Google złożył oświadczenie w dziedzinie cyberbezpieczeństwo biznesowe wraz z uruchomieniem swojego rozwiązania Zunifikowane zabezpieczenia Google. Inicjatywa ta ma na celu rozwiązanie narastającego problemu rozproszenia narzędzi bezpieczeństwa i braku integracji między nimi. Propozycja Google jest jasna: połączyć wszystko pod jednym dachem, korzystając ze sztucznej inteligencji.
W obliczu coraz bardziej szerokiego i złożonego scenariusza narażenia, lorganizacje Potrzebują elastycznych, połączonych systemów, które pozwolą im przewidywać zagrożenia.. I tu właśnie pojawia się ta platforma, która zapewnia pełną przejrzystość, zaawansowane możliwości wykrywania i reagowania oraz architekturę zaprojektowaną tak, aby skalować się i dostosowywać do wszystkich typów środowisk.
Bezpieczeństwo dzięki integracji
Google Unified Security (znane również pod skrótem GUS) reprezentuje połączenie wielu istniejących rozwiązań i nowych możliwości opartych na sztucznej inteligencji. Jest to ujednolicona platforma łącząca w sobie informacje o zagrożeniach, operacje bezpieczeństwa, ochronę w chmurze, bezpieczne przeglądanie w przeglądarce Chrome i przede wszystkim profesjonalne doświadczenie Żebrak, spółka przejęta przez Google w 2022 roku.
Ta integracja pozwala na posiadanie skalowalna i możliwa do przeszukiwania sieć danych dotyczących bezpieczeństwa, obejmująca całą potencjalną powierzchnię ataku, w tym punkty końcowe, sieci, aplikacje i środowiska chmurowe. Dzięki tej ujednoliconej bazie danych możemy proaktywnie reagować na wszelkie pojawiające się zagrożenia.
Jedną z zalet rozwiązania jest jego zdolność do Automatyczne wzbogacanie danych o najnowsze informacje o zagrożeniach, co ułatwia ustalanie priorytetów incydentów i zapobiega spóźnionym reaktywnym reakcjom. Więcej informacji na temat znaczenia cyberbezpieczeństwa znajdziesz w artykule cyberbezpieczeństwo z inteligentnymi agentami.

„Gemini Agents” i inne narzędzia
Duża część wartości dodanej rozwiązania Google Unified Security polega na wykorzystaniu półautonomiczna sztuczna inteligencjaza pośrednictwem tzw. agentów Gemini. Agenci ci zostali zaprojektowani tak, aby współpracować z analitykami, dzięki czemu nie muszą oni wykonywać powtarzalnych zadań i mają większe możliwości analityczne i reagowania. Do agentów tych zaliczają się:
- Agent ds. triażu alarmowego: Działa w ramach działu operacji bezpieczeństwa Google i analizuje kontekst każdego alertu, gromadzi istotne informacje i generuje autonomiczne werdykty z pełną możliwością śledzenia procesu.
- Agent analizy złośliwego oprogramowania: Narzędzie to, będące częścią Google Threat Intelligence, analizuje złośliwy kod, podsumowuje analizę i wydaje automatyczne wnioski.
Obaj agenci będą Dostępne w wersji zapoznawczej dla wybranych klientów w drugim kwartale 2025 r.a jego stosowanie obiecuje radykalne zmniejszenie obciążenia operacyjnego zespołów ds. cyberbezpieczeństwa na poziomie przedsiębiorstwa.
Oprócz inteligentnych agentów Google włączyło znaczące usprawnienia w narzędziach do zarządzania operacjami bezpieczeństwa. Jesteś nowy obejmują:
- Zarządzanie przepływem danych: Umożliwia ona przekształcanie, filtrowanie i przekierowywanie danych dotyczących bezpieczeństwa do wielu miejsc docelowych, a także stosowanie redagowania poufnych informacji.
- Usługa Mandiant Threat Defense: Oferuje aktywne wykrywanie zagrożeń, polowanie na nie i reagowanie na nie poprzez podręczniki SOAR, integrując ekspertów Mandiant z wewnętrznymi zespołami klienta.
