Gemini para Security Command Center

Gemini en Security Command Center, que es un producto de la cartera de Gemini para Google Cloud, proporciona la siguiente asistencia con la seguridad en la nube y las operaciones de seguridad empresarial:

  • Genera búsquedas en el UDM a partir de preguntas en lenguaje natural. Gemini en Security Command Center puede traducir preguntas simples en lenguaje natural sobre tus datos de amenazas en consultas de UDM Search que puedes ejecutar en eventos de UDM.

  • Resumir casos El widget de Investigación con IA analiza un caso completo (alertas, eventos y entidades) y te proporciona un resumen generado por IA sobre la atención que podría requerir el caso. El widget también te ayuda a comprender mejor el problema de seguridad, ya que resume las alertas y proporciona recomendaciones sobre los próximos pasos que puedes seguir para solucionarlo.

Descubre cómo y cuándo Gemini para Google Cloud usa tus datos.

Funciones

En la siguiente tabla, se muestran las funciones de Gemini en Security Command Center:

Tarea Tipo de asistencia Documentación del producto
Genera consultas de búsqueda de UDM para amenazas con preguntas en lenguaje natural
  • Traduce una pregunta en lenguaje natural a una consulta de búsqueda del UDM que puedes ejecutar en eventos del UDM para investigaciones de amenazas.
Búsqueda en lenguaje natural para investigaciones de amenazas
Resumir casos
  • Proporciona un resumen generado por IA sobre la atención que podría requerir el caso.
  • Resume los datos de las alertas para comprender el riesgo.
  • Recomendar pasos para solucionar el problema
Widget de investigación de IA para casos

Dónde interactuar con Gemini en Security Command Center

Puedes encontrar las funciones de Gemini en los niveles Premium y Enterprise de Security Command Center.

Resúmenes de casos potenciados por IA

Si usas el nivel Enterprise de Security Command Center, puedes encontrar el widget Investigación con IA que muestra los resúmenes generados por IA para los casos en la pestaña Resumen del caso de la página Casos en la consola de Operaciones de seguridad.

Consultas de búsqueda de UDM a partir de preguntas en lenguaje natural

Si usas el nivel Enterprise de Security Command Center, puedes ingresar tus preguntas en lenguaje natural sobre los datos de amenazas en la página de búsqueda del SIEM, que se encuentra en el menú Investigaciones.

Configura Gemini en Security Command Center

Los resúmenes de casos generados por IA y las búsquedas en el UDM se incluyen en el nivel Enterprise de Security Command Center.

No se requieren pasos de configuración adicionales.

¿Qué sigue?