Produits Google Unified Security recommandés
Ce document décrit les produits recommandés Google Unified Security. Ce document s'adresse à la fois aux clients Google Security Operations qui souhaitent en savoir plus sur les produits Google Unified Security Recommended et aux fournisseurs de technologies de sécurité qui souhaitent rejoindre le programme Google Unified Security Recommended.
Le programme Google Unified Security Recommended effectue les opérations suivantes :
- Établit des partenariats stratégiques pour favoriser une collaboration technique forte avec les solutions de sécurité de pointe auxquelles nos clients font le plus confiance.
- Identifie et recommande les produits partenaires d'éditeurs de logiciels indépendants (ISV) de qualité : le programme identifie et recommande les produits partenaires d'ISV qui démontrent de solides capacités d'intégration avec la suite de produits de sécurité avancés de Google dans Google Unified Security.
- Définit une norme élevée pour les produits partenaires : en respectant rigoureusement une intégration technique approfondie, en adoptant un modèle d'assistance collaborative axé sur le client et en investissant dans l'innovation conjointe.
Voici les principaux avantages des produits Google Unified Security Recommended :
- Confiance renforcée : les produits partenaires sont évalués pour une intégration optimale à la sécurité unifiée de Google.
- Découverte accélérée : les nouveaux clients des produits de sécurité Google Cloud peuvent commencer par des solutions de pointe sélectionnées pour les défis auxquels sont confrontées les entreprises.
- Concentrez-vous sur les résultats : les clients minimisent les frais généraux d'intégration pour créer des solutions de sécurité efficaces.
- Achat simplifié : pour la facturation consolidée, les produits recommandés Google Unified Security sont disponibles sur Google Cloud Marketplace.
Produits Google Unified Security Recommended disponibles
Le tableau suivant décrit les produits Google Unified Security Recommended disponibles :
| Produit | Catégorie | Description | En savoir plus |
|---|---|---|---|
| CrowdStrike Falcon Endpoint Protection | Analytics et opérations | Intègre une télémétrie complète des points de terminaison et des identités à Google SecOps. Cette combinaison, enrichie par Google Threat Intelligence et soutenue par l'expertise de Mandiant, permet aux équipes de sécurité de détecter rapidement les attaques sophistiquées et d'y répondre. Les clients peuvent également utiliser les signaux de risque CrowdStrike pour créer des règles d'accès précises dans Chrome Enterprise Premium. | Présentation de la solution recommandée Google Unified Security avec CrowdStrike |
| Exabeam New-Scale Analytics | Analytics et opérations | S'intègre à Google SecOps pour fournir une analyse avancée du comportement des utilisateurs et des entités (UEBA), ce qui permet de détecter les menaces au-delà des règles statiques. En se concentrant sur les bases de référence comportementales plutôt que sur les alertes disparates à fort volume, l'intégration élimine les faux positifs pour identifier automatiquement et avec une grande précision les attaques subtiles et sophistiquées, telles que les identifiants compromis et les employés malveillants. | Présentation de la solution Google Unified Security Recommended avec Exabeam |
| FortiGATE NGFW et FortiSASE | Protection de l'infrastructure et gestion de l'authentification et des accès | En connectant les nombreuses données de trafic réseau et Web de Fortinet à Google SecOps, les analystes bénéficient d'une visibilité inégalée sur l'activité des utilisateurs et les menaces potentielles. Ils peuvent ainsi retracer les incidents complexes et automatiser les actions de réponse à la périphérie du réseau. | Présentation de la solution Google Unified Security Recommended avec FortiGate NGFW et FortiSASE |
| Palo Alto Networks Cortex XDR | Analytics et opérations | Les données de point de terminaison Cortex XDR sont automatiquement enrichies par Google Threat Intelligence, qui applique des verdicts de haute précision issus des recherches de première ligne de Mandiant directement aux alertes. Cette combinaison permet aux équipes de sécurité de valider les menaces grâce aux insights des services Mandiant, ce qui leur permet de prendre des décisions rapides et fiables face à des cyberattaques complexes. | Présentation de la solution recommandée de sécurité unifiée Google avec Palo Alto Networks Cortex XDR |
