Prodotti Google Unified Security consigliati

Questo documento descrive i prodotti Google Unified Security Recommended. Questo documento è rivolto sia ai clienti di Google Security Operations che vogliono saperne di più sui prodotti Google Unified Security Recommended sia ai fornitori di tecnologie di sicurezza interessati a partecipare al programma Google Unified Security Recommended.

Il programma Google Unified Security Recommended:

  • Stabilisce partnership strategiche: per promuovere una profonda collaborazione tecnica con soluzioni di sicurezza leader di mercato di cui i nostri clienti si fidano di più.
  • Identifica e approva i prodotti partner di fornitori di software indipendenti (ISV) validi: il programma identifica e approva i prodotti partner ISV che dimostrano funzionalità di integrazione avanzate con la suite di prodotti di sicurezza avanzata di Google in Google Unified Security.
  • Stabilisce uno standard elevato per i prodotti partner: attraverso una rigorosa aderenza all'integrazione tecnica approfondita, un modello di assistenza collaborativo incentrato sul cliente e un investimento impegnato nell'innovazione congiunta.

I vantaggi principali dei prodotti Google Unified Security Recommended includono:

  • Maggiore sicurezza:i prodotti partner vengono valutati per un'integrazione ottimale con Google Unified Security.
  • Scoperta accelerata: i nuovi clienti dei prodotti Google Cloud per la sicurezza possono iniziare con soluzioni curate e leader di mercato per le sfide aziendali.
  • Concentrati sui risultati:i clienti riducono al minimo l'overhead di integrazione per creare soluzioni di sicurezza efficaci.
  • Acquisto semplificato:per la fatturazione consolidata, i prodotti Google Unified Security Recommended sono disponibili su Google Cloud Marketplace.

La seguente tabella descrive i prodotti Google Unified Security Recommended disponibili:

