Ringkasan paket Google SecOps
Google Security Operations ditawarkan dalam tiga paket: Standard, Enterprise, dan Enterprise Plus. Setiap paket menentukan fitur dan kemampuan yang tersedia untuk Anda di Google SecOps.
Selain itu, Google menawarkan Google Unified Security, yang mencakup semua yang ada dalam paket Google SecOps Enterprise Plus dan lainnya.
Berikut deskripsi singkat setiap paket Google SecOps:
- Standar: Mencakup kemampuan inti untuk penyerapan data, deteksi ancaman, investigasi, dan respons. Paket ini menyediakan retensi hot data selama 12 bulan. Google merekomendasikan paket ini untuk organisasi yang memerlukan operasi keamanan dasar.
- Enterprise: Mencakup semua yang ada dalam paket Standard, ditambah threat intelligence yang ditingkatkan, analisis perilaku pengguna dan entitas (UEBA), dan Google Cloudbantuan AI generatif. Google merekomendasikan paket ini untuk organisasi yang ingin menskalakan deteksi dan respons dengan otomatisasi dan AI tingkat lanjut.
- Enterprise Plus: Mencakup semua yang ada dalam paket Enterprise, ditambah kemampuan penuh Google Threat Intelligence Enterprise Plus, pengelolaan pipeline data tingkat lanjut, dan opsi penyimpanan yang diperluas. Google merekomendasikan paket ini untuk organisasi dengan lingkungan kompleks yang memerlukan pertahanan ancaman dan fleksibilitas data paling komprehensif.
Harga untuk semua paket didasarkan pada volume penyerapan data. Untuk mengetahui informasi selengkapnya, hubungi sales representative atau partner Anda Google Cloud .
Perbandingan paket
Tabel berikut merangkum fitur dan layanan yang tersedia di setiap paket Google SecOps.
| Fitur atau layanan | Standard | Enterprise | Enterprise+ |
|---|---|---|---|
| Mencakup semua manfaat di paket Standard | Mencakup semua manfaat di paket Enterprise | ||
| Kemampuan SIEM dasar | Disertakan | Disertakan | Disertakan |
| Aturan deteksi diaktifkan | 1.000 Peristiwa tunggal 75 Multi-peristiwa Subkumpulan Aturan Deteksi Pilihan |
2.000 Peristiwa tunggal 200 Multi-peristiwa Aturan Deteksi Pilihan Tanpa Batas |
3.500 Peristiwa tunggal 400 Multi-peristiwa Aturan Deteksi Pilihan Tanpa Batas |
| Kemampuan SOAR dasar | Disertakan | Multi-lingkungan (MSSP) | Multi-lingkungan (MSSP) |
| UEBA | Tidak disertakan | Disertakan | Disertakan |
| Praktik Threat Intelligence | Gunakan feed Anda sendiri | Kecerdasan yang Diperkaya dengan OSINT | Kecerdasan Premium (Kecerdasan yang Diperkaya dengan data GTI) |
| Deteksi Pilihan Google | Tidak disertakan | Disertakan | Deteksi Ancaman IR yang Muncul dan Aktif + Penentuan Prioritas Pemberitahuan untuk Pemberitahuan EDR |
| Gemini di Operasi Keamanan (AI) | Tidak disertakan | Disertakan | Disertakan |
| Google Threat Intelligence Enterprise Plus Platform threat intelligence global. Untuk mengetahui informasi selengkapnya, lihat Google Threat Intelligence Enterprise Plus. |
Tidak disertakan | Tidak disertakan | Disertakan |
| Feed Google Threat Intelligence - IOC pra-rilis - IOC publik |
- Tidak disertakan |
- Tidak disertakan - Pencocokan pasca-pemroses, aturan kustom |
- Pencocokan pasca-pemroses, aturan ATI - Pencocokan pasca-pemroses, aturan ATI, aturan kustom |
| Kontrol Layanan VPC Perimeter keamanan untuk melindungi dari pemindahan data yang tidak sah. Dalam Pratinjau Pribadi. GA dijadwalkan untuk akhir Q1 2026. |
Disertakan | Disertakan | Disertakan |
| Kunci enkripsi yang dikelola pelanggan (CMEK) Kelola kunci enkripsi Anda sendiri untuk data dalam penyimpanan. |
Tidak disertakan | Tidak disertakan | Disertakan |
| Pengelolaan Pipeline Data Pengumpulan Data dan Pemrosesan Data. |
Pengumpulan menggunakan Bindplane Pemfilteran dan transformasi terbatas |
Pemrosesan data lanjutan (filter, redaksi, transformasi) di Google SecOps (sumber data cloud dan lokal) | Pemrosesan data lanjutan di SecOps (cloud dan lokal) dan menggunakan Bindplane (lokal) serta perutean tujuan lain selama 12 bulan |
| Penyimpanan BigQuery | Tidak disertakan | Tidak disertakan | Disertakan |
Fitur paket mendetail
Bagian berikut memberikan detail selengkapnya tentang kemampuan yang disertakan dalam paket Google SecOps.
