推荐的 Google Unified Security 产品

本文档介绍了 Google Unified Security Recommended 产品。本文档面向两类读者:希望了解 Google Unified Security Recommended 产品的 Google Security Operations 客户,以及有意加入 Google Unified Security Recommended 计划的安全技术提供商。

Google Unified Security Recommended 计划可实现以下目标:

  • 建立战略合作伙伴关系 - 促进与深受客户信赖的市场领先安全解决方案开展深度技术合作。
  • 识别并认可值得信赖的独立软件供应商 (ISV) 合作伙伴产品 - 该计划可识别并认可 ISV 合作伙伴产品,这些产品在 Google 统一安全平台中展示了与 Google 的高级安全产品套件的深度集成功能。
  • 为合作伙伴产品设定高标准 - 严格遵守深度技术集成、以客户为先的协作支持模式,并致力于投资于联合创新。

Google Unified Security Recommended 产品的主要优势包括:

  • 增强信心:合作伙伴产品经过评估,可与 Google 统一安全平台实现最佳集成。
  • 加快发现速度: Google Cloud 安全产品的新客户可以从精选的市场领先解决方案入手,解决企业面临的挑战。
  • 注重成果:客户可以最大限度地减少集成开销,从而构建有效的安全解决方案。
  • 简化采购流程:对于合并结算,Google Unified Security Recommended 产品可在 Google Cloud Marketplace 中购买。

下表介绍了可用的 Google Unified Security Recommended 产品:

产品 类别 说明 了解详情
CrowdStrike Falcon Endpoint Protection 分析和运营 将全面的端点和身份遥测数据与 Google SecOps 集成。这种组合由 Google Threat Intelligence 提供支持,并由 Mandiant 的专业知识提供支持,可帮助安全团队快速检测和应对复杂的攻击。客户还可以使用 CrowdStrike 风险信号在 Chrome 企业进阶版中创建精细的访问权限政策。 Google Unified Security Recommended 与 CrowdStrike 推荐解决方案概览
Exabeam 新一代分析 分析和运营 与 Google SecOps 集成,可提供高级用户和实体行为分析 (UEBA),从而将威胁检测提升到静态规则之外的水平。通过侧重于行为基准而非大量不同的提醒,该集成功能可过滤掉假正例,自动精准地发现细微而复杂的攻击,例如凭据遭盗用和恶意内部人员。 Google Unified Security Recommended 与 Exabeam 推荐解决方案概览
FortiGATE NGFWFortiSASE 基础设施保护和身份与访问管理 将 Fortinet 的广泛网络和网络流量数据连接到 Google SecOps,可提供对用户活动和潜在威胁的无与伦比的可见性,使分析师能够跟踪复杂的突发事件,并在网络边缘自动执行响应操作。 Google Unified Security 推荐解决方案概览:FortiGate NGFW 和 FortiSASE
Palo Alto Networks Cortex XDR 分析和运营 Cortex XDR 端点数据会自动通过 Google Threat Intelligence 进行丰富,从而将 Mandiant 一线研究的高准确度判定直接应用于提醒。通过将 Mandiant 服务提供的分析洞见与 Chronicle XDR 相结合,安全团队可以验证威胁,从而快速、自信地做出决策,应对复杂的网络攻击。 Google 统一安全推荐解决方案概览 - Palo Alto Networks Cortex XDR
Palo Alto Networks 新一代防火墙 基础架构保护 Palo Alto Networks 新一代防火墙与 Google SecOps 集成,通过注入丰富的网络日志来增强安全分析,从而实现深入的可视性和威胁检测。检测到威胁后,Google SecOps 会自动扩充这些数据并执行补救方案。此自动化功能会更新政策以添加遭入侵的工作负载,从而缩短突发事件响应时间,同时有效隔离违规行为。 Google 统一安全推荐解决方案概览 - Palo Alto Networks 新一代防火墙
Palo Alto Networks Prisma Access 身份和访问管理 Prisma Access 可与 Chrome 企业进阶版集成,以强制执行统一的情境感知政策。该解决方案会与 Chrome 分享深度遥测和设备姿态数据。这种同步智能功能可根据浏览设备的实时安全情境动态做出访问权限决策,自动授予或拒绝用户对 SaaS 和云资源的访问权限。Prisma Access 还向 Google SecOps 平台提供日志,从而为 AI 赋能的分析和威胁搜寻提供丰富且相关的数据。 Google Unified Security 推荐解决方案概览 - Palo Alto Networks Prisma Access
Proofpoint Targeted Attack Protection (TAP) 基础架构保护 直接与 Google SecOps 集成,可实现持续的遥测数据注入、自动响应 playbook,并针对复杂的身份和电子邮件攻击提供统一的防御。通过将以人为中心的安全信号馈送到 Google SecOps,团队可以通过 YARA-L 将 TAP 电子邮件遥测数据与 Google Cloud IAM 日志和 Workspace 审核事件相关联,从而检测多阶段攻击路径、保护 Gemini 等敏感的生成式 AI 工作流,并立即触发自动响应 playbook,以进行网络钓鱼补救和有效令牌撤消。
SentinelOne Singularity Endpoint 分析和运营 与 Google SecOps 无缝集成,可在端点、身份、云工作负载和新兴 AI 基础设施中提供统一的自主保护。通过将 AI 驱动的检测、Purple AI 和 HyperAutomation 与 Google SecOps 遥测相结合,该联合解决方案可消除警报疲劳,以机器级速度加快突发事件响应,并在无需增加人手的情况下提高 SOC 效率。
Wiz 云基础架构安全平台 多云 CNAPP 客户可以将 Wiz 的云安全发现与 Google SecOps 集成,以帮助团队在统一的平台上识别、确定优先级并解决最关键的云风险。此外,Wiz 和 Security Command Center 集成后可为 Google Cloud 环境提供全面的可见性和安全性,包括威胁检测、AI 安全和面向应用所有者的控制台内安全性。 Google Unified Security 与 Wiz 推荐解决方案概览

