Übersicht der Google SecOps-Pakete
Google Security Operations wird in drei Paketen angeboten: Standard, Enterprise und Enterprise Plus. Jedes Paket bestimmt die Funktionen und Möglichkeiten, die Ihnen in Google SecOps zur Verfügung stehen.
Außerdem bietet Google Google Unified Security an, das alle Funktionen des Google SecOps Enterprise Plus-Pakets und mehr umfasst.
Im Folgenden finden Sie eine kurze Beschreibung der einzelnen Google SecOps-Pakete:
- Standard: Bietet die wichtigsten Funktionen für Datenaufnahme, Bedrohungserkennung, Untersuchung und Reaktion. Die Aufbewahrungsdauer für aktuelle Daten beträgt 12 Monate. Google empfiehlt dieses Paket für Organisationen, die grundlegende Sicherheitsvorgänge benötigen.
- Enterprise: Umfasst alle Funktionen des Standard-Pakets sowie erweiterte Threat Intelligence, Analysen des Nutzer- und Entitätsverhaltens (UEBA) und die generative KI-Unterstützung von Google Cloud. Google empfiehlt dieses Paket für Organisationen, die ihre Erkennung und Reaktion mit erweiterter Automatisierung und KI skalieren möchten.
- Enterprise Plus: Umfasst alle Funktionen des Enterprise-Pakets sowie die volle Leistung von Google Threat Intelligence Enterprise Plus, erweitertes Datenpipeline-Management und erweiterte Speicheroptionen. Google empfiehlt dieses Paket für Organisationen mit komplexen Umgebungen, die den umfassendsten Schutz vor Bedrohungen und die größte Datenflexibilität benötigen.
Die Preise für alle Pakete richten sich nach dem Aufnahmevolumen. Weitere Informationen erhalten Sie von einem Vertriebsmitarbeiter oder Ihrem Google Cloud Partner.
Paketvergleich
In der folgenden Tabelle sind die Funktionen und Dienste zusammengefasst, die in den einzelnen Google SecOps-Paketen verfügbar sind.
| Funktion oder Dienst | Standard | Enterprise | Enterprise+ |
|---|---|---|---|
| Umfasst alle Funktionen von Standard | Umfasst alle Funktionen von Enterprise | ||
| SIEM-Basisfunktionen | Enthalten | Enthalten | Enthalten |
| Erkennungsregeln aktiviert | 1.000 Einzelereignisregeln 75 Mehrfachereignisregeln Teilmenge der kuratierten Erkennungsregeln |
2.000 Einzelereignisregeln 200 Mehrfachereignisregeln Unbegrenzte Anzahl kuratierter Erkennungsregeln |
3.500 Einzelereignisregeln 400 Mehrfachereignisregeln Unbegrenzte Anzahl kuratierter Erkennungsregeln |
| SOAR-Basisfunktionen | Enthalten | Deployment in mehreren Umgebungen (MSSP) | Deployment in mehreren Umgebungen (MSSP) |
| UEBA | Nicht enthalten | Enthalten | Enthalten |
| Angewandte Threat Intelligence | Eigene Feeds verwenden | Angereicherte Threat Intelligence mit OSINT | Premium-Threat Intelligence (angereicherte Threat Intelligence mit GTI-Daten) |
| Von Google kuratierte Erkennungen | Nicht enthalten | Enthalten | Erkennung neuer und aktiver Bedrohungen für die Vorfallreaktion + Priorisierung von Benachrichtigungen für EDR-Benachrichtigungen |
| Gemini in Security Operations (KI) | Nicht enthalten | Enthalten | Enthalten |
| Google Threat Intelligence Enterprise Plus Globale Threat Intelligence-Plattform. Weitere Informationen finden Sie unter Google Threat Intelligence Enterprise Plus. |
Nicht enthalten | Nicht enthalten | Enthalten |
| Google Threat Intelligence-Feeds – IOCs vor der Veröffentlichung – Öffentliche IOCs |
– Nicht enthalten |
- Nicht enthalten - Postprozessor-Abgleich, benutzerdefinierte Regeln |
- Postprozessor-Abgleich, ATI-Regeln - Postprozessor-Abgleich, ATI-Regeln, benutzerdefinierte Regeln |
| VPC Service Controls Sicherheitsperimeter zum Schutz vor Daten-Exfiltration. In der privaten Vorschau verfügbar. Die allgemeine Verfügbarkeit ist für Ende des ersten Quartals 2026 geplant. |
Enthalten | Enthalten | Enthalten |
| Kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEKs) Eigene Verschlüsselungsschlüssel für Daten im Ruhezustand verwalten. |
Nicht enthalten | Nicht enthalten | Enthalten |
| Datenpipeline-Management Datenerhebung und Datenverarbeitung. |
Erhebung mit Bindplane Begrenzte Filterung und Transformationen |
Erweiterte Datenverarbeitung (Filtern, Entfernen, Transformieren) in Google SecOps (Cloud- und lokale Datenquellen) | Erweiterte Datenverarbeitung in SecOps (Cloud und lokal) und mit Bindplane (lokal) sowie ein weiteres Zielrouting für 12 Monate |
| BigQuery-Speicher | Nicht enthalten | Nicht enthalten | Enthalten |
Detaillierte Paketfunktionen
In den folgenden Abschnitten finden Sie weitere Informationen zu den Funktionen, die in den Google SecOps-Paketen enthalten sind.
