מוצרים מומלצים של Google Unified Security
במסמך הזה מתוארים מוצרים מומלצים של Google Unified Security. המסמך הזה מיועד ללקוחות Google Security Operations שרוצים לקבל מידע על מוצרי Google Unified Security Recommended ולספקי טכנולוגיות אבטחה שרוצים להצטרף לתוכנית Google Unified Security Recommended.
התוכנית Google Unified Security Recommended (המלצות אבטחה מאוחדות של Google) מבצעת את הפעולות הבאות:
- יצירת שותפויות אסטרטגיות – כדי לקדם שיתוף פעולה טכני מעמיק עם פתרונות אבטחה מובילים בשוק, שהלקוחות שלנו הכי סומכים עליהם.
- זיהוי מוצרים של שותפי ISV (ספקי תוכנה עצמאיים) ראויים ומתן אישור למוצרים האלה – התוכנית מזהה מוצרים של שותפי ISV שמציגים יכולות שילוב עמוקות עם חבילת מוצרי האבטחה המתקדמים של Google ב-Google Unified Security, ומאשרת את המוצרים האלה.
- מציב סטנדרט גבוה למוצרים של שותפים – באמצעות הקפדה על שילוב טכני מעמיק, מודל תמיכה שיתופי שמתמקד בלקוח והשקעה משותפת בחדשנות.
היתרונות המרכזיים של מוצרי Google Unified Security Recommended כוללים:
- ביטחון משופר: מוצרי השותפים נבדקים כדי לוודא שהם משתלבים בצורה אופטימלית עם מערכת האבטחה המאוחדת של Google.
- גילוי מואץ: לקוחות חדשים של מוצרי Google Cloud אבטחה יכולים להתחיל עם פתרונות מובילים בשוק שנבחרו בקפידה כדי לתת מענה לאתגרים של ארגונים.
- התמקדות בתוצאות: הלקוחות מצמצמים את התקורה של השילוב כדי ליצור פתרונות אבטחה יעילים.
- רכש פשוט: כדי לקבל חיוב מאוחד, מוצרים מומלצים של Google Unified Security זמינים ב-Google Cloud Marketplace.
מוצרים זמינים של Google Unified Security Recommended
בטבלה הבאה מתוארים המוצרים הזמינים של Google Unified Security Recommended:
| מוצר | קטגוריה | תיאור | מידע נוסף |
|---|---|---|---|
| CrowdStrike Falcon Endpoint Protection | ניתוח נתונים ותפעול | שילוב טלמטריה מקיפה של נקודות קצה וזהויות עם Google SecOps. השילוב הזה, שמתבסס על Google Threat Intelligence ועל המומחיות של Mandiant, מאפשר לצוותי אבטחה לזהות מתקפות מתוחכמות ולהגיב להן במהירות. לקוחות יכולים גם להשתמש באותות סיכון של CrowdStrike כדי ליצור מדיניות גישה מפורטת ב-Chrome Enterprise Premium. | סקירה כללית של הפתרון המומלץ של Google Unified Security עם CrowdStrike |
| Exabeam New-Scale Analytics | ניתוח נתונים ותפעול | השילוב עם Google SecOps מאפשר ניתוח מתקדם של התנהגות משתמשים וישויות (UEBA), ומשפר את זיהוי האיומים מעבר לכללים סטטיים. השילוב מתמקד בקווי בסיס התנהגותיים ולא בהתראות רבות ושונות, וכך הוא מצליח לסנן תוצאות חיוביות שגויות ולזהות באופן אוטומטי מתקפות מתוחכמות ועדינות כמו פרצות באישורים ומשתמשים זדוניים בתוך הארגון, ברמת דיוק גבוהה. | סקירה כללית על הפתרון המומלץ של Google Unified Security עם Exabeam |
| FortiGATE NGFW ו-FortiSASE | הגנה על התשתית וניהול זהויות והרשאות גישה | חיבור הנתונים הנרחבים של Fortinet על תנועה ברשת ועל תנועה באינטרנט אל Google SecOps מספק תובנות חסרות תקדים לגבי פעילות המשתמשים ואיומים פוטנציאליים. כך אנליסטים יכולים לעקוב אחרי אירועים מורכבים ולבצע אוטומציה של פעולות תגובה בקצה הרשת. | סקירה כללית על פתרון מומלץ של Google Unified Security עם FortiGate NGFW ו-FortiSASE |
| Palo Alto Networks Cortex XDR | ניתוח נתונים ותפעול | הנתונים של נקודות הקצה ב-Cortex XDR מועשרים באופן אוטומטי על ידי Google Threat Intelligence. המערכת מחילה ישירות על ההתראות פסיקות ברמת מהימנות גבוהה ממחקר החזית של Mandiant. השילוב הזה מאפשר לצוותי אבטחה לאמת איומים באמצעות תובנות מ-Mandiant Services, וכך לקבל החלטות מהירות ובטוחות נגד מתקפות סייבר מורכבות. | סקירה כללית על פתרון מומלץ של Google Unified Security עם Palo Alto Networks Cortex XDR |
| Palo Alto Networks Next-Generation Firewall | הגנה על התשתית | חומות האש מהדור הבא של Palo Alto Networks משולבות עם Google SecOps כדי לשפר את ניתוח האבטחה באמצעות קליטה של יומני רשת עשירים לצורך קבלת תובנות מעמיקות וזיהוי איומים. כש-Google SecOps מזהה איום, הוא מעשיר את הנתונים באופן אוטומטי ומפעיל תוכניות פעולה לתיקון. האוטומציה הזו מעדכנת את המדיניות כדי להוסיף את עומס העבודה שנפרץ, וכך משפרת את זמני התגובה לאירועים תוך בידוד יעיל של הפריצה. | סקירה כללית של הפתרון המומלץ של Google Unified Security עם חומות אש מהדור הבא של Palo Alto Networks |
| Palo Alto Networks Prisma Access | ניהול זהויות והרשאות גישה (IAM) | Prisma Access משתלב עם Chrome Enterprise Premium כדי לאכוף מדיניות מאוחדת שמודעת להקשר. הפתרון משתף עם Chrome נתוני טלמטריה מפורטים ונתונים על מצב האבטחה של המכשיר. הבינה המסונכרנת הזו מאפשרת לקבל החלטות דינמיות לגבי גישה, ולהעניק או לשלול גישת משתמשים למשאבי SaaS ולמשאבי ענן באופן אוטומטי, על סמך הקשר האבטחתי בזמן אמת של מכשיר הגלישה. Prisma Access מספקת גם יומנים לפלטפורמת Google SecOps, ומאפשרת ניתוח מבוסס-AI וחיפוש איומים באמצעות נתונים עשירים ומתואמים. | סקירה כללית על פתרון מומלץ של Google Unified Security עם Palo Alto Networks Prisma Access |
| Proofpoint Targeted Attack Protection (TAP) | הגנה על התשתית | הפתרון משתלב ישירות עם Google SecOps כדי לספק הטמעה רציפה של טלמטריה, תוכניות פעולה אוטומטיות לתגובה והגנה מאוחדת מפני מתקפות מתוחכמות על זהויות ואימיילים. הזנת אותות איום ממוקדי-אדם ל-Google SecOps מאפשרת לצוותים לבצע קורלציה בין טלמטריית אימייל של TAP לבין Google Cloud יומנים של IAM ואירועי ביקורת של Workspace באמצעות YARA-L, כדי לזהות נתיבי תקיפה רב-שלביים, להגן על תהליכי עבודה רגישים של AI גנרטיבי כמו Gemini ולהפעיל באופן מיידי תוכניות פעולה אוטומטיות לתגובה לדיוג ולביטול פעיל של טוקנים. | |
| SentinelOne Singularity Endpoint | ניתוח נתונים ותפעול | הפתרון משתלב בצורה חלקה עם Google SecOps כדי לספק הגנה מאוחדת ואוטונומית על נקודות קצה, זהויות, עומסי עבודה בענן ותשתית AI מתפתחת. הפתרון המשותף משלב זיהוי מבוסס-AI, Purple AI והיפראוטומציה עם טלמטריה של Google SecOps, וכך הוא מאפשר למנוע עייפות מהתראות, להאיץ את התגובה לאירועים במהירות של מכונה ולשפר את היעילות של מרכז האבטחה בלי להזדקק לכוח אדם נוסף. | |
| Wiz Cloud Infrastructure Security Platform | Multi-Cloud CNAPP | לקוחות יכולים לשלב את הממצאים של Wiz בנושא אבטחת ענן עם Google SecOps כדי לעזור לצוותים לזהות את הסיכונים הקריטיים ביותר בענן, לתת להם עדיפות ולטפל בהם בפלטפורמה מאוחדת. בנוסף, Wiz ו-Security Command Center משתלבים כדי לספק נראות ואבטחה מלאות עבור סביבות Google Cloud , כולל זיהוי איומים, אבטחת AI ואבטחה במסוף לבעלי אפליקציות. | סקירה כללית של הפתרון המומלץ של Google Unified Security עם Wiz |
