El nivel de servicio Enterprise de Security Command Center ofrece funciones adicionales en comparación con los niveles Standard y Premium, incluida una selección de funciones de Google Security Operations y la capacidad de transferir datos de otros proveedores de servicios en la nube. Estas funciones convierten a Security Command Center en una plataforma de protección de aplicaciones nativas de la nube (CNAPP).
Las funciones de Google Security Operations en el nivel de Security Command Center Enterprise tienen límites diferentes a los de los planes de Google Security Operations. Estos límites se describen en la siguiente tabla.
| Función | Límites |
|---|---|
| Inteligencia contra amenazas aplicada | Sin acceso |
| Detecciones seleccionadas | Se limita a detectar amenazas en la nube en Google Cloud, Microsoft Azure y AWS. |
| Reglas personalizadas | 20 reglas personalizadas de evento único (no se admiten reglas de varios eventos) |
| Retención de datos | 3 meses |
| Gemini para Google Security Operations | Se limita a la búsqueda en lenguaje natural y a los resúmenes de investigación de casos. |
| Administración de información y eventos de seguridad (SIEM) de Google SecOps | Solo datos de la nube. |
| Organización, automatización y respuesta de seguridad (SOAR) de Google SecOps | Solo integraciones de respuesta en la nube. Para obtener la lista de integraciones compatibles, consulta Integraciones compatibles con Google Security Operations.
Admite un entorno de SOAR. |
| Transferencia de registros |
Se limita a los registros que son compatibles con la detección de amenazas de cloud. Para ver la lista, consulta Recopilación de datos de registro admitida en Google SecOps |
| Análisis de riesgos | Sin acceso |
Integraciones compatibles con Google Security Operations
En las siguientes secciones, se enumeran las integraciones de Google Security Operations Marketplace que son compatibles con Security Command Center Enterprise. Se enumeran en columnas separadas en la siguiente tabla.
Integraciones empaquetadas y preconfiguradas: Se incluyen en el caso de uso de SCC Enterprise: organización y corrección en la nube y están preconfiguradas para admitir casos de uso de la plataforma de protección de aplicaciones nativas de la nube (CNAPP). Están disponibles cuando activas Security Command Center Enterprise y actualizas el caso de uso de Enterprise.
Las configuraciones del caso de uso de SCC Enterprise: organización y corrección en la nube incluyen, por ejemplo, guías dedicadas que usan Jira y ServiceNow con un manejo predefinido de los casos de respuesta. Las integraciones están preconfiguradas para admitir todos los proveedores de servicios en la nube que admite Security Command Center Enterprise.
Integraciones descargables: Con Security Command Center Enterprise, puedes descargar las siguientes integraciones y usarlas en una guía. Las versiones que descargas de Google Security Operations Marketplace no están configuradas específicamente para Security Command Center Enterprise y requieren configuración manual adicional.
Cada integración se muestra por su nombre. Para obtener información sobre una integración específica, consulta Integraciones de Google Security Operations Marketplace.
Tipo de solicitud o información |
Integraciones preconfiguradas y empaquetadas |
Integraciones descargables |
|---|---|---|
Google Cloud y las integraciones de Google Workspace |
|
|
Integraciones de Amazon Web Services |
|
|
Integraciones de Microsoft Azure y Office 365 |
|
|
Aplicaciones relacionadas con la administración de servicios de TI (ITSM) |
|
|
Aplicaciones relacionadas con la comunicación |
|
|
Inteligencia contra amenazas |
|
|
| * La integración no se incluye en el caso de uso de SCC Enterprise: organización y corrección en la nube | ||
Funciones clave de la consola de Security Operations
El nivel Security Command Center Enterprise integra funciones clave de Google Security Operations, a las que se puede acceder a través de la consola de Security Operations. En las siguientes secciones, se proporciona una breve descripción general de las funciones disponibles:
IOC y alertas
En esta página de la consola de Security Operations, puedes ver las alertas creadas por detecciones seleccionadas y reglas personalizadas. Para obtener información sobre cómo investigar alertas, consulta lo siguiente en la documentación de Google Security Operations: