セキュリティネットワーク

SIEM+SOAR+AI( Gemini )でログの収集、分析、脅威検知、インシデント対応を一元管理

Google Security Operations ( Google SecOps )

Google SecOps は、セキュリティ製品が取得する大量なログやイベント発生によるアラートなどを一元的に取り込み超高速で解析・分析することにより、セキュリティインシデントの発生や、サイバー攻撃の兆候、経路をいち早く発見することを支援するソリューションです。

  1. HOME
  2. ソリューション
  3. セキュリティネットワーク
  4. Google Security Operations ( Google SecOps )

解決可能な課題

  • SIEMの料金体系が複雑、またコストが予想外に急増する可能性もあり予算化が難しい
  • SIEMで検知しても攻撃者に関する知見の不足から、詳細調査から対処までに時間を要している
  • 手動で行う複雑なプロセスが多く存在し、SIEM運用が属人化している

サービスのご紹介

Google SecOps の構成イメージ

Google SecOps の特長

従来のSIEM製品では、ツールを導入したものの、ログなどの分析には専門的な知識や高度なスキルが必要となり、運用担当者の確保や育成が課題となっていました。また、担当者の経験が浅い場合、運用品質が安定しないという懸念もありました。
これに対し、 Google SecOps は、セキュリティに特化した生成 AI である Gemini in Security Operations が日々変化を続ける脅威への追随をサポートし、迅速な調査やより高度な製品の使いこなしを実現することが特長です。

導入によるメリット

単一プラットフォーム

SIEM/SOAR/ケース管理を単一プラットフォームで提供し、ログの取り込みから対処までを一元管理します。価格も取り込みデータ容量に基づいた設定になりシンプルになります。

調査時間の短縮

ケース管理やリスク分析等、AIによるサポートが入るため、担当者のスキルに依存する割合が少なく安定した対応が可能です。

運用の容易さ

自然言語による検索により新しいコマンド習得にかかる時間が削減されます。またセキュリティナレッジを搭載したAIへ質問ができるため、教育コストが削減されます。

ページのトップへ