Google Security Operations - 대응

며칠이 아닌 몇 분 내에 사이버 위협에 대응

로우 코드 자동화와 강력한 공동작업을 결합하여 빠르고 효과적인 최신 대응을 지원합니다.

Google Security Operations 플랫폼에 대해 자세히 알아보세요.

기능

자동화된 대응 플레이북으로 반복 업무를 줄입니다.

플레이북을 손쉽게 배포, 유지, 확장하세요.

  • 일반적인 시나리오를 자동화합니다. 즉시 실행할 수 있는 사용 사례와 플레이북, 시뮬레이션 알림, 튜토리얼을 통해 일반적인 일상 문제(피싱 또는 랜섬웨어)를 해결할 수 있습니다.
  • 반복 가능하고 자동화된 보안 프로세스를 구축하세요. 간단한 드래그 앤 드롭으로 수백 개의 도구를 조정하는 플레이북을 만들 수 있습니다. 또한 반복적인 작업을 자동화하여 보다 빠르게 대응하고 고부가가치 작업에 시간을 할애할 수 있습니다.
  • 플레이북을 분석하고 최적화하세요. 실행 분석, 재사용 가능한 플레이북 블록, 버전 제어, 롤백을 포함한 수명 주기 관리 기능으로 플레이북을 유지 관리, 최적화, 문제 해결, 반복할 수 있습니다.
  • Gemini로 플레이북을 생성하세요. 생성형 AI로 빌드된 플레이북을 통해 위협을 해결하세요.

컨텍스트와 공동작업을 통해 위협을 더 빠르게 해결하세요.

생성형 AI, 위협 인텔리전스, 효과적인 공동작업을 활용하여 더 빠르고 정확하게 대응하세요.

  • AI 생성 요약으로 복잡한 위협을 파악하세요. 위협에 대한 컨텍스트와 안내를 자동으로 수신하며, Security Operations의 Gemini로 대응하는 방법에 대한 권장사항을 제공합니다.
  • 위협 인텔리전스를 사용하여 위협에 선제적으로 대응합니다. 독보적인 위협 인텔리전스를 통합하고 각 위협의 가장 중요한 상황별 데이터(누가 언제 무엇을 했는지)와 이벤트, 제품 또는 소스에 연결된 모든 관련 항목 간의 관계를 시각화할 수 있습니다.
  • SecOps 외부의 분석가, 서비스 제공업체, 이해관계자와 쉽게 공동작업할 수 있습니다. 케이스 월에서 바로 동료와 채팅 및 태그하고, 작업을 할당하고, 케이스 진행 상황을 모니터링하여 모든 케이스가 완전히 처리되고 놓친 부분이 없도록 확인합니다.

SecOps 통계를 일관되게 캡처하세요.

SecOps 활동을 통합하여 개선을 추진하는 통계를 쉽게 생성하고 시간 경과에 따른 진행 상황을 측정합니다.

  • 실시간 SOC 측정항목 및 KPI를 추적하세요. 즉시 사용 가능한 대화형 보고서 및 대시보드 템플릿을 선택하여 감지율부터 종료된 케이스, 개선이 필요한 케이스 등 중요한 측정항목에서 팀의 성과를 확인하세요.
  • 비즈니스 인텔리전스를 활용하여 운영을 효과적으로 측정하고 관리합니다. 데이터를 연결, 시각화, 조사하여 격차를 파악하거나, 리소스를 재할당하거나, 기존 프로세스를 발전시키거나, 수동 프로세스를 자동화할 부분을 파악할 수 있습니다.
  • 모든 SOC 활동을 자동으로 캡처, 문서화, 보고합니다. 자동화된 작업, 수동 활동, 채팅, 작업, 업로드된 파일 등 모든 분석가 케이스 활동을 검색 및 감사 가능한 단일 저장소에 캡처합니다.

작동 방식

Google Security Operations는 SIEM, SOAR, 위협 인텔리전스 전반에 걸쳐 통합된 환경을 제공하여 감지, 조사, 대응을 개선합니다. 보안 원격 분석 데이터를 수집하고, 위협 정보를 적용하여 우선순위가 높은 위협을 식별하고, 플레이북 자동화, 케이스 관리, 공동작업을 활용하여 대응할 수 있습니다.

