Gemini dans Security Command Center

Gemini dans Security Command Center, qui fait partie du portefeuille Gemini pour Google Cloud, fournit l'assistance suivante pour la sécurité du cloud et les opérations de sécurité d'entreprise :

  • Générez des requêtes de recherche UDM à partir de questions en langage naturel. Gemini dans Security Command Center peut traduire des questions simples en langage naturel sur vos données de menaces en requêtes de recherche UDM que vous pouvez exécuter sur des événements UDM.

  • Résumer les demandes : Le widget d'investigation par IA examine l'ensemble d'une requête (alertes, événements et entités) et vous fournit un résumé généré par IA sur l'attention que la requête peut nécessiter. Le widget vous aide également à mieux comprendre le problème de sécurité en résumant les alertes et en vous fournissant des recommandations pour les prochaines étapes à suivre afin de résoudre le problème.

Découvrez comment et quand Gemini pour Google Cloud utilise vos données.

Fonctionnalités

Le tableau suivant présente les fonctionnalités Gemini dans Security Command Center :

Tâche Type d'assistance Documentation produit
Générer des requêtes de recherche UDM pour les menaces à l'aide de questions en langage naturel
  • Traduisez une question en langage naturel en requête de recherche UDM que vous pouvez exécuter sur des événements UDM pour les investigations sur les menaces.
Recherche en langage naturel pour les investigations sur les menaces
Résumer des demandes
  • Fournissez un résumé généré par IA sur l'attention que la demande peut nécessiter.
  • Résumez les données des alertes pour comprendre le risque.
  • Recommander des étapes pour résoudre le problème
Widget d'investigation par IA pour les demandes

Où interagir avec Gemini dans Security Command Center

Vous trouverez les fonctionnalités Gemini dans les niveaux Premium et Enterprise de Security Command Center.

Résumés de demandes générés par l'IA

Si vous utilisez le niveau Enterprise de Security Command Center, vous trouverez le widget Investigation par IA qui affiche les résumés générés par l'IA pour les requêtes sous l'onglet Présentation des requêtes de la page Requêtes de la console Security Operations.

Requêtes de recherche UDM à partir de questions en langage naturel

Si vous utilisez le niveau Enterprise de Security Command Center, vous pouvez saisir vos questions en langage naturel sur vos données de menaces sur la page de recherche SIEM, que vous trouverez dans le menu Investigations.

Configurer Gemini dans Security Command Center

Les résumés d'IA des cas et les requêtes de recherche UDM sont inclus dans le niveau Enterprise de Security Command Center.

Aucune étape de configuration supplémentaire n'est requise.

Étapes suivantes