추천 Google Unified Security 제품
이 문서에서는 Google Unified Security Recommended 제품을 설명합니다. 이 문서는 Google Unified Security Recommended 제품에 대해 알아보려는 Google Security Operations 고객과 Google Unified Security Recommended 프로그램에 참여하려는 보안 기술 제공업체를 대상으로 합니다.
Google Unified Security Recommended 프로그램은 다음을 수행합니다.
- 전략적 파트너십 구축: 고객이 가장 신뢰하는 시장 선도적인 보안 솔루션과의 심층적인 기술 협력을 촉진합니다.
- 가치 있는 독립 소프트웨어 공급업체 (ISV) 파트너 제품 식별 및 추천: 이 프로그램은 Google 통합 보안 전반에서 Google의 고급 보안 제품군과 긴밀한 통합 기능을 보여주는 ISV 파트너 제품을 식별하고 추천합니다.
- 파트너 제품에 대한 높은 기준 설정: 심층적인 기술 통합, 협업적인 고객 우선 지원 모델, 공동 혁신에 대한 헌신적인 투자를 엄격하게 준수합니다.
Google Unified Security Recommended 제품의 주요 이점은 다음과 같습니다.
- 신뢰도 향상: 파트너 제품이 Google 통합 보안과의 최적 통합을 위해 평가됩니다.
- 발견 가속화: Google Cloud 보안 제품의 신규 고객은 엔터프라이즈 과제를 해결하기 위해 선별된 업계 최고의 솔루션으로 시작할 수 있습니다.
- 결과에 집중: 고객은 효과적인 보안 솔루션을 구축하기 위해 통합 오버헤드를 최소화합니다.
- 간소화된 조달: 통합 결제의 경우 Google Unified Security Recommended 제품은 Google Cloud Marketplace에서 구매할 수 있습니다.
사용 가능한 Google Unified Security Recommended 제품
다음 표에서는 사용 가능한 Google Unified Security Recommended 제품을 설명합니다.
| 제품 | 카테고리 | 설명 | 자세히 알아보기 |
|---|---|---|---|
| CrowdStrike Falcon Endpoint Protection | 분석 및 운영 | 포괄적인 엔드포인트 및 ID 텔레메트리를 Google SecOps와 통합합니다. Google 위협 인텔리전스로 강화되고 Mandiant 전문 지식으로 지원되는 이 조합을 통해 보안팀은 정교한 공격을 신속하게 감지하고 대응할 수 있습니다. 고객은 CrowdStrike 위험 신호를 사용하여 Chrome Enterprise Premium에서 세부적인 액세스 정책을 만들 수도 있습니다. | CrowdStrike를 사용한 Google Unified Security Recommended 솔루션 개요 |
| Exabeam New-Scale Analytics | 분석 및 운영 | Google SecOps와 통합되어 고급 사용자 및 항목 행동 분석 (UEBA)을 제공하여 정적 규칙을 넘어 위협 감지를 강화합니다. 대량의 이질적인 알림이 아닌 행동 기준에 집중함으로써 통합은 거짓양성을 제거하여 손상된 사용자 인증 정보 및 악의적인 내부자와 같은 미묘하고 정교한 공격을 높은 정밀도로 자동으로 찾아냅니다. | Exabeam과 함께하는 Google Unified Security Recommended 솔루션 개요 |
| FortiGATE NGFW 및 FortiSASE | 인프라 보호 및 ID 액세스 관리 | Fortinet의 광범위한 네트워크 및 웹 트래픽 데이터를 Google SecOps에 연결하면 사용자 활동과 잠재적 위협에 대한 탁월한 가시성을 확보할 수 있어 분석가가 복잡한 사고를 추적하고 네트워크 에지에서 대응 작업을 자동화할 수 있습니다. | FortiGate NGFW 및 FortiSASE를 사용하는 Google Unified Security Recommended 솔루션 개요 |
| Palo Alto Networks Cortex XDR | 분석 및 운영 | Cortex XDR 엔드포인트 데이터는 Google Threat Intelligence에 의해 자동으로 보강되어 Mandiant의 최전선 연구에서 얻은 충실도 높은 판정을 경보에 직접 적용합니다. 이 조합을 통해 보안팀은 Mandiant 서비스의 통찰력을 바탕으로 위협을 검증하여 복잡한 사이버 공격에 대해 신속하고 자신감 있는 의사 결정을 내릴 수 있습니다. | Google Unified Security Recommended 솔루션 개요(Palo Alto Networks Cortex XDR 포함) |
| Palo Alto Networks 차세대 방화벽 | 인프라 보호 | Palo Alto Networks 차세대 방화벽은 Google SecOps와 통합되어 심층적인 가시성과 위협 감지를 위해 풍부한 네트워크 로그를 수집하여 보안 분석을 강화합니다. 위협이 감지되면 Google SecOps는 이 데이터를 자동으로 보강하고 수정 플레이북을 실행합니다. 이 자동화는 정책을 업데이트하여 손상된 워크로드를 추가하므로, 침해를 효과적으로 격리하면서 인시던트 대응 시간을 개선합니다. | Google Unified Security Recommended 솔루션 개요(Palo Alto Networks 차세대 방화벽 포함) |
