Panoramica dei pacchetti Google SecOps
Google Security Operations viene offerto in tre pacchetti: Standard, Enterprise ed Enterprise Plus. Ogni pacchetto determina le funzionalità e le capacità a tua disposizione in Google SecOps.
Inoltre, Google offre Google Unified Security, che include tutto ciò che è presente nel pacchetto Google SecOps Enterprise Plus e altro ancora.
Di seguito è riportata una breve descrizione di ogni pacchetto Google SecOps:
- Standard: include le funzionalità di base per importazione dati, il rilevamento delle minacce, l'indagine e la risposta. Fornisce 12 mesi di conservazione dei dati ad accesso frequente. Google consiglia questo pacchetto alle organizzazioni che necessitano di operazioni di sicurezza di base.
- Enterprise: include tutto ciò che è incluso nel pacchetto Standard, oltre a threat intelligence avanzata, analisi comportamentale di entità e utente (UEBA) e Google Cloudassistenza AI generativa. Google consiglia questo pacchetto alle organizzazioni che vogliono scalare il rilevamento e la risposta con l'automazione avanzata e l'AI.
- Enterprise Plus: include tutto ciò che è incluso nel pacchetto Enterprise, oltre a tutta la potenza di Google Threat Intelligence Enterprise, alla gestione avanzata della pipeline di dati e alle opzioni di archiviazione estese. Google consiglia questo pacchetto alle organizzazioni con ambienti complessi che richiedono la difesa dalle minacce e la flessibilità dei dati più complete.
I prezzi di tutti i pacchetti si basano sul volume di importazione. Per ulteriori informazioni, contatta un rappresentante di vendita o il tuo Google Cloud partner.
Confronto tra i pacchetti
La tabella seguente riassume le funzionalità e i servizi disponibili in ogni pacchetto Google SecOps.
| Funzionalità o servizio | Standard | Enterprise | Enterprise+ |
|---|---|---|---|
| Include tutto ciò che è presente in Standard | Include tutto ciò che è presente in Enterprise | ||
| Funzionalità SIEM di base | Incluso | Incluso | Incluso |
| Regole di rilevamento abilitate | 1000 regole a evento singolo 75 regole a più eventi Sottoinsieme di regole di rilevamento selezionate |
2000 regole a evento singolo 200 regole a più eventi Regole di rilevamento selezionate illimitate |
3500 regole a evento singolo 400 regole a più eventi Regole di rilevamento selezionate illimitate |
| Funzionalità SOAR di base | Incluso | Multiambiente (MSSP) | Multiambiente (MSSP) |
| UEBA | Non incluso | Incluso | Incluso |
| Threat intelligence applicata | Inserisci i tuoi feed | Intelligence arricchita con OSINT | Intelligence premium (intelligence arricchita con dati GTI) |
| Rilevamenti predefiniti di Google | Non incluso | Incluso | Rilevamenti di minacce IR emergenti e attive + Priorità degli avvisi per gli avvisi EDR |
| Gemini in Security Operations (AI) | Non incluso | Incluso | Incluso |
| Google Threat Intelligence Enterprise Piattaforma di threat intelligence globale. Per saperne di più, consulta Google Threat Intelligence Enterprise. |
Non incluso | Non incluso | Incluso |
| Controlli di servizio VPC Perimetri di sicurezza per proteggersi dall'esfiltrazione di dati. In anteprima privata. La disponibilità generale è prevista per la fine del primo trimestre del 2026. |
Incluso | Incluso | Incluso |
| Chiavi di crittografia gestite dal cliente (CMEK) Gestisci le tue chiavi di crittografia per i dati a riposo. |
Non incluso | Non incluso | Incluso |
| Gestione della pipeline di dati Raccolta e trattamento dei dati. |
Raccolta con Bindplane Filtri e trasformazioni limitati |
Trattamento avanzato dei dati (filtro, oscuramento, trasformazione) in Google SecOps (origini dati cloud e on-premise) | Trattamento avanzato dei dati in SecOps (cloud e on-premise) e con Bindplane (on-premise) più un altro routing di destinazione per 12 mesi |
| Archiviazione in BigQuery | Non incluso | Non incluso | Incluso |
Funzionalità dettagliate dei pacchetti
Le sezioni seguenti forniscono ulteriori dettagli sulle funzionalità incluse nei pacchetti Google SecOps.
