ยกระดับการดำเนินงานด้านความปลอดภัยให้ทันสมัยด้วย Google SecOps

Google Security Operations หรือเดิมคือ Chronicle นำระบบ SIEM, SOAR และข้อมูลภัยคุกคามอัจฉริยะมารวมไว้ในแพลตฟอร์มความปลอดภัยแบบคลาวด์เนทีฟ GoPomelo ช่วยในการผสานรวมข้อมูลทางไกล (telemetry) ออกแบบเวิร์กโฟลว์ และสนับสนุนการนำไปใช้งานในกระบวนการทำงานจริง

แนวทางการทำงานร่วมกันของเรา

สิ่งที่ Google Security Operations ช่วยคุณได้

รวบรวมข้อมูลโทรมาตรด้านความปลอดภัยให้เป็นหนึ่งเดียว

รวบรวมและปรับบันทึกข้อมูล (logs) การแจ้งเตือน และเหตุการณ์ต่าง ๆ ให้เป็นมาตรฐานเดียวกัน ทั้งจากแหล่งข้อมูลบนคลาวด์และในสถานที่ (on-premises)

ตรวจจับภัยคุกคามในระดับสเกลใหญ่

เชื่อมโยงกิจกรรมและประยุกต์ใช้กฎการตรวจจับข้อมูลความปลอดภัยในปริมาณมาก

ตรวจสอบด้วยบริบท

ค้นหาสินทรัพย์, ผู้ใช้, โดเมน และเหตุการณ์ต่าง ๆ ผ่านหลักฐานด้านความปลอดภัยที่เชื่อมต่ออยู่

ตอบกลับอัตโนมัติ

กรณีการใช้งาน คู่มือการรับมือ (playbooks) และการผสานรวมระบบ เพื่อประสานงานการจัดการเหตุการณ์ที่สามารถทำซ้ำได้

ทำไมต้อง GoPomelo

ทำไมต้อง GoPomelo

การวางแผนแหล่งข้อมูล

กำหนดลำดับความสำคัญของข้อมูลทางมาตรวัดระยะไกล (telemetry) การเก็บรักษาข้อมูล วิธีการนำเข้าข้อมูล และความเป็นเจ้าของ ก่อนที่จะเริ่มกระบวนการจัดเตรียมใช้งาน

วิศวกรรมการตรวจจับ

กำหนดค่าตัวแยกวิเคราะห์ (parsers), กฎ (rules), แดชบอร์ด และขั้นตอนการทำงานสำหรับการสืบสวนที่อ้างอิงข้อมูลภัยคุกคาม

การบูรณาการ SOAR

เชื่อมโยงเคส คู่มือการปฏิบัติงาน (playbooks) ระบบออกตั๋ว และเครื่องมือตอบสนองเข้าด้วยกันเพื่อรองรับการดำเนินงานจริง

การเปิดใช้งานและการปรับแต่ง SOC

ฝึกอบรมผู้ดูแลระบบวิเคราะห์ข้อมูล และปรับปรุงคุณภาพของสัญญาณ ขอบเขตการครอบคลุม และการตอบสนองอย่างต่อเนื่อง

วิธีการทำงานของเรา

4 ขั้นตอนตั้งแต่
เริ่มคิกออฟจนถึงการทำงานอย่างอิสระ

ทำงานร่วมกันเป็นทีมเดียว ตั้งแต่การค้นหา Use-case ไปจนถึงการเปิดตัว และ
การปรับปรุงอย่างต่อเนื่อง

01/

ประเมิน

ทบทวนแหล่งที่มาของข้อมูลการตรวจวัดระยะไกล (telemetry), ช่องว่างในการตรวจจับ, ขั้นตอนการทำงานของกรณีปัญหา และความพร้อมในการปฏิบัติงาน เพื่อระบุลำดับความสำคัญในการปรับปรุง

01/

ประเมิน

ทบทวนแหล่งที่มาของข้อมูลการตรวจวัดระยะไกล (telemetry), ช่องว่างในการตรวจจับ, ขั้นตอนการทำงานของกรณีปัญหา และความพร้อมในการปฏิบัติงาน เพื่อระบุลำดับความสำคัญในการปรับปรุง

02/

การออกแบบ

กำหนดการนำเข้าข้อมูล การตรวจจับ เพลย์บุ๊ก การจัดการเคส บทบาทหน้าที่ และเส้นทางการส่งต่อระดับปัญหา

02/

การออกแบบ

กำหนดการนำเข้าข้อมูล การตรวจจับ เพลย์บุ๊ก การจัดการเคส บทบาทหน้าที่ และเส้นทางการส่งต่อระดับปัญหา

03/

ดำเนินการ

เชื่อมต่อข้อมูลโทรมาตรที่สำคัญ กำหนดค่าการตรวจจับและเพลย์บุ๊ก และทดสอบการตรวจสอบและการตอบสนองต่อเหตุการณ์ที่เกิดขึ้นจริง

03/

ดำเนินการ

เชื่อมต่อข้อมูลโทรมาตรที่สำคัญ กำหนดค่าการตรวจจับและเพลย์บุ๊ก และทดสอบการตรวจสอบและการตอบสนองต่อเหตุการณ์ที่เกิดขึ้นจริง

04/

ปรับปรุง

ตรวจสอบคุณภาพข้อมูล ประสิทธิภาพในการตรวจจับ และเวิร์กโฟลว์ของนักวิเคราะห์ จากนั้นปรับแต่งกฎและระบบอัตโนมัติเมื่อภัยคุกคามมีการพัฒนา

04/

ปรับปรุง

ตรวจสอบคุณภาพข้อมูล ประสิทธิภาพในการตรวจจับ และเวิร์กโฟลว์ของนักวิเคราะห์ จากนั้นปรับแต่งกฎและระบบอัตโนมัติเมื่อภัยคุกคามมีการพัฒนา

ขั้นตอนถัดไป

พร้อมที่จะนำ Google Security Operations ไปใช้งานหรือยัง

บอกเราว่าคุณต้องการปรับปรุงอะไรบ้าง เราจะช่วยกำหนดขอบเขตที่เหมาะสม แผนการทำงาน และขั้นตอนต่อไปให้คุณ