Prodotto Categoria Descrizione Scopri di più
CrowdStrike Falcon Endpoint Protection Analisi e operazioni Integra la telemetria completa di endpoint e identità con Google SecOps. Questa combinazione, arricchita da Google Threat Intelligence e supportata dall'esperienza di Mandiant, consente ai team di sicurezza di rilevare e rispondere rapidamente ad attacchi sofisticati. I clienti possono anche utilizzare gli indicatori di rischio di CrowdStrike per creare criteri di accesso granulari in Chrome Enterprise Premium. Panoramica della soluzione Google Unified Security Recommended con CrowdStrike
Exabeam New-Scale Analytics Analisi e operazioni Si integra con Google SecOps per fornire analisi avanzate del comportamento di utenti ed entità (UEBA), elevando il rilevamento delle minacce oltre le regole statiche. Concentrandosi sulle baseline comportamentali anziché su avvisi disparati e ad alto volume, l'integrazione elimina i falsi positivi per individuare automaticamente attacchi sofisticati e sottili come le credenziali compromesse e gli insider dannosi con elevata precisione. Panoramica della soluzione Google Unified Security Recommended con Exabeam
FortiGATE NGFW e FortiSASE Protezione dell'infrastruttura e gestione di identità e accessi Il collegamento degli ampi dati sul traffico di rete e web di Fortinet a Google SecOps offre una visibilità senza precedenti sull'attività utente e sulle potenziali minacce, consentendo agli analisti di tracciare incidenti complessi e automatizzare le azioni di risposta all'edge della rete. Panoramica della soluzione Google Unified Security Recommended con FortiGate NGFW e FortiSASE
Palo Alto Networks Cortex XDR Analisi e operazioni I dati degli endpoint Cortex XDR vengono arricchiti automaticamente da Google Threat Intelligence, applicando verdetti ad alta fedeltà provenienti dalla ricerca in prima linea di Mandiant direttamente agli avvisi. Questa combinazione consente ai team di sicurezza di convalidare le minacce con approfondimenti di Mandiant Services, garantendo un processo decisionale rapido e sicuro contro attacchi informatici complessi. Panoramica della soluzione consigliata per la sicurezza unificata di Google con Palo Alto Networks Cortex XDR
Firewall di nuova generazione Palo Alto Networks Protezione dell'infrastruttura I firewall di nuova generazione Palo Alto Networks si integrano con Google SecOps per migliorare l'analisi della sicurezza importando log di rete avanzati per una visibilità approfondita e il rilevamento delle minacce. Una volta rilevata una minaccia, Google SecOps arricchisce automaticamente questi dati ed esegue i playbook di correzione. Questa automazione aggiorna i criteri per aggiungere il workload compromesso, migliorando i tempi di risposta agli incidenti e isolando efficacemente la violazione. Panoramica della soluzione consigliata Google Unified Security con i firewall di nuova generazione Palo Alto Networks
Palo Alto Networks Prisma Access Gestione degli accessi e delle identità Prisma Access si integra con Chrome Enterprise Premium per applicare policy unificate e sensibili al contesto. La soluzione condivide dati di telemetria e postura del dispositivo dettagliati con Chrome. Questa intelligence sincronizzata consente decisioni di accesso dinamiche, concedendo o negando automaticamente l'accesso degli utenti alle risorse SaaS e cloud in base al contesto di sicurezza in tempo reale del dispositivo di navigazione. Prisma Access fornisce anche log alla piattaforma Google SecOps, fornendo dati correlati e completi per l'analisi basata sull'AI e la ricerca delle minacce. Panoramica della soluzione consigliata per la sicurezza unificata di Google con Palo Alto Networks Prisma Access
Proofpoint Targeted Attack Protection (TAP) Protezione dell'infrastruttura Si integra direttamente con Google SecOps per fornire l'inserimento continuo di dati di telemetria, playbook di risposta automatizzati e una difesa unificata contro attacchi sofisticati a identità ed email. Inserendo indicatori di minaccia incentrati sull'uomo in Google SecOps, i team possono correlare la telemetria email TAP con Google Cloud i log IAM e gli eventi di audit di Workspace tramite YARA-L per rilevare percorsi di attacco multifase, proteggere i flussi di lavoro di AI generativa sensibili come Gemini e attivare immediatamente playbook di risposta automatizzati per la correzione del phishing e la revoca attiva dei token.
SentinelOne Singularity Endpoint Analisi e operazioni Si integra perfettamente con Google SecOps per offrire una protezione unificata e autonoma su endpoint, identità, workload cloud e infrastruttura AI emergente. Combinando il rilevamento basato sull'AI, Purple AI e l'iperautomazione con la telemetria di Google SecOps, la soluzione congiunta elimina l'affaticamento da avvisi, accelera la risposta agli incidenti alla velocità di una macchina e aumenta l'efficienza del SOC senza richiedere personale aggiuntivo.
Piattaforma di sicurezza dell'infrastruttura cloud Wiz CNAPP multi-cloud I clienti possono integrare i risultati della sicurezza cloud di Wiz con Google SecOps per aiutare i team a identificare, dare la priorità e risolvere i rischi cloud più critici in una piattaforma unificata. Inoltre, Wiz e Security Command Center si integrano per fornire visibilità e sicurezza complete per gli ambienti, tra cui rilevamento delle minacce, sicurezza dell'AI e sicurezza nella console per i proprietari delle applicazioni. Google Cloud Panoramica della soluzione Google Unified Security Recommended con Wiz

Requisiti di base

Ogni prodotto Google Unified Security Recommended deve dimostrare integrazioni complete con i seguenti prodotti di sicurezza Google Cloud specificati per garantire un flusso di dati continuo, un rilevamento avanzato delle minacce e meccanismi di risposta efficaci:

Requisiti di Google SecOps

La tabella seguente descrive i requisiti consigliati di Google Unified Security per l'integrazione dei prodotti partner di Google con Google SecOps al fine di facilitare operazioni di sicurezza e risposta agli incidenti mature.

Requisito Descrizione
Feed di importazione o integrazione webhook Il prodotto deve avere un feed di dati supportato (utilizzando la nostra API di importazione o le integrazioni webhook) per il trasferimento dei log in Google SecOps. È possibile creare eccezioni per qualsiasi prodotto che richieda un collettore Bindplane. È consigliabile convertire i log non elaborati inseriti da Google SecOps in eventi Unified Data Model (UDM). Il partner deve dimostrare la capacità/disponibilità di possedere questi parser per migliorare la frequenza di aggiornamento per i clienti.
Feed solo UDM (ovvero feed pre-analizzati) Il prodotto partner deve avere o dimostrare la capacità e la volontà di fornire un feed UDM per il tipo di feed Google SecOps di uso comune.
Integrazioni risposta Il prodotto partner deve avere almeno un'integrazione delle risposte pubblicata tramite il nostro flusso di lavoro di contributo. L'integrazione della risposta deve: essere in grado di connettersi al prodotto partner. Esegui azioni per conto del cliente, sul prodotto partner o su altri prodotti, utilizzando rilevamenti specifici per il partner Google Unified Security.
Playbook I playbook consentono risposte automatizzate da Google SecOps. La soluzione partner deve avere almeno un playbook "iniziale", che utilizza almeno un'integrazione delle risposte (come descritto nella riga della tabella precedente).

