Produtos recomendados da Segurança Unificada do Google
Este documento descreve os produtos recomendados do Google Unified Security. Este documento é destinado a clientes do Google Security Operations que querem saber mais sobre os produtos do Google Unified Security Recommended e a provedores de tecnologia de segurança interessados em participar do programa.
O programa Google Unified Security Recommended faz o seguinte:
- Estabelece parcerias estratégicas: para promover uma colaboração técnica profunda com soluções de segurança líderes de mercado em que nossos clientes mais confiam.
- Identifica e recomenda produtos de parceiros fornecedores independentes de software (ISV) qualificados: o programa identifica e recomenda produtos de parceiros ISV que demonstram recursos de integração avançados com o pacote de produtos de segurança avançada do Google na Segurança unificada do Google.
- Estabelece um alto padrão para produtos de parceiros: com adesão rigorosa à integração técnica profunda, um modelo de suporte colaborativo que prioriza o cliente e um investimento comprometido em inovação conjunta.
Confira os principais benefícios dos produtos do Google Unified Security Recommended:
- Maior confiança:os produtos dos parceiros são avaliados para uma integração ideal com a Segurança unificada do Google.
- Descoberta acelerada:novos clientes de produtos de segurança Google Cloud podem começar com soluções selecionadas e líderes de mercado para desafios empresariais.
- Foco nos resultados:os clientes minimizam a sobrecarga de integração para criar soluções de segurança eficazes.
- Compras simplificadas:para faturamento consolidado, os produtos recomendados do Google Unified Security estão disponíveis no Google Cloud Marketplace.
Produtos disponíveis do Google Unified Security Recommended
A tabela a seguir descreve os produtos disponíveis do Google Unified Security Recommended:
| Produto | Categoria | Descrição | Saiba mais |
|---|---|---|---|
| Proteção de endpoints do CrowdStrike Falcon | Análise e operações | Integra a telemetria abrangente de endpoints e identidades ao Google SecOps. Essa combinação, enriquecida pelo Google Threat Intelligence e apoiada pela experiência da Mandiant, permite que as equipes de segurança detectem e respondam rapidamente a ataques sofisticados. Os clientes também podem usar os indicadores de risco do CrowdStrike para criar políticas de acesso granular no Chrome Enterprise Premium. | Visão geral da solução recomendada do Google Unified Security com a CrowdStrike |
| Análise em nova escala do Exabeam | Análise e operações | Integra-se ao Google SecOps para fornecer análise avançada do comportamento de usuários e entidades (UEBA, na sigla em inglês), elevando a detecção de ameaças além das regras estáticas. Ao se concentrar em linhas de base comportamentais em vez de alertas de alto volume e diferentes, a integração elimina os falsos positivos para identificar automaticamente ataques sutis e sofisticados, como credenciais comprometidas e insiders maliciosos com alta precisão. | Visão geral da solução recomendada do Google Unified Security com o Exabeam |
| NGFW FortiGATE e FortiSASE | Proteção de infraestrutura e gerenciamento de identidade e acesso | Ao conectar os extensos dados de tráfego de rede e da Web da Fortinet ao Google SecOps, você tem uma visibilidade incomparável da atividade do usuário e de possíveis ameaças. Assim, os analistas podem rastrear incidentes complexos e automatizar ações de resposta na borda da rede. | Visão geral da solução recomendada do Google Unified Security com o NGFW do FortiGate e o FortiSASE |
| Palo Alto Networks Cortex XDR | Análise e operações | Os dados de endpoint do Cortex XDR são enriquecidos automaticamente pelo Google Threat Intelligence, aplicando veredictos de alta fidelidade da pesquisa de linha de frente da Mandiant diretamente aos alertas. Essa combinação permite que as equipes de segurança validem ameaças com insights dos serviços da Mandiant, garantindo uma tomada de decisões rápida e confiável contra ataques cibernéticos complexos. | Visão geral da solução recomendada de segurança unificada do Google com o Cortex XDR da Palo Alto Networks |
