Produk Google Unified Security Recommended

Dokumen ini menjelaskan produk Google Unified Security Recommended. Dokumen ini ditujukan bagi pelanggan Google Security Operations yang ingin mempelajari produk Google Unified Security Recommended dan penyedia teknologi keamanan yang tertarik untuk bergabung dengan program Google Unified Security Recommended.

Program Google Unified Security Recommended melakukan hal berikut:

  • Menjalin kemitraan strategis—untuk mendorong kolaborasi teknis yang mendalam dengan solusi keamanan terkemuka di pasar yang paling dipercaya oleh pelanggan kami.
  • Mengidentifikasi dan mendukung produk partner vendor software independen (ISV) yang layak—program ini mengidentifikasi dan mendukung produk partner ISV yang menunjukkan kemampuan integrasi mendalam dengan rangkaian produk keamanan canggih Google di seluruh Google Unified Security.
  • Menetapkan standar tinggi untuk produk partner—melalui kepatuhan yang ketat terhadap integrasi teknis yang mendalam, model dukungan kolaboratif yang mengutamakan pelanggan, dan investasi yang berkomitmen dalam inovasi bersama.

Manfaat utama produk Google Unified Security Recommended meliputi:

  • Peningkatan keyakinan: Produk partner dievaluasi untuk integrasi yang optimal dengan Keamanan Terpadu Google.
  • Penemuan yang dipercepat: Pelanggan baru produk Google Cloud keamanan dapat memulai dengan solusi pilihan terdepan di pasar untuk tantangan perusahaan.
  • Fokus pada hasil: Pelanggan meminimalkan overhead integrasi untuk membangun solusi keamanan yang efektif.
  • Pengadaan yang disederhanakan: Untuk penagihan gabungan, produk Google Unified Security Recommended tersedia di Google Cloud Marketplace.

Tabel berikut menjelaskan produk Google Unified Security Recommended yang tersedia:

