Empfohlene Google Unified Security-Produkte

In diesem Dokument werden die empfohlenen Produkte von Google Unified Security beschrieben. Dieses Dokument richtet sich sowohl an Google Security Operations-Kunden, die mehr über Google Unified Security Recommended-Produkte erfahren möchten, als auch an Anbieter von Sicherheitstechnologie, die am Google Unified Security Recommended-Programm teilnehmen möchten.

Das Programm „Google Unified Security Recommended“ bietet folgende Vorteile:

  • Strategische Partnerschaften eingehen, um eine enge technische Zusammenarbeit mit marktführenden Sicherheitslösungen zu fördern, denen unsere Kunden am meisten vertrauen.
  • Identifiziert und empfiehlt geeignete Produkte von unabhängigen Softwareanbietern (Independent Software Vendors, ISVs): Im Rahmen des Programms werden ISV-Partnerprodukte identifiziert und empfohlen, die eine umfassende Integration in die fortschrittliche Sicherheitsproduktsuite von Google Unified Security bieten.
  • Hohe Standards für Partnerprodukte: durch konsequente Einhaltung einer tiefgreifenden technischen Integration, ein gemeinsames, kundenorientiertes Supportmodell und ein Engagement für gemeinsame Innovationen.

Die wichtigsten Vorteile von Google Unified Security Recommended-Produkten sind unter anderem:

  • Höheres Vertrauen:Partnerprodukte werden auf optimale Integration mit Google Unified Security geprüft.
  • Schnellere Suche:Neukunden von Google Cloud Sicherheitsprodukten können mit ausgewählten marktführenden Lösungen für Unternehmensherausforderungen beginnen.
  • Fokus auf Ergebnissen:Kunden minimieren den Integrationsaufwand, um effektive Sicherheitslösungen zu entwickeln.
  • Vereinfachte Beschaffung:Bei der konsolidierten Abrechnung sind die empfohlenen Google Unified Security-Produkte auf dem Google Cloud Marketplace verfügbar.

In der folgenden Tabelle werden die verfügbaren Google Unified Security Recommended-Produkte beschrieben:

Produkt Kategorie Beschreibung Weitere Informationen
CrowdStrike Falcon Endpoint Protection Analysen und Vorgänge Umfassende Endpunkt- und Identitätstelemetrie wird in Google SecOps eingebunden. Diese Kombination, angereichert mit Google Threat Intelligence und unterstützt durch das Fachwissen von Mandiant, ermöglicht es Sicherheitsteams, ausgeklügelte Angriffe schnell zu erkennen und darauf zu reagieren. Kunden können auch CrowdStrike-Risikosignale verwenden, um detaillierte Zugriffsrichtlinien in Chrome Enterprise Premium zu erstellen. Google Unified Security Recommended Solution Overview with CrowdStrike
Exabeam New-Scale Analytics Analysen und Vorgänge Die Lösung ist in Google SecOps eingebunden und bietet erweiterte Analysen zum Verhalten von Nutzern und Entitäten (User and Entity Behavior Analytics, UEBA), die die Bedrohungserkennung über statische Regeln hinaus verbessern. Durch die Konzentration auf Verhaltensbaselines anstelle von Warnungen mit hohem Volumen und unterschiedlichen Warnungen werden durch die Integration falsch positive Ergebnisse herausgefiltert und subtile, ausgeklügelte Angriffe wie kompromittierte Anmeldedaten und böswillige Insider automatisch mit hoher Präzision erkannt. Google Unified Security Recommended Solution Overview with Exabeam
FortiGATE NGFW und FortiSASE Infrastrukturschutz und Identitäts- und Zugriffsverwaltung Durch die Einbindung der umfangreichen Netzwerk- und Web-Traffic-Daten von Fortinet in Google SecOps erhalten Sie einen beispiellosen Einblick in Nutzeraktivitäten und potenzielle Bedrohungen. So können Analysten komplexe Vorfälle nachvollziehen und Reaktionsmaßnahmen am Netzwerkrand automatisieren. Google Unified Security Recommended Solution Overview with FortiGate NGFW and FortiSASE
Palo Alto Networks Cortex XDR Analysen und Vorgänge Cortex XDR-Endpunktdaten werden automatisch mit Google Threat Intelligence angereichert. Dabei werden die hochaktuellen Ergebnisse der Mandiant-Forschung direkt auf Benachrichtigungen angewendet. Durch diese Kombination können Sicherheitsteams Bedrohungen mit Erkenntnissen aus Mandiant Services validieren und so schnell und fundiert auf komplexe Cyberangriffe reagieren. Google Unified Security – Übersicht über die empfohlene Lösung mit Palo Alto Networks Cortex XDR
Next-Generation Firewall von Palo Alto Networks Infrastrukturschutz Die Next-Generation Firewalls von Palo Alto Networks lassen sich in Google SecOps einbinden, um die Sicherheitsanalyse zu verbessern. Dazu werden umfangreiche Netzwerkprotokolle für detaillierte Transparenz und Bedrohungserkennung aufgenommen. Wenn eine Bedrohung erkannt wird, reichert Google SecOps diese Daten automatisch an und führt Abhilfemaßnahmen aus. Durch diese Automatisierung werden Richtlinien aktualisiert, um die kompromittierte Arbeitslast hinzuzufügen. So werden die Reaktionszeiten auf Vorfälle verkürzt und die Sicherheitslücke effektiv isoliert. Google Unified Security Recommended Solution Overview with Palo Alto Networks Next Generation Firewalls
Palo Alto Networks Prisma Access Identitäts- und Zugriffsverwaltung Prisma Access lässt sich in Chrome Enterprise Premium einbinden, um einheitliche, kontextsensitive Richtlinien zu erzwingen. Die Lösung teilt detaillierte Telemetrie- und Gerätestatusdaten mit Chrome. Diese synchronisierte Intelligenz ermöglicht dynamische Zugriffsentscheidungen, bei denen der Nutzerzugriff auf SaaS- und Cloud-Ressourcen automatisch gewährt oder verweigert wird, basierend auf dem Echtzeit-Sicherheitskontext des Browsing-Geräts. Prisma Access stellt auch Protokolle für die Google SecOps-Plattform bereit und liefert so umfangreiche, korrelierte Daten für KI-gestützte Analysen und die Suche nach Bedrohungen. Google Unified Security – Übersicht über die empfohlene Lösung mit Palo Alto Networks Prisma Access
Proofpoint Targeted Attack Protection (TAP) Infrastrukturschutz Die Lösung ist direkt in Google SecOps integriert und bietet kontinuierliche Telemetrieaufnahme, automatisierte Reaktions-Playbooks und einheitlichen Schutz vor ausgefeilten Identitäts- und E-Mail-Angriffen. Durch die Einbindung von menschenzentrierten Bedrohungssignalen in Google SecOps können Teams TAP-E‑Mail-Telemetriedaten mit Google Cloud IAM-Logs und Workspace-Audit-Ereignissen über YARA-L korrelieren, um mehrstufige Angriffspfade zu erkennen, sensible generative KI-Workflows wie Gemini zu schützen und sofort automatisierte Reaktions-Playbooks für die Phishing-Behebung und den aktiven Token-Widerruf auszulösen.
SentinelOne Singularity Endpoint Analysen und Vorgänge Lässt sich nahtlos in Google SecOps einbinden und bietet einheitlichen, autonomen Schutz für Endpunkte, Identitäten, Cloud-Arbeitslasten und die aufkommende KI-Infrastruktur. Durch die Kombination von KI-basierter Erkennung, Purple AI und Hyperautomation mit Google SecOps-Telemetrie beseitigt die gemeinsame Lösung Alarmmüdigkeit, beschleunigt die Reaktion auf Vorfälle auf Maschinengeschwindigkeit und steigert die SOC-Effizienz, ohne dass zusätzliches Personal erforderlich ist.
Wiz Cloud Infrastructure Security Platform Multi-Cloud-CNAPP Kunden können die Cloud-Sicherheitsergebnisse von Wiz in Google SecOps einbinden, damit Teams ihre wichtigsten Cloud-Risiken auf einer einheitlichen Plattform identifizieren, priorisieren und beheben können. Außerdem werden Wiz und Security Command Center integriert, um vollständige Transparenz und Sicherheit für Google Cloud -Umgebungen zu bieten, einschließlich Bedrohungserkennung, KI-Sicherheit und In-Console-Sicherheit für Anwendungsbesitzer. Google Unified Security Recommended Solution Overview with Wiz

