Google Security Operations(Google SecOps)は、Google Cloudが提供する、AIを搭載したクラウドネイティブのセキュリティ運用プラットフォームです。セキュリティのテレメトリーを収集し、脅威インテリジェンスを当てて優先度の高い脅威を特定し、SIEM、SOAR、脅威インテリジェンスを1つの体験として扱えます。

主な機能

  • 検出: Googleの脅威リサーチチームが作成・保守する「キュレーションされた検出」をすぐに使えます。Yara-L言語でカスタム検出も作成できます
  • Gemini による支援: 自然言語でのデータ検索やドリルダウン、検出機能の作成ができます。調査チャットアシスタントがケースの状況を説明し、AIが生成したケースサマリーと対応の推奨を示します
  • 調査: 脅威を中心にしたケース管理、アラートのグラフ表示、エンティティの自動ステッチで、文脈を保ったまま調査を進められます
  • 対応(SOAR): よくある対応をハンドブックで自動化し、EDR、ID管理、ネットワークセキュリティなど300以上のツールを連携させられます。ハンドブックはAIチャットで作成できます
  • データパイプライン管理: テレメトリーのルーティング、フィルタ、変換を行い、取り込み前の準備を減らせます

料金

料金は取り込み量に基づくパッケージ制で、標準パッケージ、Enterprise、Enterprise Plusの3段階があり、いずれも価格は営業への問い合わせです。追加費用なしで1年間のテレメトリーを保持できます。Gemini in Security OperationsはEnterprise以上のパッケージに含まれる機能として案内されています。Enterprise Plusでは、Mandiant、VirusTotalを含むGoogle Threat Intelligenceへの完全なアクセスも加わります。公式サイトは日本語で読めます。