Produk Kategori Deskripsi Pelajari lebih lanjut
CrowdStrike Falcon Endpoint Protection Analisis dan Operasi Mengintegrasikan telemetri identitas dan endpoint yang komprehensif dengan Google SecOps. Kombinasi ini, yang diperkaya dengan Google Threat Intelligence dan didukung oleh keahlian Mandiant, memungkinkan tim keamanan mendeteksi dan merespons serangan canggih dengan cepat. Pelanggan juga dapat menggunakan sinyal risiko CrowdStrike untuk membuat kebijakan akses terperinci di Chrome Enterprise Premium. Ringkasan Solusi Google Unified Security Recommended dengan CrowdStrike
Exabeam New-Scale Analytics Analisis dan Operasi Terintegrasi dengan Google SecOps untuk menyediakan Analisis Perilaku Pengguna dan Entitas (UEBA) tingkat lanjut, yang meningkatkan deteksi ancaman di luar aturan statis. Dengan berfokus pada dasar perilaku, bukan volume tinggi dan peringatan yang berbeda-beda, integrasi ini memangkas positif palsu untuk secara otomatis menunjukkan serangan yang halus dan canggih seperti kredensial yang disusupi dan orang dalam yang berbahaya dengan presisi tinggi. Ringkasan Solusi Google Unified Security Recommended dengan Exabeam
FortiGATE NGFW dan FortiSASE Perlindungan Infrastruktur dan Pengelolaan Akses Identitas Menghubungkan data traffic web dan jaringan ekstensif Fortinet ke Google SecOps memberikan visibilitas yang tak tertandingi terhadap aktivitas pengguna dan potensi ancaman, sehingga memungkinkan analis melacak insiden yang kompleks dan mengotomatiskan tindakan respons di edge jaringan. Ringkasan Solusi Google Unified Security Recommended dengan FortiGate NGFW dan FortiSASE
Palo Alto Networks Cortex XDR Analisis dan Operasi Data endpoint Cortex XDR otomatis diperkaya oleh Google Threat Intelligence, dengan menerapkan keputusan fidelitas tinggi dari riset terdepan Mandiant langsung ke notifikasi. Kombinasi ini memungkinkan tim keamanan memvalidasi ancaman dengan insight dari Mandiant Services, sehingga memastikan pengambilan keputusan yang cepat dan percaya diri terhadap serangan cyber yang kompleks. Ringkasan Solusi yang Direkomendasikan untuk Keamanan Terpadu Google dengan Palo Alto Networks Cortex XDR
Firewall Generasi Berikutnya Palo Alto Networks Perlindungan Infrastruktur Firewall Generasi Berikutnya Palo Alto Networks terintegrasi dengan Google SecOps untuk meningkatkan analisis keamanan dengan menyerap log jaringan yang kaya untuk visibilitas dan deteksi ancaman yang mendalam. Setelah mendeteksi ancaman, Google SecOps akan otomatis memperkaya data ini dan menjalankan playbook perbaikan. Otomatisasi ini memperbarui kebijakan untuk menambahkan beban kerja yang terkompromi, sehingga meningkatkan waktu respons insiden sekaligus mengisolasi pelanggaran secara efektif. Ringkasan Solusi yang Direkomendasikan Google Unified Security dengan Firewall Generasi Berikutnya dari Palo Alto Networks
Palo Alto Networks Prisma Access Pengelolaan Akses Identitas Prisma Access terintegrasi dengan Chrome Enterprise Premium untuk menerapkan kebijakan kontekstual yang terpadu. Solusi ini membagikan data telemetri mendalam dan postur perangkat ke Chrome. Kecerdasan yang disinkronkan ini memungkinkan keputusan akses dinamis, yang secara otomatis memberikan atau menolak akses pengguna ke resource SaaS dan cloud berdasarkan konteks keamanan real-time perangkat penjelajahan. Prisma Access juga menyediakan log ke platform Google SecOps, yang memberikan data yang kaya dan berkorelasi untuk analisis yang didukung AI dan perburuan ancaman. Ringkasan Solusi yang Direkomendasikan Google Unified Security dengan Prisma Access Palo Alto Networks
Proofpoint Targeted Attack Protection (TAP) Perlindungan Infrastruktur Terintegrasi langsung dengan Google SecOps untuk memberikan penyerapan telemetri berkelanjutan, playbook respons otomatis, dan pertahanan terpadu terhadap serangan email dan identitas yang canggih. Dengan memasukkan sinyal ancaman yang berfokus pada manusia ke Google SecOps, tim dapat mengorelasikan telemetri email TAP dengan Google Cloud log IAM dan peristiwa audit Workspace melalui YARA-L untuk mendeteksi jalur serangan multi-tahap, melindungi alur kerja AI generatif sensitif seperti Gemini, dan segera memicu playbook respons otomatis untuk remediasi phishing dan pencabutan token aktif.
SentinelOne Singularity Endpoint Analisis dan Operasi Terintegrasi secara lancar dengan Google SecOps untuk memberikan perlindungan otonom yang terpadu di seluruh endpoint, identitas, workload cloud, dan infrastruktur AI yang baru muncul. Dengan menggabungkan deteksi berbasis AI, Purple AI, dan HyperAutomation dengan telemetri Google SecOps, solusi gabungan ini menghilangkan kelelahan akibat peringatan, mempercepat respons insiden dengan kecepatan mesin, dan meningkatkan efisiensi SOC tanpa memerlukan penambahan jumlah staf.
Wiz Cloud Infrastructure Security Platform CNAPP Multi-Cloud Pelanggan dapat mengintegrasikan temuan keamanan cloud Wiz dengan Google SecOps untuk membantu tim mengidentifikasi, memprioritaskan, dan mengatasi risiko cloud yang paling penting dalam platform terpadu. Selain itu, Wiz dan Security Command Center terintegrasi untuk memberikan visibilitas dan keamanan lengkap bagi lingkungan Google Cloud , termasuk deteksi ancaman, keamanan AI, dan keamanan dalam konsol untuk pemilik aplikasi. Ringkasan Solusi yang Direkomendasikan Google Unified Security dengan Wiz

Persyaratan dasar

Setiap produk yang Direkomendasikan Google Unified Security harus menunjukkan integrasi yang komprehensif dengan produk keamanan tertentu berikut untuk memastikan alur data yang lancar, deteksi ancaman yang ditingkatkan, dan mekanisme respons yang efektif: Google Cloud

Persyaratan Google SecOps

Tabel berikut menjelaskan persyaratan yang Direkomendasikan untuk Google Unified Security agar produk partner Google dapat terintegrasi dengan Google SecOps untuk memfasilitasi operasi keamanan dan respons insiden yang matang.

Persyaratan Deskripsi
Integrasi feed penyerapan atau webhook Produk harus memiliki feed data yang didukung (menggunakan API penyerapan atau integrasi webhook kami) untuk transfer log ke Google SecOps. Pengecualian dapat dilakukan untuk produk apa pun yang memerlukan pengumpul Bindplane. Sebaiknya log mentah yang diproses oleh Google SecOps dikonversi menjadi peristiwa Model Data Terpadu (UDM). Partner harus menunjukkan kemampuan/kesiapan untuk memiliki parser ini guna meningkatkan frekuensi pembaruan bagi pelanggan.
Feed khusus UDM (yaitu, feed yang telah diuraikan) Produk partner harus memiliki atau menunjukkan kemampuan dan keinginan untuk menyediakan feed UDM untuk jenis feed Google SecOps yang paling umum digunakan.
Integrasi Respons Produk partner harus memiliki setidaknya satu Integrasi Respons yang dipublikasikan melalui alur kerja kontribusi kami. Integrasi respons harus: Dapat terhubung ke produk partner. Melakukan tindakan atas nama pelanggan, baik di produk partner maupun produk lainnya, menggunakan deteksi yang khusus untuk partner Keamanan Terpadu Google.
Playbook Playbook memungkinkan respons otomatis dari Google SecOps. Solusi partner harus memiliki setidaknya satu playbook "pemula", yang menggunakan setidaknya satu Integrasi Respons (seperti yang dijelaskan di baris tabel sebelumnya).