| Pare-feu nouvelle génération Palo Alto Networks | Protection de l'infrastructure | Les pare-feu nouvelle génération de Palo Alto Networks s'intègrent à Google SecOps pour améliorer l'analyse de la sécurité en ingérant des journaux réseau détaillés afin d'offrir une visibilité approfondie et de détecter les menaces. Lorsqu'une menace est détectée, Google SecOps enrichit automatiquement ces données et exécute des playbooks de correction. Cette automatisation met à jour les règles pour ajouter la charge de travail compromise, ce qui améliore les délais de réponse aux incidents tout en isolant efficacement la faille. | Présentation de la solution recommandée de sécurité unifiée Google avec les pare-feu nouvelle génération de Palo Alto Networks |
| Palo Alto Networks Prisma Access | Identity Access Management | Prisma Access s'intègre à Chrome Enterprise Premium pour appliquer des règles unifiées et contextuelles. La solution partage des données de télémétrie et de posture de l'appareil détaillées avec Chrome. Cette intelligence synchronisée permet de prendre des décisions d'accès dynamiques, en accordant ou en refusant automatiquement l'accès des utilisateurs aux ressources SaaS et cloud en fonction du contexte de sécurité en temps réel de l'appareil utilisé pour la navigation. Prisma Access fournit également des journaux à la plate-forme Google SecOps, qui fournit des données corrélées riches pour l'analyse et la chasse aux menaces optimisées par l'IA. | Présentation de la solution recommandée Google Unified Security avec Palo Alto Networks Prisma Access |
| Proofpoint Targeted Attack Protection (TAP) | Protection de l'infrastructure | S'intègre directement à Google SecOps pour permettre l'ingestion continue de données télémétriques, les playbooks de réponse automatisée et une défense unifiée contre les attaques sophistiquées ciblant les identités et les e-mails. En fournissant des signaux de menace axés sur l'humain à Google SecOps, les équipes peuvent corréler la télémétrie des e-mails TAP avec Google Cloud les journaux IAM et les événements d'audit Workspace via YARA-L pour détecter les chemins d'attaque en plusieurs étapes, protéger les workflows d'IA générative sensibles comme Gemini et déclencher immédiatement des playbooks de réponse automatisés pour la correction du hameçonnage et la révocation active des jetons. | |
| SentinelOne Singularity Endpoint | Analytics et opérations | S'intègre parfaitement à Google SecOps pour offrir une protection unifiée et autonome sur les points de terminaison, les identités, les charges de travail cloud et l'infrastructure d'IA émergente. En combinant la détection basée sur l'IA, Purple AI et l'hyperautomatisation à la télémétrie Google SecOps, la solution conjointe élimine l'accoutumance aux alertes, accélère la réponse aux incidents à la vitesse des machines et améliore l'efficacité du SOC sans nécessiter de personnel supplémentaire. | |
| Plate-forme de sécurité de l'infrastructure cloud Wiz | CNAPP multicloud | Les clients peuvent intégrer les résultats de sécurité cloud de Wiz à Google SecOps pour aider les équipes à identifier, hiérarchiser et traiter leurs risques cloud les plus critiques sur une plate-forme unifiée. De plus, Wiz et Security Command Center s'intègrent pour offrir une visibilité et une sécurité complètes pour les environnements Google Cloud , y compris la détection des menaces, la sécurité de l'IA et la sécurité dans la console pour les propriétaires d'applications. | Présentation de la solution Google Unified Security Recommended avec Wiz |
Exigences de base
Chaque produit recommandé Google Unified Security doit démontrer des intégrations complètes avec les produits de sécurité Google Cloud spécifiés suivants pour assurer un flux de données fluide, une détection améliorée des menaces et des mécanismes de réponse efficaces :
- Exigences Google SecOps
- Exigences de Chrome Enterprise Premium
- Exigences de Security Command Center
- Exigences Google Threat Intelligence
- Exigences de collaboration pour les services Mandiant
Exigences de Google SecOps
Le tableau suivant décrit les exigences recommandées de Google Unified Security pour que les produits partenaires de Google s'intègrent à Google SecOps afin de faciliter les opérations de sécurité et la réponse aux incidents.
