Produtos recomendados da Segurança Unificada do Google

Este documento descreve os produtos recomendados do Google Unified Security. Este documento é destinado a clientes do Google Security Operations que querem saber mais sobre os produtos do Google Unified Security Recommended e a provedores de tecnologia de segurança interessados em participar do programa.

O programa Google Unified Security Recommended faz o seguinte:

  • Estabelece parcerias estratégicas: para promover uma colaboração técnica profunda com soluções de segurança líderes de mercado em que nossos clientes mais confiam.
  • Identifica e recomenda produtos de parceiros fornecedores independentes de software (ISV) qualificados: o programa identifica e recomenda produtos de parceiros ISV que demonstram recursos de integração avançados com o pacote de produtos de segurança avançada do Google na Segurança unificada do Google.
  • Estabelece um alto padrão para produtos de parceiros: com adesão rigorosa à integração técnica profunda, um modelo de suporte colaborativo que prioriza o cliente e um investimento comprometido em inovação conjunta.

Confira os principais benefícios dos produtos do Google Unified Security Recommended:

  • Maior confiança:os produtos dos parceiros são avaliados para uma integração ideal com a Segurança unificada do Google.
  • Descoberta acelerada:novos clientes de produtos de segurança Google Cloud podem começar com soluções selecionadas e líderes de mercado para desafios empresariais.
  • Foco nos resultados:os clientes minimizam a sobrecarga de integração para criar soluções de segurança eficazes.
  • Compras simplificadas:para faturamento consolidado, os produtos recomendados do Google Unified Security estão disponíveis no Google Cloud Marketplace.

A tabela a seguir descreve os produtos disponíveis do Google Unified Security Recommended:

