Ringkasan paket Google SecOps

Didukung di:

Google Security Operations ditawarkan dalam tiga paket: Standard, Enterprise, dan Enterprise Plus. Setiap paket menentukan fitur dan kemampuan yang tersedia untuk Anda di Google SecOps.

Selain itu, Google menawarkan Google Unified Security, yang mencakup semua yang ada dalam paket Google SecOps Enterprise Plus dan lainnya.

Berikut deskripsi singkat setiap paket Google SecOps:

  • Standar: Mencakup kemampuan inti untuk penyerapan data, deteksi ancaman, investigasi, dan respons. Paket ini menyediakan retensi hot data selama 12 bulan. Google merekomendasikan paket ini untuk organisasi yang memerlukan operasi keamanan dasar.
  • Enterprise: Mencakup semua yang ada dalam paket Standard, ditambah threat intelligence yang ditingkatkan, analisis perilaku pengguna dan entitas (UEBA), dan Google Cloudbantuan AI generatif. Google merekomendasikan paket ini untuk organisasi yang ingin menskalakan deteksi dan respons dengan otomatisasi dan AI tingkat lanjut.
  • Enterprise Plus: Mencakup semua yang ada dalam paket Enterprise, ditambah kemampuan penuh Google Threat Intelligence Enterprise Plus, pengelolaan pipeline data tingkat lanjut, dan opsi penyimpanan yang diperluas. Google merekomendasikan paket ini untuk organisasi dengan lingkungan kompleks yang memerlukan pertahanan ancaman dan fleksibilitas data paling komprehensif.

Harga untuk semua paket didasarkan pada volume penyerapan data. Untuk mengetahui informasi selengkapnya, hubungi sales representative atau partner Anda Google Cloud .

Perbandingan paket

Tabel berikut merangkum fitur dan layanan yang tersedia di setiap paket Google SecOps.

Fitur atau layanan Standard Enterprise Enterprise+
Mencakup semua manfaat di paket Standard Mencakup semua manfaat di paket Enterprise
Kemampuan SIEM dasar Disertakan Disertakan Disertakan
Aturan deteksi diaktifkan 1.000 Peristiwa tunggal
75 Multi-peristiwa
Subkumpulan Aturan Deteksi Pilihan
2.000 Peristiwa tunggal
200 Multi-peristiwa
Aturan Deteksi Pilihan Tanpa Batas
3.500 Peristiwa tunggal
400 Multi-peristiwa
Aturan Deteksi Pilihan Tanpa Batas
Kemampuan SOAR dasar Disertakan Multi-lingkungan (MSSP) Multi-lingkungan (MSSP)
UEBA Tidak disertakan Disertakan Disertakan
Praktik Threat Intelligence Gunakan feed Anda sendiri Kecerdasan yang Diperkaya dengan OSINT Kecerdasan Premium (Kecerdasan yang Diperkaya dengan data GTI)
Deteksi Pilihan Google Tidak disertakan Disertakan Deteksi Ancaman IR yang Muncul dan Aktif +
Penentuan Prioritas Pemberitahuan untuk Pemberitahuan EDR
Gemini di Operasi Keamanan (AI) Tidak disertakan Disertakan Disertakan
Google Threat Intelligence Enterprise Plus
Platform threat intelligence global. Untuk mengetahui informasi selengkapnya, lihat Google Threat Intelligence Enterprise Plus.
Tidak disertakan Tidak disertakan Disertakan
Feed Google Threat Intelligence
- IOC pra-rilis
- IOC publik

- Tidak disertakan

- Tidak disertakan
- Pencocokan pasca-pemroses, aturan kustom

- Pencocokan pasca-pemroses, aturan ATI
- Pencocokan pasca-pemroses, aturan ATI, aturan kustom
Kontrol Layanan VPC
Perimeter keamanan untuk melindungi dari pemindahan data yang tidak sah.
Dalam Pratinjau Pribadi. GA dijadwalkan untuk akhir Q1 2026.
Disertakan Disertakan Disertakan
Kunci enkripsi yang dikelola pelanggan (CMEK)
Kelola kunci enkripsi Anda sendiri untuk data dalam penyimpanan.
Tidak disertakan Tidak disertakan Disertakan
Pengelolaan Pipeline Data
Pengumpulan Data dan Pemrosesan Data.
Pengumpulan menggunakan Bindplane
Pemfilteran dan transformasi terbatas
Pemrosesan data lanjutan (filter, redaksi, transformasi) di Google SecOps (sumber data cloud dan lokal) Pemrosesan data lanjutan di SecOps (cloud dan lokal) dan menggunakan Bindplane (lokal) serta perutean tujuan lain selama 12 bulan
Penyimpanan BigQuery Tidak disertakan Tidak disertakan Disertakan