Grundlegende Anforderungen

Jedes empfohlene Google Unified Security-Produkt muss umfassende Integrationen mit den folgenden angegebenen Google Cloud Sicherheitsprodukten aufweisen, um einen nahtlosen Datenfluss, eine verbesserte Bedrohungserkennung und effektive Reaktionsmechanismen zu gewährleisten:

Google SecOps-Anforderungen

In der folgenden Tabelle werden die von Google Unified Security empfohlenen Anforderungen für Google-Partnerprodukte beschrieben, die in Google SecOps integriert werden sollen, um ausgereifte Sicherheitsvorgänge und die Reaktion auf Vorfälle zu ermöglichen.

Anforderung Beschreibung
Aufnahme-Feed oder Webhook-Integration Für das Produkt muss ein unterstützter Datenfeed (über unsere Ingestion API oder Webhook-Integrationen) für die Übertragung von Protokollen in Google SecOps vorhanden sein. Ausnahmen können für jedes Produkt gemacht werden, für das ein Bindplane-Collector erforderlich ist. Es wird empfohlen, Rohlogs, die von Google SecOps aufgenommen werden, in UDM-Ereignisse (Unified Data Model) zu konvertieren. Der Partner muss nachweisen, dass er diese Parser verwalten kann, um die Updatehäufigkeit für Kunden zu verbessern.
Nur UDM-Feeds (d. h. vorab geparste Feeds) Das Partnerprodukt muss einen UDM-Feed für den am häufigsten verwendeten Google SecOps-Feedtyp bereitstellen oder die Fähigkeit und Bereitschaft dazu nachweisen.
Antwortintegrationen Für das Partnerprodukt muss mindestens eine Antwortintegration über unseren Beitragsworkflow veröffentlicht worden sein. Die Antwortintegration muss eine Verbindung zum Partnerprodukt herstellen können. Aktionen im Namen des Kunden entweder im Partnerprodukt oder in anderen Produkten ausführen, wobei Erkennungen verwendet werden, die spezifisch für den Google Unified Security-Partner sind.
Playbooks Playbooks ermöglichen automatisierte Reaktionen von Google SecOps. Die Partnerlösung muss mindestens ein „Starter“-Playbook enthalten, in dem mindestens eine Antwortintegration verwendet wird (siehe vorherige Tabellenzeile).

Anforderungen für Chrome Enterprise Premium

Um erweiterte Sicherheitsfunktionen für Unternehmensbrowser und ‑geräte zu ermöglichen, muss das Partnerprodukt mindestens eine Integration aus den folgenden Chrome Enterprise Premium-Kategorien (CEP) bieten:

Integrationskategorie für Chrome Enterprise Premium Beschreibung
ZTA-Integrationen Integrationen für Zero-Trust-Zugriff (Zero Trust Access, ZTA) zur Durchsetzung detaillierter Zugriffsrichtlinien.
DLP-Integrationen Integrationen zum Schutz vor Datenverlust (Data Loss Prevention, DLP), um die Exfiltration sensibler Daten über Chrome-Browser zu verhindern.
Integrationen für Sicherheitsereignisse Integration für die Berichterstellung und Reaktion auf Sicherheitsereignisse, die von Chrome Enterprise stammen.
Identitätsintegrationen Integrationen, die identitätsbasierte Sicherheit in Chrome Enterprise Premium nutzen oder verbessern (gilt nur für IDP-Partner)