Google Security Operations 플랫폼 및 프로세스
Google Security Operations의 작동 방식

일반적인 용도

반복적인 작업 자동화

일관성 향상 및 반복 업무 감소

코드 없이 간편하게 플레이북을 빌드하여 사용하는 도구를 조정하거나 기본 제공 Python IDE를 사용하여 통합을 만들 수 있습니다.


Chronicle 플레이북

    일관성 향상 및 반복 업무 감소

    코드 없이 간편하게 플레이북을 빌드하여 사용하는 도구를 조정하거나 기본 제공 Python IDE를 사용하여 통합을 만들 수 있습니다.


    Chronicle 플레이북

      대응 시간 대폭 단축

      빠른 위협 해석 및 해결

      플레이북 자동화, 케이스 관리, 통합 위협 인텔리전스를 하나의 직관적인 클라우드 기반 환경에 결합하여 중요한 정보에 집중하고 몇 초 만에 근본 원인을 파악할 수 있습니다.

      Chronicle SOAR 알림 그룹화

        빠른 위협 해석 및 해결

        플레이북 자동화, 케이스 관리, 통합 위협 인텔리전스를 하나의 직관적인 클라우드 기반 환경에 결합하여 중요한 정보에 집중하고 몇 초 만에 근본 원인을 파악할 수 있습니다.

        Chronicle SOAR 알림 그룹화

          가격 책정

          Google Security Operations 가격 책정 정보Google Security Operations는 패키지로 제공되며 수집을 기준으로 책정됩니다. 추가 비용 없이 보안 원격 분석 1년 보관이 포함됩니다.
          패키지 유형포함된 기능가격 책정

          표준

          기본 SIEM 및 SOAR 기능

          12개월 핫 데이터 보관, 700개 이상의 파서 및 300개 이상의 SOAR 통합에 대한 전체 액세스 권한, 원격 에이전트가 있는 1개의 환경을 통해 데이터 수집, 위협 감지, 조사 및 대응을 위한 핵심 기능이 포함됩니다.

          이 패키지의 감지 엔진은 최대 1,000개의 단일 이벤트 규칙과 75개의 멀티 이벤트 규칙을 지원합니다.

          위협 인텔리전스

          자체 위협 인텔리전스 피드를 사용합니다.

          영업팀에 가격 문의하세요

          Enterprise

          Standard 패키지의 모든 기능 외에도 다음 기능을 제공합니다.

          기본 SIEM 및 SOAR 기능

          최대 2,000개의 단일 이벤트 규칙과 125개의 멀티 이벤트 규칙을 지원하는 감지 엔진과 원격 에이전트가 있는 무제한 환경으로 지원을 확장했습니다.

          UEBA

          YARA-L을 사용하여 자체 사용자 및 항목 행동 분석을 위한 규칙을 생성하고 위험 대시보드 및 즉시 사용 가능한 사용자 및 항목 행동 스타일 감지를 이용할 수 있습니다.

          위협 인텔리전스

          필터링, 감지, 조사 컨텍스트 및 RetroHunt에 사용할 수 있는 보강된 오픈 소스 인텔리전스 선별 기능을 추가합니다. 강화된 오픈소스 인텔리전스에는 Google 세이프 브라우징, 원격 액세스, Benign 및 OSINT Threat Associations가 포함됩니다.

          Google 선별된 감지

          Google 전문가가 유지관리하며 온프렘 및 클라우드 위협을 막아내는 감지 기능을 즉시 사용할 수 있습니다.

          보안 운영의 Gemini

          AI를 통해 생산성을 한 단계 높이세요. 보안 운영의 Gemini는 자연어, 대화형 조사 어시스턴트, 맥락에 맞는 요약, 권장 대응 조치, 감지 및 플레이북 생성을 제공합니다.

          영업팀에 가격 문의하세요

          Enterprise Plus

          Enterprise 패키지의 모든 기능 외에도 다음 기능을 제공합니다.

          기본 SIEM 및 SOAR 기능

          최대 3,500개의 단일 이벤트 규칙과 200개의 멀티 이벤트 규칙을 지원하는 확장된 감지 엔진

          응용 위협 인텔리전스

          Mandiant 이슈 대응 활동에서 수집된 인텔리전스를 포함하여 Google Threat Intelligence(Mandiant, VirusTotal 및 Google 위협 인텔리전스 포함)에 대한 전체 액세스 권한

          Applied Threat Intelligence는 고유한 소스 외에도 각 고객의 고유한 환경을 고려한 ML 기반 우선순위 지정을 통해 IoC 일치의 턴키 우선순위 지정을 제공합니다. 또한 Google Cloud는 IoC를 넘어 공격자의 행동 및 작전 방식을 이해하는 데 TTP를 포함할 것입니다.

          Google 선별된 감지

          Mandiant의 1차 조사와 활성 이슈 대응 활동에서 확인된 일선 위협을 기반으로 하는 새로운 위협 감지에 대한 추가 액세스를 제공합니다.

          BigQuery UDM 스토리지

          Google SecOps 데이터의 BigQuery 내보내기를 위해 보관 기간(기본적으로 12개월)까지 무료 스토리지가 제공됩니다.

          영업팀에 가격 문의하세요

          Google Security Operations 가격 책정 정보

          Google Security Operations는 패키지로 제공되며 수집을 기준으로 책정됩니다. 추가 비용 없이 보안 원격 분석 1년 보관이 포함됩니다.

          표준

          포함된 기능

          기본 SIEM 및 SOAR 기능

          12개월 핫 데이터 보관, 700개 이상의 파서 및 300개 이상의 SOAR 통합에 대한 전체 액세스 권한, 원격 에이전트가 있는 1개의 환경을 통해 데이터 수집, 위협 감지, 조사 및 대응을 위한 핵심 기능이 포함됩니다.

          이 패키지의 감지 엔진은 최대 1,000개의 단일 이벤트 규칙과 75개의 멀티 이벤트 규칙을 지원합니다.

          위협 인텔리전스

          자체 위협 인텔리전스 피드를 사용합니다.

          가격 책정

          영업팀에 가격 문의하세요

          Enterprise

          포함된 기능

          Standard 패키지의 모든 기능 외에도 다음 기능을 제공합니다.

          기본 SIEM 및 SOAR 기능

          최대 2,000개의 단일 이벤트 규칙과 125개의 멀티 이벤트 규칙을 지원하는 감지 엔진과 원격 에이전트가 있는 무제한 환경으로 지원을 확장했습니다.

          UEBA

          YARA-L을 사용하여 자체 사용자 및 항목 행동 분석을 위한 규칙을 생성하고 위험 대시보드 및 즉시 사용 가능한 사용자 및 항목 행동 스타일 감지를 이용할 수 있습니다.

          위협 인텔리전스

          필터링, 감지, 조사 컨텍스트 및 RetroHunt에 사용할 수 있는 보강된 오픈 소스 인텔리전스 선별 기능을 추가합니다. 강화된 오픈소스 인텔리전스에는 Google 세이프 브라우징, 원격 액세스, Benign 및 OSINT Threat Associations가 포함됩니다.

          Google 선별된 감지

          Google 전문가가 유지관리하며 온프렘 및 클라우드 위협을 막아내는 감지 기능을 즉시 사용할 수 있습니다.

          보안 운영의 Gemini

          AI를 통해 생산성을 한 단계 높이세요. 보안 운영의 Gemini는 자연어, 대화형 조사 어시스턴트, 맥락에 맞는 요약, 권장 대응 조치, 감지 및 플레이북 생성을 제공합니다.

          가격 책정

          영업팀에 가격 문의하세요

          Enterprise Plus

          포함된 기능

          Enterprise 패키지의 모든 기능 외에도 다음 기능을 제공합니다.

