Gemini in Google SecOps

Supportato in:

Per saperne di più su Gemini, sui modelli linguistici di grandi dimensioni (LLM) e sull'AI responsabile, consulta Gemini for Code. Puoi anche consultare la documentazione di Gemini e le note di rilascio.

  • Disponibilità: Gemini in Google Security Operations è disponibile a livello globale. I dati di Gemini vengono elaborati nelle seguenti regioni: us-central1, asia-southeast1 e europe-west1. Le richieste dei clienti vengono indirizzate alla regione disponibile più vicina per l'elaborazione.

  • Prezzi: per informazioni sui prezzi, consulta la pagina Prezzi di Google SecOps.

  • Sicurezza di Gemini: per informazioni sulle funzionalità di sicurezza di Gemini in Google Cloud, consulta Sicurezza con l'AI generativa.

  • Governance dei dati: per informazioni sulle pratiche di governance dei dati di Gemini, consulta In che modo Gemini per Google Cloud utilizza i tuoi dati.

  • Certificazioni: per informazioni sulle certificazioni di Gemini, consulta Certificazioni per Gemini.

  • Piattaforma SecLM: Gemini in Google SecOps utilizza una gamma di modelli linguistici di grandi dimensioni tramite la piattaforma SecLM, incluso il modello specializzato Sec-LM. Sec-LM è addestrato su origini dati incentrate sulla sicurezza, tra cui blog sulla sicurezza, report di intelligence sulle minacce, regole di rilevamento YARA e YARA-L, playbook SOAR, script di malware, informazioni sulle vulnerabilità, documentazione del prodotto e altri set di dati specializzati. Per saperne di più, consulta la pagina Sicurezza con l'AI generativa.

Funzionalità principali di Gemini in Google SecOps

Le seguenti funzionalità di Google SecOps sono basate su Gemini:

Generare query di ricerca

Gemini può aiutarti a creare, modificare ed eseguire ricerche mirate a eventi pertinenti utilizzando prompt in linguaggio naturale. Gemini può anche aiutarti a perfezionare una ricerca, regolare l'ambito, ampliare l'intervallo di tempo e aggiungere filtri. Puoi utilizzare Gemini per generare query di ricerca dal riquadro di Gemini o quando utilizzi la query di ricerca. La query di ricerca utilizza la sintassi YARA-L 2.0. Per maggiori informazioni, consulta Generare query di ricerca con Gemini.

Generare una regola YARA-L utilizzando Gemini

Utilizza un prompt in linguaggio naturale per generare una regola YARA-L. Per saperne di più, consulta Generare una regola YARA-L utilizzando Gemini.

Assistenza per domande relative alla threat intelligence e alla sicurezza

Gemini può rispondere a domande generali sul dominio della sicurezza. Inoltre, Gemini può rispondere a domande specifiche sulla threat intelligence e fornire riepiloghi su soggetti malintenzionati, indicatori di compromissione e altri argomenti di threat intelligence. Per ulteriori informazioni, vedi Assistenza per la threat intelligence.

Ottenere riepiloghi della documentazione

Gemini può rispondere a domande su Google SecOps in base alla documentazione. Per saperne di più, consulta Riepiloghi della documentazione di Gemini.

Creare e modificare un playbook

Utilizzare Gemini per creare e modificare un playbook con prompt. Per saperne di più, vedi Creare e modificare un playbook con Gemini.

Utilizzare il widget Riepilogo della pratica di Gemini

Il widget Riepilogo della richiesta utilizza Gemini per presentare un riepilogo della richiesta, inclusi suggerimenti per risolvere il problema. Per saperne di più, consulta Utilizzare il widget Riepilogo di Gemini.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.