Rozwój sztucznej inteligencji sprawił, że zabezpieczanie modeli, danych i powiązanych z nimi przepływów pracy stało się priorytetem. Z tego powodu Centrum Dowodzenia Bezpieczeństwem wprowadziło szczególne możliwości się:
- Ochrona AI: Odkryj inwentaryzacje sztucznej inteligencji, chroń modele i wykrywaj zagrożenia skierowane przeciwko systemom sztucznej inteligencji.
- Model zbroi: Wdrażaj kontrole bezpieczeństwa w monitach i odpowiedziach z różnych szablonów, integrując się bezpośrednio z Vertex AI bez modyfikowania aplikacji.
- DSPM (zarządzanie postawą bezpieczeństwa danych): Funkcjonalność umożliwiająca klasyfikowanie poufnych danych i stosowanie kontroli regulacyjnych, co jest szczególnie przydatne w przypadku danych szkoleniowych sztucznej inteligencji.
- Menedżer ds. zgodności: Rozpoczęty w zapowiedź, ułatwia definiowanie zasad, weryfikację kontroli i audyt w ramach jednego, ujednoliconego przepływu pracy.
Retainer Mandiant
Usługi konsultingowe firmy Mandiant wykraczają poza wykrywanie. Google oferuje teraz Retainer Mandiant, co pozwala na wykorzystanie przedpłaconych środków na badania, szkolenia lub specjalistyczne informacje. Zawarto również sojusz z Rubrik i Coheity, aby oferować środowiska odzyskiwania w chmurze (CIRE), dzięki czemu firmy mogą szybko odzyskać sprawność działania po ataku.
Ten hybrydowy model, łączący automatyzację z interwencją człowieka, został zaprojektowany specjalnie w celu zminimalizowania kosztów przestoju i utraty danych w przypadku wystąpienia krytycznego incydentu.
W obszarze nawigacji korporacyjnej, Google wzmocniło przeglądarkę Chrome Enterprise, wprowadzając nowe środki ochrony przed podszywaniem się i kradzieżą danych uwierzytelniających.. Obejmują one:
- Ulepszona ochrona przed phishingiem dzięki usłudze Google Safe Browsing i korporacyjnemu brandingowi.
- Kopiuj, wklej, pobierz, wydrukuj i zablokuj elementy sterujÄ…ce zrzuty ekranu.
- Funkcje maskowania danych są teraz dostępne dla wszystkich użytkowników.
- Rozszerzenie ochrony na Android, poprawiając bezpieczeństwo przeglądania stron na różnych platformach.
Suwerenna strategia chmury i zapewnienie zgodności regulacyjnej
Świadomy konieczności przestrzegania lokalnych przepisów, Google nadal rozszerza swoją suwerenną i regionalną ofertę usług w chmurze. Przykładem tego jest Zaufana chmura S3NS opracowany we współpracy z Thales, który spełnia wysokie standardy francuskiego rządu.
To zobowiązanie jest zgodne z potrzebami klientów, którzy wymagają pełnej kontroli nad swoimi danymi, operacjami i oprogramowaniem w określonych regionach. .
A na poziomie technicznym, Platforma jest wyposażona w narzędzia do ochrony sieci, szyfrowania, kontroli ruchu i filtrowania danych.:
- Przedsiębiorstwa z branży technologii Cloud Armor Hierarchiczne zasady i automatyczna ochrona nowych projektów.
- Rozwiązanie NGFW w chmurze dla przedsiębiorstw: Filtr domeny L7 dla ruchu wychodzącego.
- Bezpieczny serwer proxy: Wykrywanie utraty danych poprzez integracjÄ™ z Symantec DLP.
- Zbroja DNS: Identyfikacja zagrożeń DNS z wykorzystaniem sztucznej inteligencji i analizy wieloźródłowej, w wersji zapoznawczej.
- Przetwarzanie poufne: Węzły GKE z procesorami graficznymi AMD SEV-SNP, Intel TDX i NVIDIA H100.
Google Unified Security to nie tylko nowe narzędzie, ale rewolucja w podejściu do nowoczesnego cyberbezpieczeństwa. Dzięki integracji automatyzacji, sztucznej inteligencji, wiedzy specjalistycznej i zgodności z przepisami w ramach jednego rozwiązania Google oferuje holistyczne i skuteczne podejście, które nie tylko reaguje na zagrożenia, ale także je przewiduje, zapewniając organizacjom realną i trwałą przewagę konkurencyjną.