Standard
Das Standard -Paket bietet die Grundlage für Sicherheitsvorgänge. Teams können damit Telemetriedaten aus dem gesamten Unternehmen aufnehmen, sie in das Unified Data Model (UDM) normalisieren und Suchen und Untersuchungen durchführen.
Besondere Merkmale:
- 12 Monate Aufbewahrung von aktuellen Daten: Sie können Ihre Sicherheitsdaten ein ganzes Jahr lang speichern und durchsuchen, ohne dass neben der Aufnahme zusätzliche Kosten entstehen.
- Erkennungs-Engine: Führen Sie bis zu 1.000 Einzelereignis- und 75 Mehrfachereignis-Erkennungsregeln aus.
- SOAR-Integrationen: Greifen Sie auf über 300 vorgefertigte Integrationen zu, um Ihre Reaktion zu orchestrieren.
Enterprise
Das Enterprise -Paket bietet zusätzliche erweiterte Analysen und KI-gestützte Produktivitätstools.
Besondere Merkmale:
- Gemini in Security Operations: Verwenden Sie natürliche Sprache, um Daten zu suchen, Fälle zusammenzufassen und Playbooks oder Erkennungsregeln zu erstellen.
- Analysen des Nutzer- und Entitätsverhaltens (UEBA): Erkennen Sie automatisch anomales Verhalten, das auf kompromittierte Anmeldedaten oder Insider-Bedrohungen hindeuten könnte.
- Angereicherte OSINT: Kontextualisieren Sie Benachrichtigungen mit von Google angereicherten Open-Source-Informationen, einschließlich Google Safe Browsing und OSINT-Bedrohungszuordnungen.
Enterprise Plus
Das Enterprise Plus -Paket ist das umfassendste Angebot und bietet Premium-Threat Intelligence und erweiterte Datenkontrolle.
Besondere Merkmale:
- Google Threat Intelligence Enterprise Plus: Greifen Sie auf eine einheitliche Plattform zu, die die Sicherheitstelemetrie von Google, die von der Community erstellte Malware-Datenbank von VirusTotal und die Expertise von Mandiant kombiniert. Sie bietet umfassenden Kontext zur globalen Bedrohungslandschaft durch unbeschränkten Zugriff auf Profile von Bedrohungsakteuren, Sicherheitslücken und Bedrohungsberichte. Mit dem Abo werden externe Risiken proaktiv erkannt, bevor sie ausgenutzt werden können. Dazu wird eine unbegrenzte Überwachung auf durchgesickerte Anmeldedaten, Typosquatting und Datenlecks durchgeführt. Außerdem bietet es Ihrem Team erweiterte Funktionen zur Untersuchung von Bedrohungen und umfasst die Registrierung für die Mandiant Academy, damit Ihr Team seine Fähigkeiten kontinuierlich verbessern kann.
- Erweiterte Datenpipeline: Führen Sie komplexe Datentransformationen durch, entfernen Sie vertrauliche Informationen und leiten Sie Daten an mehrere Ziele weiter.
- Erweiterter BigQuery-Export: Stellen Sie automatisch verwaltete BigQuery-Datasets für Ihre Sicherheitsdaten bereit, um komplexe Analysen und benutzerdefinierte Berichte zu erstellen, ohne die zugrunde liegende Pipeline verwalten zu müssen.
Google Unified Security
Google empfiehlt das Google Unified Security-Paket (GUS) für große, strategische Kunden, die eine konvergierte Sicherheitslösung suchen, um ihre Sicherheitsvorgänge zu vereinfachen, Kosten zu senken und sich proaktiv vor Bedrohungen zu schützen.
Google Unified Security umfasst:
- Alle Funktionen des Google SecOps Enterprise Plus-Pakets
- Security Command Center Enterprise
- Chrome Enterprise Premium
- Mandiant-Retainer
- Mandiant Threat Defense
Weitere Informationen erhalten Sie von einem Vertriebsmitarbeiter oder Ihrem Google Cloud Partner.
Nächste Schritte
- Informationen zum Aufnehmen von Daten in Google SecOps
- Informationen zu den Preisen von Google SecOps
- Informationen zu Gemini in Google SecOps
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten