

Gemini può rispondere a domande generali sul dominio della sicurezza. Inoltre, Gemini può rispondere a domande specifiche sulla threat intelligence e fornire riepiloghi su soggetti malintenzionati, IOC e altri argomenti di threat intelligence. Per saperne di più, consulta Assistenza per la threat intelligence.

Ottenere riepiloghi della documentazione

Gemini può rispondere a domande su Google SecOps in base alla documentazione. Per saperne di più, consulta Riepiloghi della documentazione di Gemini.

Creare e modificare un playbook

Utilizza Gemini per creare e modificare un playbook con i prompt. Per saperne di più, consulta Creare e modificare un playbook con Gemini.

Utilizzare il widget di riepilogo dei casi di Gemini

Il widget di riepilogo dei casi utilizza Gemini per presentare un riepilogo del caso inclusi i suggerimenti per risolvere il problema. Per saperne di più, consulta Utilizzare il widget di riepilogo di Gemini.

Utilizzare SecOps Labs

Puoi configurare ed eseguire Gemini in Google SecOps e altri esperimenti di intelligence senza interrompere i sistemi di produzione esistenti e usufruire dei risultati. Per saperne di più, consulta Utilizzare Gemini e altri esperimenti in Google SecOps.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.