Security Command Center-Anforderung

Falls zutreffend, müssen Ergebnisse aus Security Command Center (SCC) in das Partnerprodukt aufgenommen werden, um eine ganzheitliche Übersicht des Sicherheitsstatus zu ermöglichen und das Risikomanagement zu erleichtern. Partnerprodukte müssen Ergebnisse in Security Command Center für entsprechende Ergebnisse aus ihren Produkten erstellen.

In der folgenden Tabelle wird die Anforderung für Google Unified Security Recommended für Google-Partnerprodukte beschrieben, die in Security Command Center eingebunden werden sollen:

Anforderung Beschreibung
Aufnahme von SCC-Ergebnissen Die Partnerprodukte müssen so integriert werden, dass Sicherheitsergebnisse, Sicherheitslücken und Bedrohungen, die von Security Command Center erkannt werden, aufgenommen werden können oder umgekehrt.

Anforderung für Google Threat Intelligence

Partner müssen Google Threat Intelligence (GTI) einbinden, um die umfassenden und aktuellen Threat Intelligence-Daten von Google für eine verbesserte Bedrohungserkennung und ‑abwehr zu nutzen.

In der folgenden Tabelle wird die Anforderung für Google Unified Security Recommended für Google-Partnerprodukte beschrieben, die in Google Threat Intelligence integriert werden sollen:

Anforderung Beschreibung
Eigene Lizenz verwenden (Bring Your Own License, BYOL) oder OEM Die Partnerprodukte müssen Google Threat Intelligence-Feeds direkt über die OEM-Integration einbinden oder einen BYOL-Pfad für Google Threat Intelligence-Kunden unterstützen.

Anforderung zur Zusammenarbeit bei Mandiant-Diensten

Ein wichtiger Aspekt des „Google Unified Security Recommended“-Programms ist die enge Zusammenarbeit mit den Mandiant-Diensten von Google, um hochwertige, kuratierte Erkennungsregeln für gemeinsame Kunden zu entwickeln und Mandiant-Support für Ihr Drittanbieterprodukt im Namen von Kunden zu ermöglichen.

In der folgenden Tabelle wird die Anforderung für Google Unified Security Recommended für Google-Partnerprodukte beschrieben, die in Mandiant integriert werden sollen:

Anforderung Beschreibung
Entwicklung ausgewählter Erkennungen Der Partner muss direkten Support für die Mandiant-Dienste von Google bieten, um hochwertige, kuratierte Erkennungsregeln speziell für Google SecOps zu entwickeln. Der Partner muss sich verpflichten, alle API- oder Inhaltsänderungen, die sich auf die Qualität des Parsers oder der kuratierten Erkennung auswirken können, im Voraus anzukündigen. Diese Regeln können zwar nur von Google entwickelt werden, aber der Support von Partnern ist entscheidend für ihre Qualität und Relevanz. Diese Funktion wird ein Markenzeichen von Google Unified Security Recommended-Partnern sein.

Zusätzliche Anforderungen

Neben produktspezifischen Integrationen müssen Google Unified Security Recommended-Partner allgemeine Standards für Exzellenz und Engagement einhalten, einschließlich der Teilnahme am Google Cloud Partner Network und gemeinsamer Investitionen in Innovationsbereiche.

Details zu den allgemeinen Programmanforderungen für Partnerprodukte finden Sie in der Programmübersicht, die Sie über den Partner Network Hub aufrufen können.

Die Teilnahme am Programm „Google Unified Security Recommended“ ist nur auf Einladung möglich. Wenn Sie einen Google-Partner vertreten, der am Programm teilnehmen möchte, füllen Sie das Nominierungsformular für Partner aus.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten