Google SecOps의 Gemini
Gemini, 대규모 언어 모델 (LLM), 책임감 있는 AI에 대한 자세한 내용은 코드용 Gemini를 참고하세요. Gemini 문서와 출시 노트도 참조하세요.
가용성: Google Security Operations의 Gemini는 전 세계에서 사용할 수 있습니다. Gemini 데이터는
us-central1
,asia-southeast1
,europe-west1
리전에서 처리됩니다. 고객 요청은 처리를 위해 사용 가능한 가장 가까운 리전으로 라우팅됩니다.가격 책정: 가격 책정에 대한 자세한 내용은 Google SecOps 가격 책정을 참고하세요.
Gemini 보안: Google Cloud의 Gemini 보안 기능에 대한 자세한 내용은 생성형 AI를 사용한 보안을 참고하세요.
데이터 거버넌스: Gemini 데이터 거버넌스 관행에 대한 자세한 내용은 Google Cloud 를 위한 Gemini에서 사용자 데이터를 사용하는 방법을 참고하세요.
인증: Gemini 인증에 대한 자세한 내용은 Gemini 인증을 참고하세요.
SecLM 플랫폼: Google SecOps용 Gemini는 Sec-LM 모델을 포함하여 SecLM 플랫폼을 기반으로 하여 다양한 대규모 언어 모델을 사용합니다. Sec-LM은 보안 블로그, 위협 인텔리전스 보고서, YARA 및 YARA-L 감지 규칙, SOAR 플레이북, 멀웨어 스크립트, 취약점 정보, 제품 문서, 기타 전문 데이터 세트 등 보안에 중점을 둔 데이터 소스로 학습됩니다. 자세한 내용은 생성형 AI를 사용한 보안을 참조하세요.
Google SecOps의 Gemini 주요 기능
다음 Google SecOps 기능은 Gemini를 기반으로 합니다.
검색어 생성
Gemini는 자연어 프롬프트를 사용하여 관련 이벤트를 타겟팅하는 검색을 빌드, 수정, 실행하는 데 도움이 됩니다. 또한 Gemini는 검색을 반복하고 범위를 조정하고 기간을 확장하며 필터를 추가하는 데 도움이 됩니다. Gemini를 사용하여 Gemini 창에서 또는 검색어를 사용할 때 검색어를 생성할 수 있습니다. 검색어는 YARA-L 2.0 문법을 사용합니다. 자세한 내용은 Gemini로 검색어 생성하기를 참고하세요.
Gemini를 사용하여 YARA-L 규칙 생성
자연어 프롬프트를 사용하여 YARA-L 규칙을 생성합니다. 자세한 내용은 Gemini를 사용하여 YARA-L 규칙 생성을 참고하세요.
위협 인텔리전스 및 보안 질문 지원
Gemini는 일반적인 보안 도메인 질문에 답할 수 있습니다. 또한 Gemini는 특정 위협 인텔리전스 질문에 답하고 위협 행위자, IOC, 기타 위협 인텔리전스 주제에 대한 요약을 제공할 수 있습니다. 자세한 내용은 위협 인텔리전스 지원을 참고하세요.
문서 요약 가져오기
Gemini는 문서를 기반으로 Google SecOps에 관한 질문에 답변할 수 있습니다. 자세한 내용은 Gemini 문서 요약을 참고하세요.
플레이북 만들기 및 수정하기
Gemini를 사용하여 프롬프트로 플레이북을 만들고 수정합니다. 자세한 내용은 Gemini로 플레이북 만들기 및 수정하기를 참고하세요.
Gemini 케이스 요약 위젯 사용
케이스 요약 위젯은 Gemini를 사용하여 문제 해결을 위한 제안을 포함한 케이스 요약을 표시합니다. 자세한 내용은 Gemini 요약 위젯 사용하기를 참고하세요.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가로부터 답변을 받으세요.