Persyaratan Chrome Enterprise Premium

Untuk mengaktifkan keamanan yang ditingkatkan untuk penjelajahan dan perangkat perusahaan, jika berlaku, produk partner harus menawarkan setidaknya satu integrasi dari kategori Chrome Enterprise Premium (CEP) berikut:

Kategori integrasi Chrome Enterprise Premium Deskripsi
Integrasi ZTA Integrasi Zero Trust Access (ZTA) untuk menerapkan kebijakan akses terperinci.
Integrasi DLP Integrasi Pencegahan Kebocoran Data (DLP) untuk mencegah pemindahan data sensitif yang tidak sah melalui browser Chrome.
Integrasi peristiwa keamanan Integrasi untuk melaporkan dan menindaklanjuti peristiwa keamanan yang berasal dari Chrome Enterprise.
Integrasi identitas Integrasi yang menggunakan atau meningkatkan keamanan berbasis identitas dalam Chrome Enterprise Premium (hanya berlaku untuk partner IDP)

Persyaratan Security Command Center

Jika berlaku, produk partner diwajibkan untuk menyerap temuan dari Security Command Center (SCC) guna memberikan tampilan terpadu postur keamanan dan memfasilitasi pengelolaan risiko. Produk partner harus membuat temuan di Security Command Center untuk temuan yang sesuai dari produk mereka.

Tabel berikut menjelaskan persyaratan yang Direkomendasikan Google Unified Security agar produk partner Google dapat terintegrasi dengan Security Command Center:

Persyaratan Deskripsi
Penyerapan temuan SCC Produk partner harus terintegrasi untuk menyerap temuan keamanan, kerentanan, dan ancaman yang diidentifikasi oleh Security Command Center atau sebaliknya.

Persyaratan Google Threat Intelligence

Partner harus berintegrasi dengan Google Threat Intelligence (GTI) untuk menggunakan threat intelligence Google yang luas dan terbaru untuk meningkatkan deteksi dan pencegahan ancaman.

Tabel berikut menjelaskan persyaratan Rekomendasi Keamanan Terpadu Google untuk produk partner Google agar dapat terintegrasi dengan Google Threat Intelligence:

Persyaratan Deskripsi
Bring Your Own License (BYOL) atau OEM Produk partner harus mengintegrasikan feed Google Threat Intelligence secara langsung menggunakan integrasi OEM atau mendukung jalur BYOL untuk pelanggan Google Threat Intelligence.

Persyaratan kolaborasi layanan Mandiant

Aspek utama program Google Unified Security Recommended adalah kolaborasi erat dengan layanan Mandiant Google untuk mengembangkan aturan deteksi berkualitas tinggi dan terkurasi bagi pelanggan bersama guna mengaktifkan dukungan Mandiant untuk produk pihak ketiga Anda atas nama pelanggan.

Tabel berikut menjelaskan persyaratan Google Unified Security Recommended agar produk partner Google dapat terintegrasi dengan Mandiant:

Persyaratan Deskripsi
Pengembangan pendeteksian terseleksi Partner harus memberikan dukungan langsung untuk layanan Mandiant Google dalam mengembangkan aturan deteksi yang dikurasi dan berkualitas tinggi khusus untuk Google SecOps. Partner harus berkomitmen untuk memberikan pemberitahuan awal tentang perubahan API atau konten apa pun yang dapat berdampak downstream pada kualitas deteksi yang dikurasi atau parser. Meskipun hanya Google yang dapat mengembangkan aturan ini, dukungan partner sangat penting untuk kualitas dan relevansinya. Kemampuan ini akan menjadi ciri khas partner Google Unified Security Recommended.

Persyaratan tambahan

Selain integrasi khusus produk, partner yang Direkomendasikan Google Unified Security diharapkan menjunjung tinggi standar keunggulan dan komitmen umum, termasuk partisipasi Google Cloud Jaringan Partner dan investasi bersama di bidang inovasi.

Untuk mengetahui detail persyaratan program yang lebih luas untuk produk partner, tinjau panduan program, yang dapat Anda temukan melalui Partner Network Hub.

Program Google Unified Security Recommended hanya dapat diikuti melalui undangan. Jika Anda mewakili partner Google yang tertarik untuk dipertimbangkan agar dapat bergabung dengan program ini, isi Formulir Nominasi Partner.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.