| Exigence | Description |
|---|---|
| Flux d'ingestion ou intégration d'un webhook | Le produit doit disposer d'un flux de données compatible (à l'aide de notre API d'ingestion ou de nos intégrations de webhook) pour le transfert des journaux vers Google SecOps. Des exceptions peuvent être accordées pour tout produit nécessitant un collecteur Bindplane. Il est recommandé de convertir les journaux bruts ingérés par Google SecOps en événements UDM (Unified Data Model). Le partenaire doit démontrer sa capacité/son aptitude à posséder ces analyseurs pour améliorer la fréquence des mises à jour pour les clients. |
| Flux UDM uniquement (c'est-à-dire flux pré-analysés) | Le produit partenaire doit être en mesure de fournir un flux UDM pour le type de flux Google SecOps le plus couramment utilisé, ou démontrer qu'il est disposé à le faire. |
| Intégrations de réponses | Le produit partenaire doit comporter au moins une intégration de réponse publiée via notre workflow de contribution. L'intégration de la réponse doit : être capable de se connecter au produit partenaire. Effectuer des actions au nom du client, soit sur le produit partenaire, soit sur d'autres produits, à l'aide de détections spécifiques au partenaire Google Unified Security. |
| Playbooks | Les playbooks permettent d'automatiser les réponses de Google SecOps. La solution partenaire doit comporter au moins un playbook "de démarrage", qui utilise au moins une intégration de réponse (comme décrit dans la ligne du tableau ci-dessus). |
Exigences de Chrome Enterprise Premium
Pour activer la sécurité renforcée pour la navigation et les appareils d'entreprise, le produit partenaire doit proposer au moins une intégration à partir des catégories Chrome Enterprise Premium (CEP) suivantes, le cas échéant :
| Catégorie d'intégration Chrome Enterprise Premium | Description |
|---|---|
| Intégrations ZTA | Intégrations d'accès zéro confiance (ZTA) pour appliquer des règles d'accès précises. |
| Intégrations DLP | Intégrations de protection contre la perte de données (DLP) pour empêcher l'exfiltration de données sensibles via les navigateurs Chrome. |
| Intégrations des événements de sécurité | Intégration pour le reporting et la gestion des événements de sécurité provenant de Chrome Enterprise. |
| Intégrations d'identité | Intégrations qui utilisent ou améliorent la sécurité basée sur l'identité dans Chrome Enterprise Premium (applicables aux partenaires IdP uniquement) |
Exigence Security Command Center
Le produit partenaire doit ingérer les résultats de Security Command Center (SCC), le cas échéant, afin de fournir une vue unifiée de la posture de sécurité et de faciliter la gestion des risques. Les produits partenaires doivent créer des résultats dans Security Command Center pour les résultats correspondants de leurs produits.
Le tableau suivant décrit l'exigence recommandée de sécurité unifiée de Google pour que les produits partenaires de Google s'intègrent à Security Command Center :
| Exigence | Description |
|---|---|
| Ingestion des résultats SCC | Les produits partenaires doivent s'intégrer pour ingérer les résultats de sécurité, les failles et les menaces identifiés par Security Command Center, ou inversement. |
Exigence Google Threat Intelligence
Les partenaires doivent s'intégrer à Google Threat Intelligence (GTI) pour utiliser les renseignements sur les menaces vastes et actuels de Google afin d'améliorer la détection et la prévention des menaces.
Le tableau suivant décrit l'exigence recommandée de sécurité unifiée de Google pour que les produits partenaires de Google s'intègrent à Google Threat Intelligence :
| Exigence | Description |
|---|---|
| Bring Your Own License (BYOL) ou OEM | Les produits partenaires doivent intégrer directement les flux Google Threat Intelligence à l'aide de l'intégration OEM ou prendre en charge un parcours BYOL pour les clients Google Threat Intelligence. |
Exigence de collaboration pour les services Mandiant
Un aspect clé du programme Google Unified Security Recommended est la collaboration étroite avec les services Mandiant de Google pour développer des règles de détection de haute qualité et sélectionnées pour les clients communs. Cela permet de débloquer l'assistance Mandiant pour votre produit tiers au nom des clients.
Le tableau suivant décrit l'exigence recommandée de sécurité unifiée Google pour que les produits partenaires de Google s'intègrent à Mandiant :
| Exigence | Description |
|---|---|
| Développement des détections optimisées | Le partenaire doit fournir une assistance directe pour les services Mandiant de Google afin de développer des règles de détection de haute qualité et sélectionnées spécifiquement pour Google SecOps. Le partenaire doit s'engager à prévenir à l'avance de toute modification de l'API ou du contenu susceptible d'avoir un impact en aval sur la qualité de l'analyseur ou de la détection organisée. Bien que seul Google puisse développer ces règles, l'aide des partenaires est essentielle pour leur qualité et leur pertinence. Cette fonctionnalité sera une caractéristique des partenaires Google Unified Security Recommended. |
Exigences supplémentaires
Au-delà des intégrations spécifiques aux produits, les partenaires recommandés Google Unified Security doivent respecter des normes générales d'excellence et d'engagement, y compris la participation au Google Cloud réseau de partenaires et l'investissement conjoint dans les domaines de l'innovation.
Pour en savoir plus sur les exigences générales du programme concernant les produits partenaires, consultez le guide du programme disponible sur le Partner Network Hub.
Démarrer le processus pour rejoindre Google Unified Security Recommended
Le programme Google Unified Security Recommended n'est accessible que sur invitation. Si vous représentez un partenaire Google qui souhaite rejoindre le programme, remplissez le formulaire de nomination de partenaire.
Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.