基础要求

每款 Google Unified Security Recommended 产品都必须展示与以下指定 Google Cloud 安全产品的全面集成,以确保数据传输顺畅、威胁检测能力增强,并提供有效的响应机制:

Google SecOps 要求

下表介绍了 Google Unified Security Recommended 的要求,以便 Google 合作伙伴产品与 Google SecOps 集成,从而促进成熟的安全运维和突发事件响应。

要求 说明
注入 Feed 或网络钩子集成 产品必须具有受支持的数据 Feed(使用我们的 ingestion APIwebhook 集成),才能将日志转移到 Google SecOps。如果任何产品需要 Bindplane 收集器,则可以申请豁免。建议将 Google SecOps 提取的原始日志转换为统一数据模型 (UDM) 事件。合作伙伴必须展示其拥有这些解析器的能力/准备情况,以便提高客户的更新频率。
仅限 UDM 的 Feed(即预解析的 Feed) 合作伙伴产品必须能够或愿意为其最常用的 Google SecOps Feed 类型提供 UDM Feed。
响应集成 合作伙伴产品必须至少有一个通过我们的贡献工作流程发布的回答集成。响应集成必须:能够连接到合作伙伴产品。使用 Google 统一安全合作伙伴特有的检测结果,代表客户在合作伙伴产品或其他产品上采取行动。
策略方案 Playbook 可让 Google SecOps 自动做出响应。合作伙伴解决方案必须至少包含一个“入门”剧本,该剧本至少使用一个响应集成(如上表行中所述)。

Chrome 企业进阶版要求

为了在适用的情况下为企业浏览和设备启用增强型安全功能,合作伙伴产品必须提供以下 Chrome 企业进阶版 (CEP) 类别中的至少一项集成:

Chrome 企业进阶版集成类别 说明
ZTA 集成 零信任访问 (ZTA) 集成,以强制执行精细的访问权限政策。
DLP 集成 数据泄露防护 (DLP) 集成,可防止通过 Chrome 浏览器渗漏敏感数据。
安全事件集成 集成功能,用于报告和处理源自 Chrome 企业版的安全事件。
身份集成 在 Chrome 企业进阶版中使用或增强基于身份的安全性的集成(仅适用于 IDP 合作伙伴)

Security Command Center 要求

在适用的情况下,合作伙伴产品需要从 Security Command Center (SCC) 注入发现结果,以提供统一视图的安全状况并促进风险管理。合作伙伴产品必须在 Security Command Center 中为其产品中的相应发现结果创建发现结果。

下表介绍了 Google 统一安全建议要求,即 Google 合作伙伴产品必须满足此要求才能与 Security Command Center 集成:

要求 说明
提取 SCC 发现结果 合作伙伴产品必须集成,以注入 Security Command Center 识别的安全发现结果、漏洞和威胁,反之亦然。

Google Threat Intelligence 要求

合作伙伴必须与 Google Threat Intelligence (GTI) 集成,才能使用 Google 庞大且最新的威胁情报来增强威胁检测和防范能力。

下表介绍了 Google Unified Security Recommended 建议要求,即 Google 合作伙伴产品必须与 Google Threat Intelligence 集成:

要求 说明
自带许可 (BYOL) 或 OEM 合作伙伴产品必须使用 OEM 集成直接集成 Google Threat Intelligence Feed,或者为 Google Threat Intelligence 客户提供 BYOL 途径。

Mandiant 服务协作要求

Google Unified Security Recommended 计划的一个关键方面是与 Google 的 Mandiant 服务密切合作,为共同客户开发高质量的精选检测规则,以便代表客户为您的第三方产品提供 Mandiant 支持。

下表介绍了 Google Unified Security Recommended 要求,即 Google 合作伙伴产品与 Mandiant 集成时必须满足的要求:

要求 说明
精选检测开发 合作伙伴必须直接支持 Google 的 Mandiant 服务,专门为 Google SecOps 开发高质量、精选的检测规则。合作伙伴必须承诺提前通知任何可能对解析器或精选检测质量产生下游影响的 API 或内容更改。虽然只有 Google 才能制定这些规则,但合作伙伴的支持对于确保规则的质量和相关性至关重要。此功能将成为 Google Unified Security Recommended 合作伙伴的标志。

其他要求

除了特定于产品的集成之外,Google Unified Security Recommended 合作伙伴还应秉持卓越和承诺的一般标准,包括参与 Google Cloud 合作伙伴网络以及在创新领域进行联合投资。

如需详细了解合作伙伴产品的更广泛计划要求,请查看计划指南,您可以通过合作伙伴网络中心找到该指南。

Google Unified Security Recommended 计划仅限受邀者参加。如果您代表的 Google 合作伙伴有意加入此计划,请填写合作伙伴提名表单

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。