סקירה כללית על Google Unified Security

Google Unified Security הוא פתרון אבטחה חדש ומאוחד שמבוסס על AI. הוא נועד לתת מענה לאתגרים של נתונים מפוצלים וכלי אבטחה מבודדים, שאיומי סייבר מנצלים יותר ויותר. הפלטפורמה Google Unified Security משלבת את מודיעין איומי הסייבר המוביל של Google, תפעול אבטחה, אבטחת ענן, גלישה מאובטחת בארגון והמומחיות של Mandiant, ויוצרת פתרון אבטחה ניתן להרחבה שפועל על רשת אבטחה בקנה מידה עולמי כדי לאבטח את הארגון. תובנות בזמן אמת מ-Gemini AI משפרות את זיהוי האיומים ומייעלות את פעולות האבטחה, ומאפשרות לארגונים לעבור מאבטחה תגובתית לאבטחה מונעת, ולהקדים את התוקפים המתוחכמים.

הרכיבים העיקריים של אבטחה מאוחדת של Google הם:

תרשים GUS

חמישה פתרונות עיקריים שמופעלים על ידי GUS

הפתרונות הבאים מבוססים על חבילת מוצרי האבטחה המאוחדת של Google.

חיזוק אבטחת נקודות הקצה: הגנה משולבת עם Google Chrome Enterprise Premium ו-Google SecOps

השילוב של Chrome Enterprise Premium ‏ (CEP) עם Google SecOps מספק תובנות חשובות לגבי איומים שמקורם בפעילות הדפדפן, כדי לחזק את מצב האבטחה של נקודות הקצה. הדפדפן הפך לנקודת כניסה נפוצה למגוון רחב של איומים, כולל תוכנות זדוניות, מתקפות פישינג, גניבת פרטי כניסה וגניבת נתונים. מכיוון שלרבות מהאפליקציות העסקיות יש גישה בעיקר דרך דפדפן, חשוב להגיב לאיומים האלה לפני שהתוקפים יוכלו לקבל גישה לנתונים קריטיים.

השילוב הזה מאפשר ליצור תהליכי עבודה חדשים של פעולות אבטחה, כך שהאנליסטים יכולים לנהל בצורה יעילה יותר סיכונים מבוססי-דפדפן מ-Google SecOps.

  • זיהויים חדשים שנאספו ונבדקו: מיועדים במיוחד לאיומים ב-Chrome וכוללים נתונים מ-Safe Browsing ומ-Google Threat Intelligence ‏ (GTI), כדי לאפשר זיהוי של איומים שאמצעי בקרה אחרים לא מצליחים לזהות.
  • שיפור הנראות: אנליסטים בתחום האבטחה מקבלים נראות טובה יותר באמצעות מרכזי בקרה ייעודיים של Google SecOps, שמספקים תובנות חשובות לגבי אירועי אבטחה ואנומליות ב-Chrome כדי להקל על החקירה.
  • תגובה אוטומטית:צוותי אבטחה יכולים גם להשתמש ביכולות המובנות של תיאום תרחישי שימוש כדי להפוך את פעולות התגובה ב-Chrome Enterprise לאוטומטיות, כמו חסימת כתובות URL זדוניות, חסימת תוספים ואפילו הכנסת מכשירים להסגר, ישירות מפלטפורמת Google SecOps.
  • התחלה קלה יותר למשתמשים חדשים: בכמה קליקים אפשר להפעיל את הגדרות ברירת המחדל המומלצות לאבטחה ואת השילוב הישיר של נתונים מ-Chrome.

הגישה המרכזית הזו, שמשופרת על ידי העשרה של Google Threat Intelligence, מאפשרת לצוותי האבטחה לזהות איומים מהר יותר, לבצע חקירות מושכלות יותר ולטפל באיומים שמבוססים על האינטרנט בצורה יעילה יותר.