Requisiti di Chrome Enterprise Premium

Per attivare la sicurezza avanzata per la navigazione e i dispositivi aziendali, se applicabile, il prodotto partner deve offrire almeno un'integrazione da una delle seguenti categorie di Chrome Enterprise Premium (CEP):

Categoria di integrazione di Chrome Enterprise Premium Descrizione
Integrazioni ZTA Integrazioni di Zero Trust Access (ZTA) per applicare criteri di accesso granulari.
Integrazioni DLP Integrazioni di prevenzione della perdita di dati (DLP) per impedire l'esfiltrazione di dati sensibili tramite i browser Chrome.
Integrazioni degli eventi di sicurezza Integrazione per la generazione di report e l'intervento sugli eventi di sicurezza provenienti da Chrome Enterprise.
Integrazioni dell'identità Integrazioni che utilizzano o migliorano la sicurezza basata sull'identità in Chrome Enterprise Premium (valido solo per i partner IDP)

Requisito di Security Command Center

Se applicabile, il prodotto partner è tenuto ad acquisire i risultati da Security Command Center (SCC) per fornire una visualizzazione unificata della security posture e facilitare la gestione dei rischi. I prodotti partner devono creare risultati in Security Command Center per i risultati corrispondenti dei loro prodotti.

La seguente tabella descrive il requisito consigliato di Google Unified Security per l'integrazione dei prodotti partner di Google con Security Command Center:

Requisito Descrizione
Importazione dei risultati di SCC I prodotti partner devono essere integrati per importare risultati di sicurezza, vulnerabilità e minacce identificati da Security Command Center o viceversa.

Requisito di Google Threat Intelligence

I partner devono integrarsi con Google Threat Intelligence (GTI) per utilizzare la vasta e attuale threat intelligence di Google per un rilevamento e una prevenzione delle minacce avanzati.

La seguente tabella descrive il requisito Google Unified Security Recommended per l'integrazione dei prodotti partner di Google con Google Threat Intelligence:

Requisito Descrizione
Bring Your Own License (BYOL) o OEM I prodotti partner devono integrare direttamente i feed di Google Threat Intelligence utilizzando l'integrazione OEM o supportare un percorso BYOL per i clienti di Google Threat Intelligence.

Requisito di collaborazione per i servizi Mandiant

Un aspetto fondamentale del programma Google Unified Security Recommended è la stretta collaborazione con i servizi Mandiant di Google per sviluppare regole di rilevamento curate e di alta qualità per i clienti congiunti, al fine di sbloccare l'assistenza Mandiant per il tuo prodotto di terze parti per conto dei clienti.

La tabella seguente descrive il requisito Google Unified Security Recommended per l'integrazione dei prodotti partner Google con Mandiant:

Requisito Descrizione
Sviluppo di rilevamenti predefiniti Il partner deve fornire assistenza diretta per i servizi Mandiant di Google nello sviluppo di regole di rilevamento curate e di alta qualità specificamente per Google SecOps. Il partner deve impegnarsi a comunicare in anticipo qualsiasi modifica alle API o ai contenuti che potrebbe avere un impatto a valle sulla qualità dell'analisi o del rilevamento curato. Sebbene solo Google possa sviluppare queste regole, l'assistenza dei partner è fondamentale per la loro qualità e pertinenza. Questa funzionalità sarà un segno distintivo dei partner Google Unified Security Recommended.

Requisiti aggiuntivi

Oltre alle integrazioni specifiche dei prodotti, i partner consigliati di Google Unified Security Recommended devono rispettare standard generali di eccellenza e impegno, inclusa la partecipazione alla Google Cloud Partner Network e l'investimento congiunto in aree di innovazione.

Per informazioni dettagliate sui requisiti più generali del programma per i prodotti partner, consulta la guida al programma, disponibile nell'hub della rete dei partner.

Il programma Google Unified Security Recommended è solo su invito. Se rappresenti un partner Google interessato a partecipare al programma, compila il modulo di nomina del partner.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.