Standard
Paket Standard menyediakan lapisan dasar untuk operasi keamanan. Paket ini memungkinkan tim menyerap telemetri dari seluruh perusahaan, menormalisasinya ke dalam Model Data Terpadu (UDM), serta melakukan penelusuran dan investigasi.
Key features include:
- Retensi hot data selama 12 bulan: Simpan dan telusuri data keamanan Anda selama satu tahun penuh tanpa biaya tambahan di luar penyerapan data.
- Mesin deteksi inti: Jalankan hingga 1.000 aturan deteksi peristiwa tunggal dan 75 aturan deteksi multi-peristiwa.
- Integrasi SOAR: Akses lebih dari 300 integrasi bawaan untuk mengatur respons Anda.
Enterprise
Paket Enterprise menambahkan lapisan analisis lanjutan dan alat produktivitas berbasis AI.
Key features include:
- Gemini di operasi keamanan: Gunakan bahasa alami untuk menelusuri data, meringkas kasus, dan membuat playbook atau aturan deteksi.
- Analisis Perilaku Pengguna dan Entitas (UEBA): Otomatis mengidentifikasi perilaku anomali yang mungkin menunjukkan kredensial yang disusupi atau ancaman orang dalam.
- OSINT yang Diperkaya: Kontekstualisasikan pemberitahuan dengan threat intelligence open source yang diperkaya Google, termasuk Google Safe Browsing dan asosiasi ancaman OSINT.
Enterprise Plus
Paket Enterprise Plus adalah penawaran paling komprehensif, yang menyediakan threat intelligence premium dan kontrol data lanjutan.
Key features include:
- **Google Threat Intelligence Enterprise Plus**: Akses platform terpadu yang menggabungkan telemetri keamanan Google, database malware crowdsourcing VirusTotal, dan keahlian garis depan Mandiant. Platform ini memberikan konteks mendalam tentang lanskap ancaman global melalui akses tanpa batas ke profil pelaku ancaman, kerentanan, dan laporan ancaman. Langganan ini secara proaktif mengidentifikasi risiko eksternal sebelum dapat dieksploitasi dengan memberikan pemantauan tanpa batas untuk kredensial yang bocor, typosquatting, dan kebocoran data. Selain itu, langganan ini melengkapi tim Anda dengan kemampuan investigasi ancaman tingkat lanjut dan menyertakan pendaftaran Mandiant Academy untuk terus meningkatkan keterampilan tim Anda.
- Pipeline data lanjutan: Lakukan transformasi data yang canggih, redaksi informasi sensitif, dan rute data ke beberapa tujuan.
- Ekspor BigQuery lanjutan: Otomatis menyediakan dataset BigQuery terkelola untuk data keamanan Anda, sehingga memungkinkan analisis kompleks dan pelaporan kustom tanpa mengelola pipeline yang mendasarinya.
Google Unified Security
Google merekomendasikan paket Google Unified Security (GUS) untuk pelanggan besar dan strategis yang mencari solusi keamanan terkonvergensi untuk menyederhanakan operasi keamanan, mengurangi biaya, dan secara proaktif mempertahankan diri dari ancaman.
Google Unified Security mencakup:
- Semua yang ada dalam paket Google SecOps Enterprise Plus
- Security Command Center Enterprise
- Chrome Enterprise Premium
- Mandiant Retainer
- Mandiant Threat Defense
Untuk mengetahui informasi selengkapnya, hubungi sales representative atau partner Anda Google Cloud .
Langkah berikutnya
- Pelajari cara menyerap data ke Google SecOps.
- Pahami harga Google SecOps.
- Pelajari Gemini di Google SecOps.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.