תחילת העבודה עם Google Chrome ו-Google SecOps

דוגמאות

חקירת תוספים זדוניים לדפדפן משתמש מוריד ומתקין תוסף זדוני לדפדפן ממקור מחוץ לחנות האינטרנט של Chrome. אחרי ההתקנה, התוסף קורא את קובצי ה-Cookie של הסשן ושולח אותם לשרת בדומיין חשוד שנרשם בשבוע האחרון. באמצעות טלמטריה של תוסף לדפדפן, אנליסט אבטחה יכול לקבוע כמה משתמשים התקינו את התוסף הזה ולבצע פעולות לתיקון כדי להסיר אותו מהמכשירים שלהם.

אילו פעילויות בדפדפן מופיעות במכשירים לא מנוהלים או במכשירים בשיטת BYOD (הבאת מכשיר אישי לשימוש בעבודה) עובד שעובד מרחוק במחשב הנייד האישי שלו ניגש למשאבים של החברה דרך דפדפן Chrome כדי לעבוד על פרויקט. כללי המדיניות של Chrome Enterprise יכולים לאכוף כללי מדיניות לגבי האופן שבו העובדים יכולים להשתמש בנתונים מאפליקציות עסקיות. אפשר לעקוב אחרי ניסיונות לעקוף את המדיניות הזו, כמו ניסיון להעלות או להוריד קבצים, כדי לוודא שמידע אישי רגיש לא מאוחסן במכשיר הלא מנוהל.

פעילויות חשודות של משתמשים שמתרחשות בסביבה שלכם אנליסט אבטחה מקבל התראה על כך שמשתמש התחיל פתאום העברה של כמות גדולה של נתונים לשירות אחסון בענן חיצוני אחרי כמה ניסיונות כניסה שנכשלו. זה מעורר חשד לפריצה פוטנציאלית לחשבון או להעברת נתונים לא מורשית. על ידי ניתוח המגמות בהתנהגות המשתמש, האנליסט יכול לאמת אם העובד הזה בדרך כלל ניגש לקבצים האלה רק בשעות העבודה הרגילות, והאם החשבון שלו נפרץ.

מדידת האפקטיביות של כללי מדיניות למניעת אובדן נתונים (DLP) אדמינים יכולים למדוד את האפקטיביות של כללי DLP על ידי בדיקת נתונים מצטברים, כדי לוודא שכללי המדיניות מסוג 'חסימה' ו'אזהרה' שמוחלים דרך Chrome מטפלים באיומים ולא מונעים עבודה לגיטימית.

ייעול הפעולות של מרכז אבטחה באמצעות Security Command Center ו-Google SecOps

‫Google Unified Security כולל את Google Security Command Center Enterprise עם חבילת ההגנה מבוססת ה-AI העדכנית.

‫Google SecOps מספקת Cloud Detection Investigation and Response (CDIR), ניהול אירועים, חיפוש וחקירה של יומני SIEM, איסוף של מאגר משאבי ענן להעשרת Entity Graph, ויכולת להפוך לאוטומטיים תהליכי עבודה נפוצים של SOC באמצעות רכיב ה-SOAR של Google SecOps.

היכולות המאוחדות של Google SecOps ו-Security Command Center מאפשרות לאנליסטים של SOC ולמהנדסי אבטחת ענן להשתמש בפלטפורמה מאוחדת אחת כדי לצפות באירועים ובמקרים שקשורים לאיומים בפלטפורמות Google Cloud, Azure ו-AWS ולהגיב להם. מכיוון שיכולות SIEM ו-SOAR נמצאות בחזית הפלטפורמה, אין יותר צורך לשלוח נתוני יומן של Cloud ואירועי איומים קשורים מחוץ לפלטפורמה – הכול כלול תחת הכותרת הכוללת Google Unified Security.

כדי להפעיל את כל התכונות של CDIR, צריך להטמיע יומנים מסוימים ב-Google SecOps, חלקם ישירות מ- Google Cloud, וחלקם מ-AWS ומ-Azure כדי להשתמש ביכולות של ריבוי עננים.