דרישות בסיסיות
כל מוצר מומלץ של Google Unified Security צריך להציג שילובים מקיפים עם מוצרי האבטחה הבאים שצוינו Google Cloud כדי להבטיח זרימת נתונים חלקה, זיהוי משופר של איומים ומנגנוני תגובה יעילים:
- הדרישות לשימוש ב-Google SecOps
- דרישות ל-Chrome Enterprise Premium
- דרישות לשימוש ב-Security Command Center
- הדרישות לשימוש ב-Google Threat Intelligence
- דרישות לשיתוף פעולה עם שירותי Mandiant
הדרישות לשימוש ב-Google SecOps
בטבלה הבאה מתוארות הדרישות המומלצות של Google Unified Security לשילוב מוצרים של שותפי Google עם Google SecOps, כדי לאפשר פעולות אבטחה מתקדמות ותגובה לאירועים.
| דרישה | תיאור |
|---|---|
| פיד הטמעה או שילוב של תגובה לפעולה מאתר אחר (webhook) | המוצר צריך לכלול פיד נתונים נתמך (באמצעות API להטמעת נתונים או שילובים של webhook) להעברת יומנים אל Google SecOps. אפשר להגדיר חריגים לכל מוצר שנדרש בו אוסף Bindplane. מומלץ להמיר יומנים גולמיים שמועברים ל-Google SecOps לאירועים של מודל נתונים מאוחד (UDM). השותף צריך להוכיח שיש לו את היכולת או את המוכנות להיות הבעלים של מנתחי הנתונים האלה, כדי לשפר את תדירות העדכונים ללקוחות. |
| פידים שכוללים רק נתוני UDM (כלומר, פידים שעברו ניתוח מראש) | למוצר השותף צריכה להיות יכולת לספק פיד UDM לסוג הפיד הנפוץ ביותר של Google SecOps, או להפגין יכולת כזו ורצון לעשות זאת. |
| שילובים של תגובות | למוצר של השותף צריך להיות לפחות שילוב תגובה אחד שפורסם באמצעות תהליך העבודה שלנו לשליחת תכנים. השילוב של התגובה צריך: להיות מסוגל להתחבר למוצר של השותף. ביצוע פעולות בשם הלקוח, במוצר השותף או במוצרים אחרים, באמצעות זיהויים שספציפיים לשותף של Google Unified Security. |
| פלייבוקים | ה-Playbooks מאפשרים תגובות אוטומטיות מ-Google SecOps. לפתרון השותף צריך להיות לפחות מדריך הפעלה אחד למתחילים, שמשתמש לפחות בשילוב תגובה אחד (כפי שמתואר בשורת הטבלה הקודמת). |
הדרישות ל-Chrome Enterprise Premium
כדי להפעיל אבטחה משופרת לגלישה ולמכשירים בארגון, כשזה רלוונטי, מוצר השותף צריך להציע לפחות שילוב אחד מהקטגוריות הבאות של Chrome Enterprise Premium (CEP):
| קטגוריית השילוב של Chrome Enterprise Premium | תיאור |
|---|---|
| שילובים של ZTA | שילובים של גישה במודל אפס אמון (ZTA) לאכיפה של כללי מדיניות מפורטים של הרשאות גישה. |
| שילובים של DLP | שילובים של מניעת אובדן נתונים (DLP) כדי למנוע זליגה של מידע אישי רגיש דרך דפדפני Chrome. |
| שילובים של אירועי אבטחה | שילוב לדיווח על פעולות שמשפיעות על אבטחת החשבון שמקורן ב-Chrome Enterprise ולפעולה בעקבותיהן. |
| שילובים של זהויות | שילובים שמשתמשים באבטחה מבוססת-זהות או משפרים אותה ב-Chrome Enterprise Premium (רלוונטי רק לשותפי IDP) |
דרישה של Security Command Center
במקרים הרלוונטיים, מוצר השותף נדרש לקלוט ממצאים מ-Security Command Center (SCC) כדי לספק תצוגה מאוחדת של מצב האבטחה ולסייע בניהול הסיכונים. מוצרים של שותפים צריכים ליצור ממצאים ב-Security Command Center עבור ממצאים תואמים מהמוצרים שלהם.
