Gemini in Security Command Center

Gemini in Security Command Center ist ein Produkt aus dem Portfolio Gemini für Google Cloud und bietet folgende Unterstützung bei der Cloud- und Unternehmenssicherheit:

  • UDM-Suchanfragen aus Fragen in natürlicher Sprache generieren Gemini in Security Command Center kann einfache Fragen in natürlicher Sprache zu Ihren Bedrohungsdaten in UDM-Suchanfragen umwandeln, die Sie auf UDM-Ereignisse anwenden können.

  • Fälle zusammenfassen: Das KI-Prüf-Widget zeigt eine des gesamten Falls (Benachrichtigungen, Ereignisse und Entitäten) KI-generierte Zusammenfassung der Anfrage mit der möglichen Aufmerksamkeit. Das Widget hilft Ihnen auch, das Sicherheitsproblem besser zu verstehen, die Benachrichtigungen zusammengefasst und Empfehlungen für die nächsten mit denen Sie das Problem beheben können.

  • Erläutern Sie Angriffspfade. Gemini in Security Command Center bietet dynamisch generierte Erklärungen zu den Angriffspfadvisualisierungen, die mit der Funktion „Angriffspfadsimulationen“ in Security Command Center generiert werden.

Weitere Informationen dazu, wie und wann Gemini for Google Cloud Ihre Daten verwendet Da es sich bei Gemini für Google Cloud-Produkten um eine Technologie im Frühstadium handelt, kann es zu Ergebnissen kommen, die zwar plausibel erscheinen, aber faktisch falsch sind. Wir empfehlen Ihnen, alle Ausgaben von Gemini für Google Cloud-Produkte, bevor Sie sie verwenden. Weitere Informationen finden Sie unter Gemini für Google Cloud und verantwortungsbewusste Anwendung von KI.

Features

Die folgende Tabelle zeigt die Gemini-Funktionen in Security Command Center mit Links zur Dokumentation:

Aufgabe Art der Unterstützung Produktdokumentation
UDM-Suchanfragen nach Bedrohungen mit Fragen in natürlicher Sprache generieren
  • Eine Frage in natürlicher Sprache in eine UDM-Suchanfrage umwandeln, die Sie für die Bedrohungssuche auf UDM-Ereignisse anwenden können
Suche in natürlicher Sprache für Bedrohungsuntersuchungen
Fälle zusammenfassen
  • Eine KI-generierte Zusammenfassung dazu, wie viel Aufmerksamkeit der Fall möglicherweise erfordert.
  • Fassen Sie die Benachrichtigungsdaten zusammen, um das Risiko zu verstehen.
  • Empfehlen Sie Schritte zur Behebung des Problems.
KI-Prüf-Widget für Anfragen
Angriffspfade erklären
  • Geben Sie eine KI-generierte Erklärung des Angriffspfads an, den ein Angreifer nutzen könnte, um auf Ihre wertvollen Ressourcen zuzugreifen.
Gemini-Zusammenfassungen von Ergebnissen und Angriffspfaden

Wo Sie mit Gemini in Security Command Center interagieren

Die Gemini-Funktionen sind in den Premium- und Enterprise-Stufen von Security Command Center verfügbar.

KI-Zusammenfassungen für Angriffspfade

Wenn Sie die Premium- oder Enterprise-Stufe von Security Command Center verwenden, können Sie die KI-Zusammenfassung eines Angriffspfads für eine Fehlkonfiguration finden, indem Sie auf KI-Zusammenfassung im Angriffspfad klicken Simulationsdetails des Ergebnisses.

Zusammenfassungen der Fall-KI

Wenn Sie die Enterprise-Stufe von Security Command Center verwenden, finden Sie das Widget KI-Untersuchung, in dem die KI-Zusammenfassungen für Fälle auf der Seite Fälle auf dem Tab Fallübersicht angezeigt werden.

UDM-Suchanfragen aus Fragen in natürlicher Sprache

Wenn Sie die Enterprise-Stufe von Security Command Center verwenden, können Sie Ihre Fragen zu Ihren Bedrohungsdaten in natürlicher Sprache auf der SIEM-Suchseite eingeben, die Sie im Menü Untersuchungen finden.

Gemini im Security Command Center einrichten

Zusammenfassungen von Angriffspfaden sind in der Premium- und der Enterprise-Stufe von Security Command Center enthalten.

Zusammenfassungen von KI-gestützten Supportanfragen und UDM-Suchanfragen sind in der Enterprise-Stufe von Security Command Center enthalten.

Es sind keine zusätzlichen Einrichtungsschritte erforderlich.

Nächste Schritte