Getting Started with Security Command Center and Google SecOps

  1. מפעילים את רמת Enterprise של SCC-E באמצעות מופע Google SecOps הקיים. איך מפעילים את רמת Enterprise

  2. מוודאים ששירותי הזיהוי של Security Command Center מופעלים: איך מגדירים את Security Command Center

  3. כדי לקבל נתוני תצורה ומשאבים שמועברים לגרף הישויות, צריך לחבר את Security Command Center ל-AWS. איך מחברים את Security Command Center ל-AWS

  4. תצוגה מקדימה – קישור של Security Command Center ל-Azure כדי לקבל נתוני הגדרה ומשאבים שמועברים לתרשים הישויות.

  5. (אופציונלי) משלבים את Security Command Center עם מערכות לניהול אירועים. איך משלבים מערכת כרטיסים

  6. מיפוי משתמשים לפלטפורמת Google SecOps. מיפוי משתמשים

  7. הפעלת תוכניות הפעולה לתגובה. איך מתקינים מדריכים

  8. העברת היומנים אל Google SecOps באמצעות העברה ישירה: ראו העברת יומנים Google Cloud Google Cloud

  9. מגדירים את Google Cloud המסנן לייצוא.

  10. העברה של יומני AWS אל Google SecOps: ראו העברה של יומני AWS.

  11. העברה של יומני Azure אל Google SecOps: ראו העברה של יומני Azure

  12. הגדרת שירותים אופציונליים, ראו הגדרות מתקדמות

  13. מפעילים את התכונה 'זיהויים שנאספו על ידי CDIR'. מידע נוסף על גלאים מוכנים מראש

דוגמאות

CDIR: אנליסט מקבל התראה בעדיפות גבוהה על העלאת הרשאות ב-SCC (אחת מתוך רבות שמופעלות על ידי Cloud Threat Curated Detections) שממופה אוטומטית לבקשת תמיכה ב-Google SecOps. הם רואים שההתנהגות שמופיעה בהתראה תואמת לחשבון שירות עם הרשאות מוגזמות, שמאפשר ליריב לנוע בצורה רוחבית בסביבת ענן, לגשת למערכות חדשות ולהסלים את ההרשאות כדי לבצע פעולות זדוניות. האנליסט יכול לבדוק את ההתנהגות ולהגיב על ידי שינוי ההרשאות בחשבון או השבתת החשבון.

חיפוש ביומנים וחקירה ב-SIEM: במהלך חקירת CDIR, או על בסיס אד-הוק, אנליסטים יכולים להשתמש בתחביר של שפה טבעית, בתחביר של Yara-L או בחיפוש ביומנים גולמיים כדי לחשוף מידע ביומנים שונים שנקלטים ב-Google SecOps שקשורים לתשתית ולשירותים בענן. כך אפשר לאמת את ההתנהגות של גורם עוין פוטנציאלי כדי לשלול תוצאות חיוביות שגויות או להוכיח תוצאה חיובית אמיתית. מקורות יומנים נפוצים שמשמשים במהלך חקירות כאלה כוללים (בין היתר) Google Cloud יומני ביקורת, יומני AWS CloudTrail ואירועי GuardDuty ויומני פעילות של Azure AD.

אוסף מאגר משאבי הענן: אחרי שמקימים את המחברים השונים בין Google SecOps לבין Security Command Center, מידע על מאגר הנכסים בסביבות מרובות עננים זורם באופן קבוע לגרף הישויות של Google SecOps. מכאן, אנליסטים של SOC ומשתמשים אחרים במערכת רואים הקשר נוסף מיידי, שמבוסס על המלאי הזה, כדי לזרז את הניתוח ולעזור בתעדוף של תהליך העבודה. לדוגמה, התראה מועשרת לגבי קטגוריית AWS S3 עשויה להכיל מידע נוסף על הקטגוריה, כמו האזור, הבעלים ותגי מטא-נתונים שקשורים לקטגוריה, גם אם המידע הזה לא הופיע בהתראה המקורית.

הפעלה של אימוץ מאובטח של AI משלב היצירה ועד שלב הצריכה

‫AI Protection של Google Cloud הוא חבילה מקיפה של יכולות שמשולבת ישירות ב-Security Command Center Enterprise ‏ (SCC-E). החבילה נועדה לעזור לכם לנהל באופן פרואקטיבי את הסיכונים הייחודיים שקשורים למחזור החיים של ה-AI. ניהול סיכונים במערכות AI מספק תצוגה מרכזית של נכסי ה-AI, הסיכונים והאיומים, לצד תמונת מצב רחבה יותר של אבטחת הענן. כך צוותי האבטחה והמפתחים יכולים לבנות ולפרוס פתרונות AI בביטחון.

