ยกระดับการดำเนินงานด้านความปลอดภัยให้ทันสมัยด้วย Google SecOps
Google Security Operations หรือเดิมคือ Chronicle นำระบบ SIEM, SOAR และข้อมูลภัยคุกคามอัจฉริยะมารวมไว้ในแพลตฟอร์มความปลอดภัยแบบคลาวด์เนทีฟ GoPomelo ช่วยในการผสานรวมข้อมูลทางไกล (telemetry) ออกแบบเวิร์กโฟลว์ และสนับสนุนการนำไปใช้งานในกระบวนการทำงานจริง
แนวทางการทำงานร่วมกันของเรา
สิ่งที่ Google Security Operations ช่วยคุณได้
รวบรวมข้อมูลโทรมาตรด้านความปลอดภัยให้เป็นหนึ่งเดียว
รวบรวมและปรับบันทึกข้อมูล (logs) การแจ้งเตือน และเหตุการณ์ต่าง ๆ ให้เป็นมาตรฐานเดียวกัน ทั้งจากแหล่งข้อมูลบนคลาวด์และในสถานที่ (on-premises)
ตรวจจับภัยคุกคามในระดับสเกลใหญ่
เชื่อมโยงกิจกรรมและประยุกต์ใช้กฎการตรวจจับข้อมูลความปลอดภัยในปริมาณมาก
ตรวจสอบด้วยบริบท
ค้นหาสินทรัพย์, ผู้ใช้, โดเมน และเหตุการณ์ต่าง ๆ ผ่านหลักฐานด้านความปลอดภัยที่เชื่อมต่ออยู่
ตอบกลับอัตโนมัติ
กรณีการใช้งาน คู่มือการรับมือ (playbooks) และการผสานรวมระบบ เพื่อประสานงานการจัดการเหตุการณ์ที่สามารถทำซ้ำได้
ทำไมต้อง GoPomelo
ทำไมต้อง GoPomelo
การวางแผนแหล่งข้อมูล
กำหนดลำดับความสำคัญของข้อมูลทางมาตรวัดระยะไกล (telemetry) การเก็บรักษาข้อมูล วิธีการนำเข้าข้อมูล และความเป็นเจ้าของ ก่อนที่จะเริ่มกระบวนการจัดเตรียมใช้งาน
วิศวกรรมการตรวจจับ
กำหนดค่าตัวแยกวิเคราะห์ (parsers), กฎ (rules), แดชบอร์ด และขั้นตอนการทำงานสำหรับการสืบสวนที่อ้างอิงข้อมูลภัยคุกคาม
การบูรณาการ SOAR
เชื่อมโยงเคส คู่มือการปฏิบัติงาน (playbooks) ระบบออกตั๋ว และเครื่องมือตอบสนองเข้าด้วยกันเพื่อรองรับการดำเนินงานจริง
การเปิดใช้งานและการปรับแต่ง SOC
ฝึกอบรมผู้ดูแลระบบวิเคราะห์ข้อมูล และปรับปรุงคุณภาพของสัญญาณ ขอบเขตการครอบคลุม และการตอบสนองอย่างต่อเนื่อง
วิธีการทำงานของเรา
4 ขั้นตอนตั้งแต่
เริ่มคิกออฟจนถึงการทำงานอย่างอิสระ
ทำงานร่วมกันเป็นทีมเดียว ตั้งแต่การค้นหา Use-case ไปจนถึงการเปิดตัว และ
การปรับปรุงอย่างต่อเนื่อง
ขั้นตอนถัดไป
พร้อมที่จะนำ Google Security Operations ไปใช้งานหรือยัง
บอกเราว่าคุณต้องการปรับปรุงอะไรบ้าง เราจะช่วยกำหนดขอบเขตที่เหมาะสม แผนการทำงาน และขั้นตอนต่อไปให้คุณ