解決可能な課題
- SIEMの料金体系が複雑、またコストが予想外に急増する可能性もあり予算化が難しい
- SIEMで検知しても攻撃者に関する知見の不足から、詳細調査から対処までに時間を要している
- 手動で行う複雑なプロセスが多く存在し、SIEM運用が属人化している
サービスのご紹介
Google SecOps の構成イメージ

Google SecOps の特長
従来のSIEM製品では、ツールを導入したものの、ログなどの分析には専門的な知識や高度なスキルが必要となり、運用担当者の確保や育成が課題となっていました。また、担当者の経験が浅い場合、運用品質が安定しないという懸念もありました。
これに対し、 Google SecOps は、セキュリティに特化した生成 AI である Gemini in Security Operations が日々変化を続ける脅威への追随をサポートし、迅速な調査やより高度な製品の使いこなしを実現することが特長です。

導入によるメリット

単一プラットフォーム
SIEM/SOAR/ケース管理を単一プラットフォームで提供し、ログの取り込みから対処までを一元管理します。価格も取り込みデータ容量に基づいた設定になりシンプルになります。

調査時間の短縮
ケース管理やリスク分析等、AIによるサポートが入るため、担当者のスキルに依存する割合が少なく安定した対応が可能です。

運用の容易さ
自然言語による検索により新しいコマンド習得にかかる時間が削減されます。またセキュリティナレッジを搭載したAIへ質問ができるため、教育コストが削減されます。