יתרונות עיקריים

  • הטמעה בטוחה ומאובטחת של AI: אבטחה היא לרוב המכשול העיקרי להטמעת AI. ניהול סיכונים במערכות AI עוזר להתמודד עם האתגר הזה על ידי מתן הכלים והתובנות הדרושים לצמצום סיכונים כמו פרצות באבטחת מידע, הגדרות שגויות ושימוש לא בטוח במודלים. כך הארגון שלכם יכול להאיץ את המעבר ל-AI בביטחון.
  • אבטחה לאורך מחזור החיים של ה-AI: AI Protection מציע אבטחה מקצה לקצה כדי להגן מפני סיכונים ואיומים פוטנציאליים לאורך מחזור החיים של ה-AI. למשל:

    • גילוי מלאי ה-AI: AI Protection יכול לסרוק את המערכות שלכם באופן יסודי כדי לזהות ולרשום את כל נכסי ה-AI הקיימים, כולל מודלים, מערכי נתונים ואפליקציות משויכות. כך תוכלו לקבל תמונה ברורה של השימוש ב-AI בארגון, ולנהל ולשלוט בו בצורה טובה יותר.
    • אבטחה של נכסי ה-AI: ניהול סיכונים במערכות AI משתמש ביכולות של צוותים אדומים וירטואליים כדי לזהות נתיבי תקיפה פוטנציאליים בנכסי ה-AI והענן שלכם. זה כולל חשיפה של שילובים רעילים שיכולים לאפשר לתוקפים לגשת למשאבי AI בעלי ערך גבוה, ותיעדוף של פריטים עם ההשפעה והסיכון הגבוהים ביותר.
    • זיהוי איומים ב-AI ותגובה לאיומים: התכונה 'הגנה על AI' עוקבת באופן פעיל אחרי סביבת ה-AI שלכם כדי לזהות איומים פוטנציאליים ולתת להם מענה. ההגנה כוללת זיהוי של חטיפת מודלים גדולים של שפה (LLM), הרעלת נתונים או העברת נתונים לא מורשית, וצורות אחרות של מתקפות סייבר שמכוונות ל-AI, וגם תגובה למתקפות כאלה. תהליכי עבודה של תגובה ותיקון משולבים ישירות עם Google SecOps.
  • הגנה שאינה תלויה במודל או בענן באמצעות Model Armor: ‏Model Armor מגן מפני אובדן נתונים, פגיעה במותג ותוכן פוגעני על ידי סינון הנחיות ותשובות של AI גנרטיבי. ‫Model Armor לא תלוי במודל מסוים ותומך במגוון רחב של מודלים בעננים שונים, כולל מודלים של Google (כמו Gemini), מודלים של קוד פתוח (כמו Llama) ומודלים קנייניים של צד שלישי (כמו OpenAI ו-Anthropic Claude). היא מספקת הגנה מפני הזרקת פרומפטים, פריצות, דליפות של מידע אישי רגיש, כתובות URL זדוניות ותוכן פוגעני. ‫הגנה מוגברת על המודל מציע אפשרויות פריסה גמישות, כולל API בארכיטקטורת REST לכיסוי רחב ושילוב מוטבע עם Vertex AI ו נקודות אכיפה Google Cloud אחרות, כדי לצמצם את זמן האחזור בלי לבצע שינויים באפליקציה.

  • הגנה על מידע אישי רגיש בעומסי עבודה של AI: AI Protection משתלב עם שירות Sensitive Data Protection‏ (SDP) של Google Cloud כדי לגלות, לסווג ולצנזר מידע אישי רגיש שנכנס לעומסי עבודה של AI ויוצא מהם. ‫הגנה מוגברת על המודל יכול למנוע הדלפה של מידע אישי רגיש בתשובות של AI.