| Palo Alto Networks Prisma Access | Identity & Access Management | Prisma Access는 Chrome Enterprise Premium과 통합되어 통합된 컨텍스트 인식 정책을 시행합니다. 이 솔루션은 심층 텔레메트리 및 기기 보안 상황 데이터를 Chrome과 공유합니다. 이 동기화된 인텔리전스를 통해 동적 액세스 결정을 내릴 수 있으며, 브라우징 기기의 실시간 보안 컨텍스트에 따라 SaaS 및 클라우드 리소스에 대한 사용자 액세스를 자동으로 부여하거나 거부할 수 있습니다. 또한 Prisma Access는 Google SecOps 플랫폼에 로그를 제공하여 AI 기반 분석 및 위협 헌팅을 위한 풍부하고 상관관계가 지정된 데이터를 제공합니다. | Google Unified Security Recommended 솔루션 개요(Palo Alto Networks Prisma Access 포함) |
| Proofpoint Targeted Attack Protection (TAP) | 인프라 보호 | Google SecOps와 직접 통합되어 지속적인 원격 분석 수집, 자동화된 대응 플레이북, 정교한 ID 및 이메일 공격에 대한 통합 방어를 제공합니다. 인간 중심 위협 신호를 Google SecOps에 제공하면 팀은 YARA-L을 통해 TAP 이메일 원격 분석을 Google Cloud IAM 로그 및 Workspace 감사 이벤트와 상호 연관시켜 다단계 공격 경로를 감지하고, Gemini와 같은 민감한 생성형 AI 워크플로를 보호하고, 피싱 해결 및 활성 토큰 취소를 위한 자동화된 대응 플레이북을 즉시 트리거할 수 있습니다. | |
| SentinelOne Singularity Endpoint | 분석 및 운영 | Google SecOps와 원활하게 통합되어 엔드포인트, ID, 클라우드 워크로드, 신규 AI 인프라 전반에서 통합된 자율 보호를 제공합니다. AI 기반 탐지, Purple AI, HyperAutomation을 Google SecOps 원격 분석과 결합한 공동 솔루션은 경고 피로를 없애고, 기계 수준의 속도로 사고 대응을 가속화하며, 추가 인력 없이 SOC 효율성을 확장합니다. | |
| Wiz 클라우드 인프라 보안 플랫폼 | 멀티 클라우드 CNAPP | 고객은 Wiz의 클라우드 보안 결과를 Google SecOps와 통합하여 팀이 통합 플랫폼에서 가장 중요한 클라우드 위험을 식별, 우선순위 지정, 해결할 수 있습니다. 또한 Wiz와 Security Command Center가 통합되어 위협 감지, AI 보안, 애플리케이션 소유자를 위한 인콘솔 보안 등 Google Cloud 환경에 대한 완전한 가시성과 보안을 제공합니다. | Wiz와 함께하는 Google Unified Security Recommended 솔루션 개요 |
기본 요구사항
각 Google Unified Security 권장 제품은 원활한 데이터 흐름, 향상된 위협 감지, 효과적인 대응 메커니즘을 보장하기 위해 다음과 같은 지정된 Google Cloud 보안 제품과의 포괄적인 통합을 입증해야 합니다.
- Google SecOps 요구사항
- Chrome Enterprise Premium 요구사항
- Security Command Center 요구사항
- Google Threat Intelligence 요구사항
- Mandiant 서비스 협업 요구사항
Google SecOps 요구사항
다음 표에서는 성숙한 보안 운영 및 사고 대응을 지원하기 위해 Google SecOps와 통합되는 Google 파트너 제품에 대한 Google Unified Security Recommended 요구사항을 설명합니다.
| 요구사항 | 설명 |
|---|---|
| 수집 피드 또는 웹훅 통합 | Google SecOps로 로그를 전송하려면 제품에 지원되는 데이터 피드 (Google의 수집 API 또는 웹훅 통합 사용)가 있어야 합니다. Bindplane 수집기가 필요한 제품에는 예외가 적용될 수 있습니다. Google SecOps에서 수집한 원시 로그를 통합 데이터 모델 (UDM) 이벤트로 변환하는 것이 좋습니다. 파트너는 고객의 업데이트 빈도를 개선하기 위해 이러한 파서를 소유할 수 있는 능력/준비 상태를 입증해야 합니다. |
| UDM 전용 피드 (즉, 사전 파싱된 피드) | 파트너 제품은 가장 흔히 사용되는 Google SecOps 피드 유형에 대한 UDM 피드를 제공할 수 있어야 합니다. |
| 대응 통합 | 파트너 제품에는 Google의 참여 워크플로를 통해 게시된 응답 통합이 하나 이상 있어야 합니다. 대답 통합은 파트너 제품에 연결할 수 있어야 합니다. Google 통합 보안 파트너에 특화된 감지를 사용하여 파트너 제품 또는 기타 제품에서 고객을 대신하여 조치를 취합니다. |
| 플레이북 | 플레이북을 사용하면 Google SecOps에서 자동화된 대응이 가능합니다. 파트너 솔루션에는 하나 이상의 '스타터' 플레이북이 있어야 하며, 이 플레이북은 하나 이상의 응답 통합을 활용해야 합니다 (위 표 행에 설명됨). |
Chrome Enterprise Premium 요구사항
엔터프라이즈 브라우징 및 기기의 보안을 강화하려면 파트너 제품이 다음 Chrome Enterprise Premium(CEP) 카테고리에서 하나 이상의 통합을 제공해야 합니다(해당하는 경우).