Standard
Il pacchetto Standard fornisce il livello di base per le operazioni di sicurezza. Consente ai team di importare la telemetria da tutta l'azienda, normalizzarla nel modello di dati unificato (UDM) ed eseguire ricerche e indagini.
Alcuni esempi delle principali funzionalità:
- 12 mesi di conservazione dei dati ad accesso frequente: archivia e cerca i dati sulla sicurezza per un anno intero senza costi aggiuntivi oltre all'importazione.
- Motore di rilevamento di base: esegui fino a 1000 regole di rilevamento a evento singolo e 75 regole a più eventi.
- Integrazioni SOAR: accedi a oltre 300 integrazioni predefinite per orchestrare la risposta.
Enterprise
Il pacchetto Enterprise aggiunge livelli analitici avanzati e strumenti di produttività basati sull'AI.
Alcuni esempi delle principali funzionalità:
- Gemini in Security Operations: utilizza il linguaggio naturale per cercare i dati, riassumere i casi e creare playbook o regole di rilevamento.
- Analisi comportamentale di entità e utente (UEBA): identifica automaticamente comportamenti anomali che potrebbero indicare credenziali compromesse o minacce interne.
- OSINT arricchita: contestualizza gli avvisi con l'intelligence open source arricchita di Google, tra cui Google Navigazione sicura e le associazioni di minacce OSINT.
Enterprise Plus
Il pacchetto Enterprise Plus è l'offerta più completa e fornisce threat intelligence premium e controllo avanzato dei dati.
Alcuni esempi delle principali funzionalità:
- Google Threat Intelligence Enterprise: accedi a una piattaforma unificata che combina la telemetria di sicurezza di Google, il database di malware di crowdsourcing di VirusTotal e l'esperienza in prima linea di Mandiant. Fornisce un contesto approfondito sul panorama delle minacce globale tramite l'accesso illimitato ai profili degli aggressori, alle vulnerabilità e ai report sulle minacce. L'abbonamento identifica in modo proattivo i rischi esterni prima che possano essere sfruttati, fornendo un monitoraggio illimitato per le credenziali trapelate, il typosquatting e le perdite di dati. Inoltre, fornisce al tuo team funzionalità avanzate di indagine sulle minacce e include le iscrizioni a Mandiant Academy per migliorare continuamente le competenze del tuo team.
- Pipeline di dati avanzata: esegui trasformazioni di dati sofisticate, oscuramento delle informazioni sensibili e routing dei dati verso più destinazioni.
- Esportazione avanzata di BigQuery: esegui automaticamente il provisioning dei set di dati BigQuery gestiti per i dati sulla sicurezza, consentendo analisi complesse e report personalizzati senza gestire la pipeline sottostante.
Google Unified Security
Google consiglia il pacchetto Google Unified Security (GUS) ai clienti strategici di grandi dimensioni che cercano una soluzione di sicurezza convergente per semplificare le operazioni di sicurezza, ridurre i costi e difendersi in modo proattivo dalle minacce.
Google Unified Security include:
- Tutto ciò che è incluso nel pacchetto Google SecOps Enterprise Plus
- Security Command Center Enterprise
- Chrome Enterprise Premium
- Mandiant Retainer
- Mandiant Threat Defense
Per ulteriori informazioni, contatta un rappresentante di vendita o il tuo Google Cloud partner.
Passaggi successivi
- Scopri come importare i dati in Google SecOps.
- Scopri i prezzi di Google SecOps.
- Esplora Gemini in Google SecOps.
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.