  • תצוגה מרכזית ותגובה ב-Security Command Center: AI Protection מסופק ב-SCC-E, שכולל יכולות CNAPP ושילוב SIEM/SOAR עם Google SecOps כחלק מ-GUS. כך אפשר לנהל את הסיכונים שקשורים ל-AI, להגיב לאיומים ולתקן אותם בהקשר של אבטחת הענן הכוללת. החוויה המאוחדת הזו מייעלת את תהליכי העבודה של האבטחה, החל מהעברת סיכונים ועד לגילוי ותגובה, ומאפשרת זמני תגובה וטיפול מהירים יותר.

דוגמאות

לקוחות SCC-E מקבלים גישה מיידית לכמה יכולות מרכזיות של ניהול סיכונים במערכות AI:

מקורות מידע נוספים שיעזרו לכם להתחיל:

אימות אבטחה רציף: מפסיקים להגיב ומתחילים למנוע עם Google SecOps

צוותי אבטחה במרכזי SOC מוצפים כל הזמן בניסיון להתעדכן בנוף האיומים המשתנה ללא הרף. הערכה ידנית של נקודות חולשה היא תהליך שגוזל זמן רב ומתבצע בתגובה לאירועים. בנוסף, ההשפעה המצטברת של אמצעי בקרה של צד שלישי והרשאות מורכבות של מדיניות קבוצתית או IAM יצרו סביבות שבהן קל מאוד לטעות בהגדרות. כך נוצר פער בין ההנחה לגבי מצב האבטחה של הארגון לבין מצב האבטחה בפועל, ובסופו של דבר הסיכון גדל. תיקוף רציף אוטומטי מספק נתונים מעשיים, ומאפשר לכם לתקוף באופן יזום את ההגנות שלכם ולבצע אופטימיזציה שלהן באמצעות תהליכי עבודה משולבים וקלים לשימוש.

יתרונות עיקריים

  • קטלוג סימולציות התקפה שמבוסס על מידע מודיעיני מתקדם של Mandiant
  • Security Validation Engine מריץ את הטכניקות העדכניות ביותר של התוקפים, על סמך נתונים מודיעיניים מחזית המאבק של Mandiant.
  • כלי מעקב אחר זיהוי כדי לזהות באופן יזום זיהויים שגויים על בסיס מתוזמן.

דוגמאות

אימות רציף של זיהוי מייתר את הצורך בבדיקה ובאימות ידניים של הזיהוי, כדי לוודא שהוא פועל כצפוי אחרי הפריסה הראשונית. איך זה עובד:

  • אפשר לעיין בקטלוג ההתקפות לפי טקטיקות, טכניקות ונהלים (TTP) נפוצים של תוקפים או לפי שירות היעד.
  • מריצים מתקפות כדי לבדוק את התוצאות של Curated Detections.
  • להריץ התקפות על בסיס חוזר כדי לוודא כל הזמן שהזיהוי יעיל.
  • במרכז הבקרה 'מעקב' אפשר לעיין בתוצאות ובמגמות.

אימות מתמשך של איומים חדשים מאפשר להמיר באופן אוטומטי דוחות מודיעין לפרוצדורות שניתן להפעיל כדי לאמת את התגובה שלכם בעולם האמיתי. איך זה עובד:

  • זוהה איום חדש שרלוונטי לארגון שלכם.
  • ההגנות שלכם עודכנו עם גלאים מוכנים מראש.
  • אנחנו מריצים מתקפות שנוצרו על ידי AI כדי לבדוק את הזיהויים בסביבה שלכם.
  • אם זיהוי כלשהו נכשל, אנחנו פותחים בקשות לתמיכה.
  • יוצגו לכם תוצאות והמלצות מבוססות-AI.

