Gemini dans Security Command Center, qui fait partie du portefeuille Gemini pour Google Cloud, fournit l'assistance suivante pour la sécurité du cloud et les opérations de sécurité d'entreprise :
Générez des requêtes de recherche UDM à partir de questions en langage naturel. Gemini dans Security Command Center peut traduire des questions simples en langage naturel sur vos données de menaces en requêtes de recherche UDM que vous pouvez exécuter sur des événements UDM.
Résumer les demandes : Le widget d'investigation par IA examine l'ensemble d'une requête (alertes, événements et entités) et vous fournit un résumé généré par IA sur l'attention que la requête peut nécessiter. Le widget vous aide également à mieux comprendre le problème de sécurité en résumant les alertes et en vous fournissant des recommandations pour les prochaines étapes à suivre afin de résoudre le problème.
Découvrez comment et quand Gemini pour Google Cloud utilise vos données.
Fonctionnalités
Le tableau suivant présente les fonctionnalités Gemini dans Security Command Center :
Tâche | Type d'assistance | Documentation produit |
---|---|---|
Générer des requêtes de recherche UDM pour les menaces à l'aide de questions en langage naturel |
|
Recherche en langage naturel pour les investigations sur les menaces |
Résumer des demandes |
|
Widget d'investigation par IA pour les demandes |
Où interagir avec Gemini dans Security Command Center
Vous trouverez les fonctionnalités Gemini dans les niveaux Premium et Enterprise de Security Command Center.
Résumés de demandes générés par l'IA
Si vous utilisez le niveau Enterprise de Security Command Center, vous trouverez le widget Investigation par IA qui affiche les résumés générés par l'IA pour les requêtes sous l'onglet Présentation des requêtes de la page Requêtes de la console Security Operations.
Requêtes de recherche UDM à partir de questions en langage naturel
Si vous utilisez le niveau Enterprise de Security Command Center, vous pouvez saisir vos questions en langage naturel sur vos données de menaces sur la page de recherche SIEM, que vous trouverez dans le menu Investigations.
Configurer Gemini dans Security Command Center
Les résumés d'IA des cas et les requêtes de recherche UDM sont inclus dans le niveau Enterprise de Security Command Center.
Aucune étape de configuration supplémentaire n'est requise.
Étapes suivantes
- Consultez les dernières améliorations et corrections dans les notes de version.
- Découvrez comment Gemini pour Google Cloud utilise vos données.
- En savoir plus sur Security Command Center.