          기본 SIEM 및 SOAR 기능

          최대 3,500개의 단일 이벤트 규칙과 200개의 멀티 이벤트 규칙을 지원하는 확장된 감지 엔진

          응용 위협 인텔리전스

          Mandiant 이슈 대응 활동에서 수집된 인텔리전스를 포함하여 Google Threat Intelligence(Mandiant, VirusTotal 및 Google 위협 인텔리전스 포함)에 대한 전체 액세스 권한

          Applied Threat Intelligence는 고유한 소스 외에도 각 고객의 고유한 환경을 고려한 ML 기반 우선순위 지정을 통해 IoC 일치의 턴키 우선순위 지정을 제공합니다. 또한 Google Cloud는 IoC를 넘어 공격자의 행동 및 작전 방식을 이해하는 데 TTP를 포함할 것입니다.

          Google 선별된 감지

          Mandiant의 1차 조사와 활성 이슈 대응 활동에서 확인된 일선 위협을 기반으로 하는 새로운 위협 감지에 대한 추가 액세스를 제공합니다.

          BigQuery UDM 스토리지

          Google SecOps 데이터의 BigQuery 내보내기를 위해 보관 기간(기본적으로 12개월)까지 무료 스토리지가 제공됩니다.

          가격 책정

          영업팀에 가격 문의하세요

          데모 보기

          Google Security Operations 실제 사례를 확인하세요.

          영업팀에 문의

          지금 Google Security Operations에 대한 자세한 내용을 문의하세요.

          Google Security Operations의 이점 알아보기

          제조회사에서 이전에 본 적 없는 알림을 표시합니다

          플레이북은 엄청난 가치를 더하며 MSSP와 그 고객을 위한 자동화를 지원합니다.

          Google Security Operations의 기술적 측면 알아보기

          Google Security Operations를 처음 사용하시나요?

          비즈니스 사례

          귀사와 같은 조직에서 Chronicle Security Operations를 사용하여 비용을 절감하고 ROI를 높이며 혁신을 주도하는 방법을 알아보세요.


          IDC 연구: Google Security Operations를 통해 407%의 ROI를 달성한 고객

          CISO, 수십억 달러 규모의 자동차 회사

          "사이버 보안팀은 Google Security Operations를 통해 문제를 더 빠르게 처리하지만, 더 많은 문제를 파악하기도 합니다. 하지만 짚고 넘어갈 부분은 'Google Security Operations를 기존 플랫폼과 비교했을 때 CISO로서 얼마나 더 안전하다고 생각하는가?'입니다. 제 대답은 100배는 더 안전하다는 것입니다."

          연구 결과 읽기

          전 세계 보안팀이 신뢰하고 선호합니다

          "모든 이벤트는 보안을 위한 단일 신뢰 포인트인 Google Security Operations에 전달됩니다. 이를 통해 많은 작업을 자동화하여 대응 속도를 높이고 분석가의 업무 효율을 높일 수 있습니다." - 니콜라 무티, Telepass CISO

          고객 사례 들어보기

          "Google Security Operations 플랫폼에 긴밀하게 통합된 위협 인텔리전스 관련 고급 기능을 갖추고 있습니다. 데이터를 보강하고 추가 컨텍스트를 제공할 수 있는 조정 기능이 유용합니다. 덕분에 SOC 및 분석가가 해당 작업의 우선순위를 정하고 주의를 기울여 대응할 수 있습니다." - 바샤르 아부세이도, Charles Schwab CISO

          고객 사례 들어보기

          "Google Security Operations로 고객 비용을 절감하는 동시에 마진을 끌어올릴 수 있어서 인재에 투자하고 SOC에서 이직률을 없앨 수 있습니다." - 알레산드로 아레시, Rad Cyber Security 상무 이사

          고객 사례 들어보기

          • Jack Henry 로고
          • Kroger 로고
          • Telepass 로고
          • Herjavec Group 로고
          • Charles Schwab 로고
          Google Cloud
          • ‪English‬
          • ‪Deutsch‬
          • ‪Español‬
          • ‪Español (Latinoamérica)‬
          • ‪Français‬
          • ‪Indonesia‬
          • ‪Italiano‬
          • ‪Português (Brasil)‬
          • ‪简体中文‬
          • ‪繁體中文‬
          • ‪日本語‬
          • ‪한국어‬
          콘솔
          Google Cloud