Fitur paket mendetail

Bagian berikut memberikan detail selengkapnya tentang kemampuan yang disertakan dalam paket Google SecOps.

Standard

Paket Standard menyediakan lapisan dasar untuk operasi keamanan. Paket ini memungkinkan tim menyerap telemetri dari seluruh perusahaan, menormalisasinya ke dalam Model Data Terpadu (UDM), serta melakukan penelusuran dan investigasi.

Key features include:

  • Retensi hot data selama 12 bulan: Simpan dan telusuri data keamanan Anda selama satu tahun penuh tanpa biaya tambahan di luar penyerapan data.
  • Mesin deteksi inti: Jalankan hingga 1.000 aturan deteksi peristiwa tunggal dan 75 aturan deteksi multi-peristiwa.
  • Integrasi SOAR: Akses lebih dari 300 integrasi bawaan untuk mengatur respons Anda.

Enterprise

Paket Enterprise menambahkan lapisan analisis lanjutan dan alat produktivitas berbasis AI.

Key features include:

  • Gemini di operasi keamanan: Gunakan bahasa alami untuk menelusuri data, meringkas kasus, dan membuat playbook atau aturan deteksi.
  • Analisis Perilaku Pengguna dan Entitas (UEBA): Otomatis mengidentifikasi perilaku anomali yang mungkin menunjukkan kredensial yang disusupi atau ancaman orang dalam.
  • OSINT yang Diperkaya: Kontekstualisasikan pemberitahuan dengan threat intelligence open source yang diperkaya Google, termasuk Google Safe Browsing dan asosiasi ancaman OSINT.

Enterprise Plus

Paket Enterprise Plus adalah penawaran paling komprehensif, yang menyediakan threat intelligence premium dan kontrol data lanjutan.

Key features include:

  • **Google Threat Intelligence Enterprise Plus**: Akses platform terpadu yang menggabungkan telemetri keamanan Google, database malware crowdsourcing VirusTotal, dan keahlian garis depan Mandiant. Platform ini memberikan konteks mendalam tentang lanskap ancaman global melalui akses tanpa batas ke profil pelaku ancaman, kerentanan, dan laporan ancaman. Langganan ini secara proaktif mengidentifikasi risiko eksternal sebelum dapat dieksploitasi dengan memberikan pemantauan tanpa batas untuk kredensial yang bocor, typosquatting, dan kebocoran data. Selain itu, langganan ini melengkapi tim Anda dengan kemampuan investigasi ancaman tingkat lanjut dan menyertakan pendaftaran Mandiant Academy untuk terus meningkatkan keterampilan tim Anda.
  • Pipeline data lanjutan: Lakukan transformasi data yang canggih, redaksi informasi sensitif, dan rute data ke beberapa tujuan.
  • Ekspor BigQuery lanjutan: Otomatis menyediakan dataset BigQuery terkelola untuk data keamanan Anda, sehingga memungkinkan analisis kompleks dan pelaporan kustom tanpa mengelola pipeline yang mendasarinya.

Google Unified Security

Google merekomendasikan paket Google Unified Security (GUS) untuk pelanggan besar dan strategis yang mencari solusi keamanan terkonvergensi untuk menyederhanakan operasi keamanan, mengurangi biaya, dan secara proaktif mempertahankan diri dari ancaman.

Google Unified Security mencakup:

  • Semua yang ada dalam paket Google SecOps Enterprise Plus
  • Security Command Center Enterprise
  • Chrome Enterprise Premium
  • Mandiant Retainer
  • Mandiant Threat Defense

Untuk mengetahui informasi selengkapnya, hubungi sales representative atau partner Anda Google Cloud .

Langkah berikutnya

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.