Produto Categoria Descrição Saiba mais
Proteção de endpoints do CrowdStrike Falcon Análise e operações Integra a telemetria abrangente de endpoints e identidades ao Google SecOps. Essa combinação, enriquecida pelo Google Threat Intelligence e apoiada pela experiência da Mandiant, permite que as equipes de segurança detectem e respondam rapidamente a ataques sofisticados. Os clientes também podem usar os indicadores de risco do CrowdStrike para criar políticas de acesso granular no Chrome Enterprise Premium. Visão geral da solução recomendada do Google Unified Security com a CrowdStrike
Análise em nova escala do Exabeam Análise e operações Integra-se ao Google SecOps para fornecer análise avançada do comportamento de usuários e entidades (UEBA, na sigla em inglês), elevando a detecção de ameaças além das regras estáticas. Ao se concentrar em linhas de base comportamentais em vez de alertas de alto volume e diferentes, a integração elimina os falsos positivos para identificar automaticamente ataques sutis e sofisticados, como credenciais comprometidas e insiders maliciosos com alta precisão. Visão geral da solução recomendada do Google Unified Security com o Exabeam
NGFW FortiGATE e FortiSASE Proteção de infraestrutura e gerenciamento de identidade e acesso Ao conectar os extensos dados de tráfego de rede e da Web da Fortinet ao Google SecOps, você tem uma visibilidade incomparável da atividade do usuário e de possíveis ameaças. Assim, os analistas podem rastrear incidentes complexos e automatizar ações de resposta na borda da rede. Visão geral da solução recomendada do Google Unified Security com o NGFW do FortiGate e o FortiSASE
Palo Alto Networks Cortex XDR Análise e operações Os dados de endpoint do Cortex XDR são enriquecidos automaticamente pelo Google Threat Intelligence, aplicando veredictos de alta fidelidade da pesquisa de linha de frente da Mandiant diretamente aos alertas. Essa combinação permite que as equipes de segurança validem ameaças com insights dos serviços da Mandiant, garantindo uma tomada de decisões rápida e confiável contra ataques cibernéticos complexos. Visão geral da solução recomendada de segurança unificada do Google com o Cortex XDR da Palo Alto Networks
Firewall de próxima geração da Palo Alto Networks Proteção da infraestrutura Os firewalls de última geração da Palo Alto Networks se integram ao Google SecOps para melhorar a análise de segurança ingerindo logs de rede avançados para visibilidade e detecção de ameaças. Ao detectar uma ameaça, o Google SecOps enriquece automaticamente esses dados e executa playbooks de correção. Essa automação atualiza as políticas para adicionar a carga de trabalho comprometida, melhorando os tempos de resposta a incidentes e isolando a violação de forma eficaz. Visão geral da solução recomendada de segurança unificada do Google com firewalls de próxima geração da Palo Alto Networks
Palo Alto Networks Prisma Access Identity Access Management O Prisma Access se integra ao Chrome Enterprise Premium para aplicar políticas unificadas e com base no contexto. A solução compartilha dados detalhados de telemetria e postura do dispositivo com o Chrome. Essa inteligência sincronizada permite decisões de acesso dinâmicas, concedendo ou negando automaticamente o acesso do usuário a recursos de SaaS e da nuvem com base no contexto de segurança em tempo real do dispositivo de navegação. O Prisma Access também fornece registros para a plataforma Google SecOps, oferecendo dados correlacionados e avançados para análise com tecnologia de IA e caça de ameaças. Visão geral da solução recomendada de segurança unificada do Google com o Prisma Access da Palo Alto Networks
Proteção orientada contra ataques (TAP) da Proofpoint Proteção da infraestrutura Integra-se diretamente ao Google SecOps para oferecer ingestão contínua de telemetria, playbooks de resposta automatizada e defesa unificada contra ataques sofisticados de identidade e e-mail. Ao inserir indicadores de ameaças centrados no ser humano no Google SecOps, as equipes podem correlacionar a telemetria de e-mail do TAP com Google Cloud registros do IAM e eventos de auditoria do Workspace usando YARA-L para detectar caminhos de ataque de várias etapas, proteger fluxos de trabalho sensíveis de IA generativa, como o Gemini, e acionar imediatamente playbooks de resposta automatizados para correção de phishing e revogação de token ativo.
Endpoint do SentinelOne Singularity Análise e operações Integra-se perfeitamente ao Google SecOps para oferecer proteção unificada e autônoma em endpoints, identidades, cargas de trabalho na nuvem e infraestrutura de IA emergente. Ao combinar a detecção baseada em IA, a Purple AI e a hiperautomação com a telemetria do Google SecOps, a solução conjunta elimina a fadiga de alertas, acelera a resposta a incidentes na velocidade da máquina e aumenta a eficiência do SOC sem exigir mais funcionários.
Plataforma de segurança da infraestrutura em nuvem da Wiz (em inglês) CNAPP multicloud Os clientes podem integrar as descobertas de segurança na nuvem do Wiz com o Google SecOps para ajudar as equipes a identificar, priorizar e resolver os riscos mais críticos da nuvem em uma plataforma unificada. Além disso, o Wiz e o Security Command Center se integram para oferecer visibilidade e segurança completas para ambientes Google Cloud , incluindo detecção de ameaças, segurança de IA e segurança no console para proprietários de aplicativos. Visão geral da solução recomendada do Google Unified Security com o Wiz

Requisitos básicos

Cada produto recomendado do Google Unified Security precisa demonstrar integrações abrangentes com os seguintes produtos de segurança especificados Google Cloud para garantir um fluxo de dados perfeito, detecção aprimorada de ameaças e mecanismos de resposta eficazes:

Requisitos do Google SecOps

A tabela a seguir descreve os requisitos recomendados de segurança unificada do Google para que os produtos de parceiros do Google se integrem ao Google SecOps e facilitem operações de segurança e resposta a incidentes mais avançadas.

Requisito Descrição
Feed de ingestão ou integração com o webhook O produto precisa ter um feed de dados compatível (usando nossa API de ingestão ou integrações de webhook) para a transferência de registros para o Google SecOps. Exceções podem ser feitas para qualquer produto que exija um coletor do Bindplane. Recomendamos que os registros brutos ingeridos pelo Google SecOps sejam convertidos em eventos do modelo de dados unificado (UDM). O parceiro precisa demonstrar a capacidade/preparo para ter esses analisadores e melhorar a frequência de atualizações para os clientes.
Feeds somente de UDM (ou seja, feeds pré-analisados) O produto do parceiro precisa ter ou demonstrar capacidade e disposição para fornecer um feed da UDM para o tipo de feed do Google SecOps usados com frequência.
Integrações de resposta O produto do parceiro precisa ter pelo menos uma integração de resposta publicada pelo nosso fluxo de trabalho de contribuição. A integração de resposta precisa: ser capaz de se conectar ao produto do parceiro. Realizar ações em nome do cliente, no produto do parceiro ou em outros produtos, usando detecções específicas do parceiro do Google Unified Security.
Playbooks Os playbooks permitem respostas automatizadas do Google SecOps. A solução do parceiro precisa ter pelo menos um playbook "inicial", que usa pelo menos uma integração de resposta (conforme descrito na linha da tabela anterior).