בטבלה הבאה מתוארת הדרישה המומלצת של Google Unified Security לשילוב מוצרים של שותפי Google עם Security Command Center:
| דרישה | תיאור |
|---|---|
| הטמעה של ממצאים מ-SCC | המוצרים של השותף צריכים להיות משולבים כך שיוכלו לקבל ממצאים בנושאי אבטחה, נקודות חולשה ואיומים שזוהו על ידי Security Command Center, או להיפך. |
הדרישה של Google Threat Intelligence
שותפים צריכים לבצע שילוב עם Google Threat Intelligence (GTI) כדי להשתמש במודיעין איומי הסייבר העדכני והמקיף של Google לשיפור הזיהוי והמניעה של איומים.
בטבלה הבאה מפורטת הדרישה המומלצת של Google Unified Security לשילוב מוצרים של שותפי Google עם Google Threat Intelligence:
| דרישה | תיאור |
|---|---|
| החברה מביאה את הרישיון שלה (BYOL) או OEM | מוצרי השותפים צריכים להשתלב ישירות עם פידים של Google Threat Intelligence באמצעות שילוב OEM, או לתמוך בנתיב BYOL ללקוחות Google Threat Intelligence. |
דרישה לשיתוף פעולה עם שירותי Mandiant
היבט מרכזי בתוכנית Google Unified Security Recommended הוא שיתוף פעולה הדוק עם שירותי Mandiant של Google כדי לפתח כללי זיהוי באיכות גבוהה ומותאמים אישית ללקוחות משותפים, במטרה לאפשר ללקוחות לקבל תמיכה של Mandiant במוצר של צד שלישי.
בטבלה הבאה מפורטת הדרישה המומלצת של Google Unified Security לשילוב מוצרים של שותפי Google עם Mandiant:
| דרישה | תיאור |
|---|---|
| פיתוח של גלאים מוכנים מראש | השותף צריך לספק תמיכה ישירה בשירותי Mandiant של Google בפיתוח כללי זיהוי איכותיים ומותאמים אישית, במיוחד ל-Google SecOps. השותף צריך להתחייב להודיע מראש על כל שינוי ב-API או בתוכן שעלול להשפיע על איכות הניתוח או על איכות הזיהוי של תוכן שנבחר בקפידה. רק Google יכולה לפתח את הכללים האלה, אבל התמיכה של השותפים חיונית לאיכות ולרלוונטיות שלהם. היכולת הזו תהיה סימן ההיכר של שותפים מומלצים של Google Unified Security. |
דרישות נוספות
בנוסף לשילובים ספציפיים למוצרים, שותפים מומלצים של Google Unified Security צפויים לעמוד בסטנדרטים כלליים של מצוינות ומחויבות, כולל השתתפות בGoogle Cloud Partner Network והשקעה משותפת בתחומי חדשנות.
פרטים על הדרישות הרחבות יותר של התוכנית למוצרים של שותפים מופיעים במדריך התוכנית, שאפשר למצוא במרכז Partner Network.
איך מתחילים את התהליך להצטרפות אל Google Unified Security Recommended
התוכנית Google Unified Security Recommended זמינה בהזמנה בלבד. אם אתם מייצגים שותף של Google שמעוניין להצטרף לתוכנית, אתם יכולים למלא את טופס המועמדות לשותפות.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.