Géminis en el Centro de Comando de Seguridad

Gemini en Security Command Center, que es un producto de Gemini para Google Cloud Portafolio, proporciona la siguiente asistencia con seguridad en la nube y operaciones de seguridad empresarial:

  • Genere consultas de búsqueda UDM a partir de preguntas en lenguaje natural . Gemini, en Security Command Center, puede traducir preguntas sencillas en lenguaje natural sobre sus datos de amenazas en consultas de búsqueda UDM que puede ejecutar contra eventos UDM.

  • Resumir casos . El widget de Investigación de IA analiza un caso completo (alertas, eventos y entidades) y proporciona un resumen generado por IA que indica la atención que podría requerir. El widget también ayuda a comprender mejor el problema de seguridad al resumir las alertas y ofrecer recomendaciones sobre los próximos pasos para solucionarlo.

Descubre cómo y cuándo Géminis te acompaña Google Cloud utiliza sus datos . Como tecnología en etapa inicial, Gemini para Google Cloud Los productos pueden generar resultados que parecen plausibles, pero que son incorrectos en los hechos. Recomendamos que valide todos los resultados de Gemini para Google Cloud productos antes de usarlos. Para obtener más información, consulte Gemini para Google Cloud y una IA responsable .

Características

La siguiente tabla muestra las características de Gemini en Security Command Center:

Tarea Tipo de asistencia Documentación del producto
Generar consultas de búsqueda UDM para amenazas con preguntas en lenguaje natural
  • Traduzca una pregunta en lenguaje natural en una consulta de búsqueda UDM que pueda ejecutar en eventos UDM para investigaciones de amenazas.
Búsqueda en lenguaje natural para investigaciones de amenazas
Resumir casos
  • Proporcione un resumen generado por IA de cuánta atención podría requerir el caso.
  • Resumir los datos de alertas para comprender el riesgo.
  • Recomendar pasos para solucionar el problema.
Widget de investigación de IA para casos

Dónde interactuar con Gemini en el Centro de Comando de Seguridad

Puede encontrar las funciones de Gemini en los niveles Premium y Enterprise de Security Command Center.

Resúmenes de casos de IA

Si está utilizando el nivel Enterprise del Centro de comando de seguridad, puede encontrar el widget Investigación de IA que muestra los resúmenes de IA de los casos en la pestaña Descripción general del caso en la página Casos en la consola de Operaciones de seguridad.

Consultas de búsqueda UDM a partir de preguntas en lenguaje natural

Si utiliza el nivel Enterprise del Centro de Comando de Seguridad, puede ingresar sus preguntas en lenguaje natural sobre sus datos de amenazas en la página de búsqueda de SIEM, que puede encontrar en el menú Investigaciones .

Configurar Gemini en el Centro de Comando de Seguridad

Los resúmenes de casos de IA y las consultas de búsqueda de UDM están incluidos en el nivel Enterprise del Security Command Center.

No se requieren pasos de configuración adicionales.

¿Qué sigue?