| Firewall de próxima geração da Palo Alto Networks | Proteção da infraestrutura | Os firewalls de última geração da Palo Alto Networks se integram ao Google SecOps para melhorar a análise de segurança ingerindo logs de rede avançados para visibilidade e detecção de ameaças. Ao detectar uma ameaça, o Google SecOps enriquece automaticamente esses dados e executa playbooks de correção. Essa automação atualiza as políticas para adicionar a carga de trabalho comprometida, melhorando os tempos de resposta a incidentes e isolando a violação de forma eficaz. | Visão geral da solução recomendada de segurança unificada do Google com firewalls de próxima geração da Palo Alto Networks |
| Palo Alto Networks Prisma Access | Identity Access Management | O Prisma Access se integra ao Chrome Enterprise Premium para aplicar políticas unificadas e com base no contexto. A solução compartilha dados detalhados de telemetria e postura do dispositivo com o Chrome. Essa inteligência sincronizada permite decisões de acesso dinâmicas, concedendo ou negando automaticamente o acesso do usuário a recursos de SaaS e da nuvem com base no contexto de segurança em tempo real do dispositivo de navegação. O Prisma Access também fornece registros para a plataforma Google SecOps, oferecendo dados correlacionados e avançados para análise com tecnologia de IA e caça de ameaças. | Visão geral da solução recomendada de segurança unificada do Google com o Prisma Access da Palo Alto Networks |
| Proteção orientada contra ataques (TAP) da Proofpoint | Proteção da infraestrutura | Integra-se diretamente ao Google SecOps para oferecer ingestão contínua de telemetria, playbooks de resposta automatizada e defesa unificada contra ataques sofisticados de identidade e e-mail. Ao inserir indicadores de ameaças centrados no ser humano no Google SecOps, as equipes podem correlacionar a telemetria de e-mail do TAP com Google Cloud registros do IAM e eventos de auditoria do Workspace usando YARA-L para detectar caminhos de ataque de várias etapas, proteger fluxos de trabalho sensíveis de IA generativa, como o Gemini, e acionar imediatamente playbooks de resposta automatizados para correção de phishing e revogação de token ativo. | |
| Endpoint do SentinelOne Singularity | Análise e operações | Integra-se perfeitamente ao Google SecOps para oferecer proteção unificada e autônoma em endpoints, identidades, cargas de trabalho na nuvem e infraestrutura de IA emergente. Ao combinar a detecção baseada em IA, a Purple AI e a hiperautomação com a telemetria do Google SecOps, a solução conjunta elimina a fadiga de alertas, acelera a resposta a incidentes na velocidade da máquina e aumenta a eficiência do SOC sem exigir mais funcionários. | |
| Plataforma de segurança da infraestrutura em nuvem da Wiz (em inglês) | CNAPP multicloud | Os clientes podem integrar as descobertas de segurança na nuvem do Wiz com o Google SecOps para ajudar as equipes a identificar, priorizar e resolver os riscos mais críticos da nuvem em uma plataforma unificada. Além disso, o Wiz e o Security Command Center se integram para oferecer visibilidade e segurança completas para ambientes Google Cloud , incluindo detecção de ameaças, segurança de IA e segurança no console para proprietários de aplicativos. | Visão geral da solução recomendada do Google Unified Security com o Wiz |
Requisitos básicos
Cada produto recomendado do Google Unified Security precisa demonstrar integrações abrangentes com os seguintes produtos de segurança especificados Google Cloud para garantir um fluxo de dados perfeito, detecção aprimorada de ameaças e mecanismos de resposta eficazes:
- Requisitos do Google SecOps
- Requisitos do Chrome Enterprise Premium
- Requisitos do Security Command Center
- Requisitos do Google Threat Intelligence
- Requisitos de colaboração dos serviços da Mandiant
Requisitos do Google SecOps
A tabela a seguir descreve os requisitos recomendados de segurança unificada do Google para que os produtos de parceiros do Google se integrem ao Google SecOps e facilitem operações de segurança e resposta a incidentes mais avançadas.