| Chrome Enterprise Premium 통합 카테고리 | 설명 |
|---|---|
| ZTA 통합 | 세분화된 액세스 정책을 적용하기 위한 제로 트러스트 액세스 (ZTA) 통합 |
| DLP 통합 | Chrome 브라우저를 통한 민감한 정보 유출을 방지하는 데이터 손실 방지 (DLP) 통합 |
| 보안 관련 활동 통합 | Chrome Enterprise에서 발생하는 보안 관련 활동을 보고하고 이에 따라 조치를 취하기 위한 통합입니다. |
| ID 통합 | Chrome Enterprise Premium 내에서 ID 기반 보안을 사용하거나 강화하는 통합 (IDP 파트너에게만 해당) |
Security Command Center 요구사항
해당하는 경우 파트너 제품은 Security Command Center (SCC)의 발견 항목을 수집하여 보안 상황에 대한 통합 뷰를 제공하고 위험 관리를 용이하게 해야 합니다. 파트너 제품은 제품의 해당 발견 항목에 대해 Security Command Center에서 발견 항목을 만들어야 합니다.
다음 표에서는 Google 파트너 제품이 Security Command Center와 통합하기 위한 Google 통합 보안 권장사항 요구사항을 설명합니다.
| 요구사항 | 설명 |
|---|---|
| SCC 발견 항목 처리 | 파트너 제품은 Security Command Center에서 식별한 보안 발견 항목, 취약점, 위협을 수집하도록 통합되어야 합니다. |
Google Threat Intelligence 요구사항
파트너는 Google Threat Intelligence (GTI)와 통합하여 Google의 광범위하고 최신 위협 인텔리전스를 사용하여 위협 감지 및 방지 기능을 강화해야 합니다.
다음 표에서는 Google 파트너 제품이 Google 위협 인텔리전스와 통합하기 위한 Google 통합 보안 권장 요구사항을 설명합니다.
| 요구사항 | 설명 |
|---|---|
| Bring Your Own License (사용자 라이선스 사용, BYOL) 또는 OEM | 파트너 제품은 OEM 통합을 사용하여 Google 위협 인텔리전스 피드를 직접 통합하거나 Google 위협 인텔리전스 고객을 위한 BYOL 경로를 지원해야 합니다. |
Mandiant 서비스 공동작업 요구사항
Google Unified Security Recommended 프로그램의 핵심은 Google의 Mandiant 서비스와 긴밀하게 협력하여 공동 고객을 위한 고품질의 선별된 감지 규칙을 개발하여 고객을 대신하여 서드 파티 제품에 대한 Mandiant 지원을 제공하는 것입니다.
다음 표에서는 Google 파트너 제품이 Mandiant와 통합하기 위한 Google 통합 보안 권장 요구사항을 설명합니다.
| 요구사항 | 설명 |
|---|---|
| 선별된 탐지 규칙 개발 | 파트너는 Google SecOps를 위해 특별히 선별된 고품질 탐지 규칙을 개발할 때 Google의 Mandiant 서비스를 직접 지원해야 합니다. 파트너는 파서 또는 선별된 탐지 품질에 다운스트림 영향을 미칠 수 있는 API 또는 콘텐츠 변경사항을 사전 통지해야 합니다. 이러한 규칙은 Google에서만 개발할 수 있지만, 파트너 지원은 규칙의 품질과 관련성에 매우 중요합니다. 이 기능은 Google Unified Security Recommended 파트너의 특징이 될 것입니다. |
추가 요구사항
제품별 통합 외에도 Google Unified Security 추천 파트너는 Google Cloud 파트너 네트워크 참여 및 혁신 분야에 대한 공동 투자를 포함한 일반적인 우수성 및 약속 기준을 준수해야 합니다.
파트너 제품의 광범위한 프로그램 요구사항에 대한 자세한 내용은 Partner Network Hub에서 확인할 수 있는 프로그램 가이드를 참고하세요.
Google Unified Security Recommended 가입 절차 시작하기
Google Unified Security Recommended 프로그램은 초대를 통해서만 참여할 수 있습니다. 프로그램 참여를 고려 중인 Google 파트너를 대표하는 경우 파트너 추천 양식을 작성하세요.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.