הגנה לעתיד: איתור יזום של איומים באמצעות GTI משולב ב-Google SecOps

שילוב של Google Threat Intelligence‏ (GTI) ישירות ב-Google SecOps משנה את זיהוי האיומים והתגובה אליהם מפעולה תגובתית לפעולה יזומה באמצעות התכונה Applied Threat Intelligence‏ (ATI). ‫ATI מנתח באופן רציף את טלמטריית האבטחה שלכם בהשוואה ל'אינדיקטורים לפריצה' (IOC) באיכות גבוהה שנאספו על ידי GTI. הוספנו את המודיעין הזה ישירות ל-Google SecOps, וכך צוותי האבטחה מקבלים תובנות והקשר חסרי תקדים, ומוודאים שאירועי האבטחה מפורשים באופן פעיל דרך עדשת מודיעין איומי הסייבר העדכני והמאומת, כדי לעזור לכם להקדים מתקפות חדשות ומתוחכמות. השילוב הזה ממנף את גלאים מוכנים מראש של Google SecOps כדי להעריך את נתוני אירוע בהשוואה ל-IOC של GTI, ויוצר באופן אוטומטי התראות לפי סדר עדיפות (כמו פריצה פעילה או גבוהה) כדי להבטיח התמקדות באיומים קריטיים.

יתרונות עיקריים

  • זיהוי מבוסס-מודיעין: שימוש בזיהויים שנאספו על ידי Google SecOps, שמעריכים את נתוני האירועים שלכם בהשוואה ל-IOC של Mandiant. יצירת התראות באופן אוטומטי כשנמצאות התאמות ל-IOC עם התווית Active Breach או High, כדי להתמקד באיומים קריטיים.
  • הקשר משופר של חקירות: אפשר להאיץ חקירות באמצעות הדף הייעודי IOC Matches ב-Google SecOps. קבלת הקשר מיידי לגבי ישויות חשודות (דומיינים, כתובות IP, גיבובים, כתובות URL), כולל עדיפות GCTI, IC-Score, שיוכים של שחקני איומים או תוכנות זדוניות וקמפיינים קשורים, בלי לעבור לכלים חיצוניים.
  • התראות מתועדפות: תעדוף ההתראות מבוסס על נתונים מ-Mandiant (למשל, תגובה פעילה לאירוע, שכיחות, שיוך, סטטוס סחורה). חשוב להתמקד במאמצי התגובה להתראות שמסווגות כהפרה פעילה, גבוהה או בינונית, על סמך התאמות של IOC בהקשר.
  • חיפוש איומים יזום: אפשר להשתמש בפידים ובתובנות של GTI בתוך כללי החיפוש והזיהוי של Google SecOps‏ (YARA-L) כדי לחפש באופן יזום איומים מתפתחים וטקטיקות, טכניקות ונהלים ספציפיים של תוקפים בסביבה שלכם.

נקודות שילוב בין Google Threat Intelligence לבין Google SecOps

  • התאמה רציפה של IOC: ‏Google SecOps בולע באופן אוטומטי IOC שנאספו על ידי GTI ומעריך אותם בהשוואה לנתוני האבטחה המנורמלים (UDM).
  • זיהויים שנאספו וסודרו לפי עדיפות: כללי זיהוי מוכנים מראש (זמינים בחבילות כללים כמו Applied Threat Intelligence - Curated Prioritization) יוצרים הקשר להתאמות של IOC באמצעות נתוני אירועים ותכונות של Mandiant Intelligence כדי ליצור התראות לפי סדר עדיפות (Active Breach, ‏ High, ‏ Medium, ‏ Inbound IP Auth).
  • פידים של איומים מובנים: פידים של מודיעין איומי סייבר משולבים באופן מובנה מ-Mandiant,‏ VirusTotal,‏ SafeBrowsing ועוד, ומאפשרים למשתמשים ליצור שיטות זיהוי ודירוג בהתאמה אישית.
  • חקירה ריכוזית: הדף IOC Matches משמש כמרכז לכל מה שקשור ל-IOCs. אפשר לראות בו את ה-IOCs התואמים, לסנן את התוצאות (לפי סוג, עדיפות, סטטוס, מקור: Mandiant וכו'), ולעיין בפרטי האירוע, בהקשר של UDM, בהסבר על מודיעין האיומים ובקשרים.

