Google Cloud: единая платформа безопасности с ИИ-агентами для защиты от угроз
Узнайте о новой платформе Google Unified Security, которая объединяет средства защиты от угроз, искусственный интеллект и экспертизу Mandiant для обеспечения комплексной безопасности предприятий. Получите единый обзор всей инфраструктуры и предотвращайте угрозы до их возникновения.

Сложности защиты современной инфраструктуры
Современная инфраструктура предприятий отличается высокой сложностью, что значительно усложняет обеспечение ее безопасности. Расширяющаяся поверхность атаки и использование множества разрозненных инструментов безопасности затрудняют комплексное понимание ситуации. Внедрение искусственного интеллекта и связанные с ним угрозы только усугубляют проблему, заставляя команды безопасности постоянно реагировать на новые вызовы.
Google Cloud предлагает решение данной проблемы, или, по крайней мере, значительное снижение сложности, с помощью новой унифицированной платформы безопасности — Google Unified Security.
Google Unified Security: единая платформа для комплексной защиты
Новая платформа объединяет передовые возможности Google в области безопасности операций, облачной безопасности, анализа угроз и безопасного корпоративного просмотра, а также экспертизу Mandiant. Все это объединено на единой платформе на базе Gemini с полуавтономным ИИ. Она обеспечивает упреждающую защиту, предоставляя комплексный обзор сетей, облачных сред, приложений и конечных точек.
Главная цель — помочь предприятиям предвидеть и устранять угрозы до их реализации, предотвращая проникновение злоумышленников. Платформа интегрирует данные из Chrome Enterprise и Google Threat Intelligence для обнаружения и устранения угроз, а также для проверки мер безопасности, учитывая последние известные методы действий злоумышленников.
Google Unified Security улучшает состояние безопасности предприятий за счет анализа поведения в браузере, управляемой охоты за угрозами и интеграции проверки безопасности. Автоматизированные возможности Google значительно сокращают время реагирования на инциденты, обеспечивая при этом лучшую видимость всей вычислительной среды. Это позволяет командам безопасности сосредоточиться на стратегических инициативах и важных задачах.
Google Cloud активно сотрудничает с Deloitte Cyber. Платформа предоставляет централизованную структуру данных, интегрированный анализ угроз, унифицированные рабочие процессы SOC и облака, а также автоматизацию на основе агентного ИИ, создавая мощную основу для трансформации безопасности клиентов.
Новые агенты для триажа оповещений и анализа вредоносных программ
Агентный ИИ — ключевое направление развития в корпоративном мире. Google стремится занять лидирующие позиции, представив два новых полуавтономных агента безопасности Gemini: для триажа оповещений и анализа вредоносных программ.
Агент по триажу оповещений анализирует оповещения и контекст, собирает необходимую информацию и выносит обоснованное заключение. Он подкрепляет свои выводы доказательствами и пошаговым описанием процесса принятия решений.
Агент анализа вредоносных программ, интегрированный с Google Threat Intelligence, анализирует потенциально вредоносный код. Агент способен создавать и выполнять скрипты для деобфускации (удаления искусственного усложнения кода), предоставляя окончательный вердикт и подробный отчет о своей работе.
Google Cloud планирует предоставить предварительный доступ к обоим агентам избранным клиентам. Агентный ИИ способствует сокращению рутинной работы, повышению киберустойчивости и трансформации стратегических программ безопасности. Видение Google — будущее, где интеллектуальные агенты работают бок о бок с аналитиками, беря на себя рутинные задачи, помогая в принятии решений и освобождая специалистов для работы над сложными проблемами.
Новые возможности DSPM и управления соответствием
Искусственный интеллект — одна из самых революционных технологий в корпоративном мире, но его широкое внедрение создает серьезные риски безопасности. Центр безопасности Google Cloud получил обновления, включающие специализированную защиту на основе ИИ и «Model Armor», интегрирующийся с Vertex AI. Новые средства защиты позволяют командам безопасности обнаруживать инвентарь ИИ, защищать модели и данные, а также выявлять и реагировать на угрозы, специально направленные на ИИ-системы. Model Armor обеспечивает применение средств контроля безопасности и защиты контента для подсказок и ответов различных моделей и облачных платформ.
Помимо этого, Google представляет новый инструмент управления состоянием безопасности данных (DSPM), помогающий предприятиям обнаруживать и классифицировать конфиденциальные данные, устанавливать и применять средства контроля безопасности и соответствия требованиям, а также отслеживать нарушения. Центр безопасности теперь включает новый менеджер соответствия требованиям, предоставляющий полное представление о состоянии соответствия предприятия.
Среди других обновлений: новые возможности управления конвейерами данных в Google Security Operations, позволяющие преобразовывать и готовить данные, фильтровать и направлять их в различные места назначения, а также удалять конфиденциальные данные; обновления Chrome Enterprise, включая новую защиту от фишинга, направленную на поддельные сайты; и новая услуга Mandiant Threat Defense для Google Security Operations, где эксперты Mandiant сотрудничают с командами безопасности клиентов, поддерживая поиск угроз с помощью ИИ, проводя расследования и запуская ответы на основе сценариев SOAR (Security Orchestration, Automation and Response).