Requisitos do Chrome Enterprise Premium

Para ativar a segurança avançada em dispositivos e navegação empresarial, quando aplicável, o produto do parceiro precisa oferecer pelo menos uma integração das seguintes categorias do Chrome Enterprise Premium (CEP):

Categoria de integração do Chrome Enterprise Premium Descrição
Integrações de ZTA Integrações de acesso de confiança zero (ZTA, na sigla em inglês) para aplicar políticas de acesso granular.
Integrações de DLP Integrações de Prevenção contra perda de dados (DLP) para evitar a exfiltração de dados sensíveis pelos navegadores Chrome.
Integrações de eventos de segurança Integração para gerar relatórios e agir em ocorrências de segurança originadas no Chrome Enterprise.
Integrações de identidade Integrações que usam ou melhoram a segurança baseada em identidade no Chrome Enterprise Premium (aplicável somente a parceiros de IDP)

Requisito do Security Command Center

Quando aplicável, o produto do parceiro precisa ingerir descobertas do Security Command Center (SCC) para fornecer uma visualização unificada da postura de segurança e facilitar o gerenciamento de riscos. Os produtos parceiros precisam criar descobertas no Security Command Center para as descobertas correspondentes dos produtos deles.

A tabela a seguir descreve o requisito recomendado de segurança unificada do Google para que os produtos de parceiros do Google se integrem ao Security Command Center:

Requisito Descrição
Ingestão de descobertas do SCC Os produtos parceiros precisam ser integrados para ingerir descobertas, vulnerabilidades e ameaças de segurança identificadas pelo Security Command Center ou vice-versa.

Requisito do Google Threat Intelligence

Os parceiros precisam se integrar ao Google Threat Intelligence (GTI) para usar a vasta e atual inteligência contra ameaças do Google e melhorar a detecção e prevenção de ameaças.

A tabela a seguir descreve o requisito recomendado de segurança unificada do Google para que os produtos de parceiros do Google se integrem à inteligência de ameaças do Google:

Requisito Descrição
Licenças adquiridas pelo usuário (BYOL) ou OEM Os produtos do parceiro precisam integrar diretamente os feeds do Google Threat Intelligence usando a integração OEM ou oferecer suporte a um caminho BYOL para clientes do Google Threat Intelligence.

Requisito de colaboração dos serviços da Mandiant

Um aspecto fundamental do programa Google Unified Security Recommended é a colaboração estreita com os serviços da Mandiant do Google para desenvolver regras de detecção selecionadas e de alta qualidade para clientes em comum. Assim, é possível ativar o suporte da Mandiant para seu produto de terceiros em nome dos clientes.

A tabela a seguir descreve o requisito recomendado de segurança unificada do Google para que os produtos de parceiros do Google se integrem ao Mandiant:

Requisito Descrição
Desenvolvimento de detecções especializadas O parceiro precisa oferecer suporte direto aos serviços da Mandiant do Google no desenvolvimento de regras de detecção selecionadas e de alta qualidade especificamente para o Google SecOps. O parceiro precisa se comprometer a avisar com antecedência sobre qualquer mudança na API ou no conteúdo que possa ter impactos downstream na qualidade da detecção do analisador ou da curadoria. Embora apenas o Google possa desenvolver essas regras, o suporte dos parceiros é crucial para a qualidade e a relevância delas. Essa capacidade será uma marca registrada dos parceiros do Google Unified Security Recommended.

Outros requisitos

Além das integrações específicas de produtos, os parceiros recomendados da Segurança unificada do Google precisam manter padrões gerais de excelência e compromisso, incluindo a participação na Google Cloud rede de parceiros e o investimento conjunto em áreas de inovação.

Para mais detalhes sobre os requisitos gerais do programa para produtos de parceiros, consulte o guia do programa, que pode ser encontrado no Hub da rede de parceiros.

O programa Google Unified Security Recommended é exclusivo para convidados. Se você representa um parceiro do Google que tem interesse em participar do programa, preencha o formulário de indicação de parceiro.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.