Gêmeos no Centro de Comando de Segurança

Gemini no Security Command Center, que é um produto da Gemini para Google Cloud portfólio, fornece a seguinte assistência com segurança em nuvem e operações de segurança corporativa:

  • Gere consultas de pesquisa UDM a partir de perguntas em linguagem natural . O Gemini no Security Command Center pode traduzir perguntas simples em linguagem natural sobre seus dados de ameaças em consultas de pesquisa UDM que você pode executar em eventos UDM.

  • Resumir casos . O widget Investigação de IA analisa um caso completo (alertas, eventos e entidades) e fornece um resumo gerado por IA, indicando quanta atenção o caso pode exigir. O widget também ajuda você a entender melhor o problema de segurança, resumindo os alertas e fornecendo recomendações sobre as próximas etapas que você pode seguir para corrigir o problema.

Aprenda como e quando Gêmeos para Google Cloud usa seus dados . Como uma tecnologia em estágio inicial, Gemini para Google Cloud produtos podem gerar resultados que parecem plausíveis, mas são factualmente incorretos. Recomendamos que você valide todos os resultados do Gemini para Google Cloud produtos antes de usá-los. Para mais informações, consulte Gemini para Google Cloud e IA responsável .

Características

A tabela a seguir mostra os recursos do Gemini no Security Command Center:

Tarefa Tipo de assistência Documentação do produto
Gere consultas de pesquisa UDM para ameaças com perguntas em linguagem natural
  • Traduza uma pergunta em linguagem natural em uma consulta de pesquisa UDM que você pode executar em eventos UDM para investigações de ameaças.
Busca em linguagem natural para investigações de ameaças
Resumir casos
  • Forneça um resumo gerado por IA de quanta atenção o caso pode exigir.
  • Resuma os dados dos alertas para entender o risco.
  • Recomendar etapas para correção do problema.
Widget de investigação de IA para casos

Onde interagir com Gemini no Security Command Center

Você pode encontrar os recursos do Gemini nos níveis Premium e Enterprise do Security Command Center.

Resumos de casos de IA

Se estiver usando o nível Enterprise do Security Command Center, você poderá encontrar o widget AI Investigation que exibe os resumos de IA para casos na guia Visão geral do caso na página Casos no console Security Operations.

Consultas de pesquisa UDM a partir de perguntas em linguagem natural

Se estiver usando o nível Enterprise do Security Command Center, você poderá inserir suas perguntas em linguagem natural sobre seus dados de ameaças na página de pesquisa do SIEM, que pode ser encontrada no menu Investigações .

Configurar o Gemini no Security Command Center

Resumos de casos de IA e consultas de pesquisa de UDM estão incluídos no nível Enterprise do Security Command Center.

Nenhuma etapa de configuração adicional é necessária.

O que vem a seguir