תחילת העבודה

  • הפעלת זיהויים שנאספו: מפעילים את חבילות הכללים Applied Threat Intelligence curated detections ב-Google SecOps כדי להפעיל התראות וקביעת סדר עדיפויות.
  • עיון בהתאמות ל-IOC: כדאי להכיר את האפשרויות לחקירת התראות באמצעות הדף התאמות ל-IOC.
  • כדי לקבל מידע נוסף על האופן שבו נקבעת העדיפות של GCTI, אפשר ללחוץ על אירוע כלשהו מתוך התאמה עם IOC בעדיפות גבוהה בדפים התאמות עם IOC.

דוגמאות

  • בדיקת התראה בעדיפות גבוהה: אנליסט בודק התראה בעדיפות פעילה של פריצה בדף התאמות ל-IOC. הם רואים שה-IOC התואם הוא דומיין שמשויך לקמפיין פישינג מוכר (אפשר לראות את זה בקטע Associations/Campaigns) עם ציון IC גבוה. בדיקת פרטי האירוע מאשרת תנועה יוצאת מתחנת עבודה של משתמש. האנליסט משתמש בהקשר הזה כדי להפעיל תוכנית פעולה של SOAR, לבודד את המכונה ולאפס את פרטי הכניסה של המשתמש.
  • איתור ואימות פרואקטיביים: בעקבות דוח של Mandiant על וריאציה חדשה של תוכנה זדונית, אנליסט משתמש ב-IOC (גיבובים, דומיינים של C2) שסופק בחיפוש Google SecOps SIEM. הם גם בודקים את הדף IOC Matches, מסננים לפי השיוך הרלוונטי של התוכנה הזדונית או שם הקמפיין, כדי לוודא ש-ATI כבר זיהה פעילות קשורה בסביבה שלהם.

הגדרה והפעלה של Google Unified Security

החבילה הזו כוללת את פתרונות האבטחה המובילים של Google:

  • Security Command Center (SCCE)
  • ‫Google SecOps (SecOps Enterprise Plus)
  • ‫Google Threat Intelligence‏ (Enterprise Plus)
  • דפדפן Chrome Enterprise (Premium)
  • Mandiant Threat Defense

תחילת העבודה הצטרפו אלינו למסע לעתיד מאובטח יותר עם פתרון האבטחה המאוחד של Google. בין אם אתם רוצים לשפר את מצב האבטחה הקיים או לבנות הגנה מקיפה מאפס, יש לנו פתרון שמותאם לצרכים שלכם. ללקוחות קיימים של Google Security: אם אתם כבר משתמשים באחד מרכיבי המוצר הבודדים בחבילת האבטחה שלנו, אנחנו יכולים לשדרג אתכם בקלות לחבילת האבטחה המאוחדת המלאה של Google. ליהנות מחשיפה משופרת, מבינה עסקית ומאוטומציה שמגיעים עם סביבת אבטחה משולבת לחלוטין. כדי לבדוק את אפשרויות השדרוג ולמצות את מלוא הפוטנציאל של מערכת ההגנה המאוחדת של Google, אפשר לפנות לצוות ניהול החשבון שלכם ב-Google Cloud.

ללקוחות חדשים אם עדיין לא התחלתם להשתמש בפתרונות האבטחה המתקדמים של Google, אנחנו מזמינים אתכם לגלות את היכולות של פתרון האבטחה המאוחד של Google. חבילת המוצרים המשולבת שלנו מציעה גישה הוליסטית להגנה על הארגון שלכם בנוף האיומים המורכב של היום. כדי לדון באתגרי האבטחה הספציפיים שלכם ולבדוק איך Google Unified Security יכול לספק את ההגנה המקיפה שאתם צריכים, אתם יכולים לפנות לנציג המכירות הייעודי שלכם ב-Google Cloud. אנחנו מציעים פתרונות מותאמים אישית ואפשרויות פריסה שנועדו להתאים לדרישות הייחודיות ולמטרות העסקיות שלכם. הגיע הזמן לעשות את הצעד הראשון לעתיד מאובטח ועמיד יותר. כדאי ליצור איתנו קשר עוד היום כדי ללמוד איך פתרון האבטחה המאוחד של Google יכול לעזור לצוותי האבטחה שלכם ולשמור על הנכסים הכי חשובים של הארגון.