| Requisito | Descrição |
|---|---|
| Feed de ingestão ou integração com o webhook | O produto precisa ter um feed de dados compatível (usando nossa API de ingestão ou integrações de webhook) para a transferência de registros para o Google SecOps. Exceções podem ser feitas para qualquer produto que exija um coletor do Bindplane. Recomendamos que os registros brutos ingeridos pelo Google SecOps sejam convertidos em eventos do modelo de dados unificado (UDM). O parceiro precisa demonstrar a capacidade/preparo para ter esses analisadores e melhorar a frequência de atualizações para os clientes. |
| Feeds somente de UDM (ou seja, feeds pré-analisados) | O produto do parceiro precisa ter ou demonstrar capacidade e disposição para fornecer um feed da UDM para o tipo de feed do Google SecOps usados com frequência. |
| Integrações de resposta | O produto do parceiro precisa ter pelo menos uma integração de resposta publicada pelo nosso fluxo de trabalho de contribuição. A integração de resposta precisa: ser capaz de se conectar ao produto do parceiro. Realizar ações em nome do cliente, no produto do parceiro ou em outros produtos, usando detecções específicas do parceiro do Google Unified Security. |
| Playbooks | Os playbooks permitem respostas automatizadas do Google SecOps. A solução do parceiro precisa ter pelo menos um playbook "inicial", que usa pelo menos uma integração de resposta (conforme descrito na linha da tabela anterior). |
Requisitos do Chrome Enterprise Premium
Para ativar a segurança avançada em dispositivos e navegação empresarial, quando aplicável, o produto do parceiro precisa oferecer pelo menos uma integração das seguintes categorias do Chrome Enterprise Premium (CEP):
| Categoria de integração do Chrome Enterprise Premium | Descrição |
|---|---|
| Integrações de ZTA | Integrações de acesso de confiança zero (ZTA, na sigla em inglês) para aplicar políticas de acesso granular. |
| Integrações de DLP | Integrações de Prevenção contra perda de dados (DLP) para evitar a exfiltração de dados sensíveis pelos navegadores Chrome. |
| Integrações de eventos de segurança | Integração para gerar relatórios e agir em ocorrências de segurança originadas no Chrome Enterprise. |
| Integrações de identidade | Integrações que usam ou melhoram a segurança baseada em identidade no Chrome Enterprise Premium (aplicável somente a parceiros de IDP) |
Requisito do Security Command Center
Quando aplicável, o produto do parceiro precisa ingerir descobertas do Security Command Center (SCC) para fornecer uma visualização unificada da postura de segurança e facilitar o gerenciamento de riscos. Os produtos parceiros precisam criar descobertas no Security Command Center para as descobertas correspondentes dos produtos deles.
A tabela a seguir descreve o requisito recomendado de segurança unificada do Google para que os produtos de parceiros do Google se integrem ao Security Command Center:
| Requisito | Descrição |
|---|---|
| Ingestão de descobertas do SCC | Os produtos parceiros precisam ser integrados para ingerir descobertas, vulnerabilidades e ameaças de segurança identificadas pelo Security Command Center ou vice-versa. |
Requisito do Google Threat Intelligence
Os parceiros precisam se integrar ao Google Threat Intelligence (GTI) para usar a vasta e atual inteligência contra ameaças do Google e melhorar a detecção e prevenção de ameaças.
A tabela a seguir descreve o requisito recomendado de segurança unificada do Google para que os produtos de parceiros do Google se integrem à inteligência de ameaças do Google:
| Requisito | Descrição |
|---|---|
| Licenças adquiridas pelo usuário (BYOL) ou OEM | Os produtos do parceiro precisam integrar diretamente os feeds do Google Threat Intelligence usando a integração OEM ou oferecer suporte a um caminho BYOL para clientes do Google Threat Intelligence. |
Requisito de colaboração dos serviços da Mandiant
Um aspecto fundamental do programa Google Unified Security Recommended é a colaboração estreita com os serviços da Mandiant do Google para desenvolver regras de detecção selecionadas e de alta qualidade para clientes em comum. Assim, é possível ativar o suporte da Mandiant para seu produto de terceiros em nome dos clientes.
A tabela a seguir descreve o requisito recomendado de segurança unificada do Google para que os produtos de parceiros do Google se integrem ao Mandiant:
| Requisito | Descrição |
|---|---|
| Desenvolvimento de detecções especializadas | O parceiro precisa oferecer suporte direto aos serviços da Mandiant do Google no desenvolvimento de regras de detecção selecionadas e de alta qualidade especificamente para o Google SecOps. O parceiro precisa se comprometer a avisar com antecedência sobre qualquer mudança na API ou no conteúdo que possa ter impactos downstream na qualidade da detecção do analisador ou da curadoria. Embora apenas o Google possa desenvolver essas regras, o suporte dos parceiros é crucial para a qualidade e a relevância delas. Essa capacidade será uma marca registrada dos parceiros do Google Unified Security Recommended. |
Outros requisitos
Além das integrações específicas de produtos, os parceiros recomendados da Segurança unificada do Google precisam manter padrões gerais de excelência e compromisso, incluindo a participação na Google Cloud rede de parceiros e o investimento conjunto em áreas de inovação.
Para mais detalhes sobre os requisitos gerais do programa para produtos de parceiros, consulte o guia do programa, que pode ser encontrado no Hub da rede de parceiros.
Iniciar o processo para participar do Google Unified Security Recommended
O programa Google Unified Security Recommended é exclusivo para convidados. Se você representa um parceiro do Google que tem interesse em participar do programa, preencha o formulário de indicação de parceiro.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.