Chronicle로 Google Workspace 데이터의 내부자 위험 모니터링하기

▶ Google Workspace 관리자 매뉴얼 : https://goo.gl/zsNdTX
▶ Google Workspace 관리자 업데이트

Chronicle로 Workspace 데이터의 내부자 위험 모니터

관리자는 이제 Google Workspace 데이터를 Chronicle(Google의 클라우드 네이티브 보안 운영 플랫폼)과 더욱 원활하게 통합하여 위험한 활동과 위협을 신속하게 감지, 조사하고 조치를 취할 수 있습니다. 이제 관리자는 Workspace에서 Chronicle로 데이터를 동기화하는 데 소요되는 시간을 단축할 수 있을 뿐만 아니라 Chronicle의 선별된 사전 구성된 즉시 사용 가능한 탐지 기능을 활용할 수 있습니다.

Chronicle로 Workspace 데이터의 내부자 위험 모니터

Chronicle로 Workspace 데이터의 내부자 위험 모니터

Google Workspace 관리자 콘솔에서 내부자 위험 모니터

Google Workspace 관리자 콘솔에서 내부자 위험 모니터

관리자는 이미 알림 센터를 사용하여 알림을 확인하고 도메인 내에서 발생할 수 있는 문제에 대해 조치를 취할 수 있습니다. 이제 한 단계 더 나아가 Chronicle을 사용하여 풍부한 위험 관리 기능과 권장 사항을 활용할 수 있습니다:

  • Chronicle은 데이터를 실시간으로 모니터링하여 모든 수준의 정교한 잠재적 위협을 탐지하고 조사할 수 있습니다.
  • 업계 최고의 권장 사항과 함께 풍부한 컨텍스트 및 시각화를 통해 데이터 인사이트를 손쉽게 이용할 수 있으므로 더 나은 의사 결정을 더 빨리 내릴 수 있습니다.
  • 또한 Chronicle의 즉시 사용 가능한 사용 사례를 배포하여 규칙과 플레이북을 구축하는 데 소요되는 시간을 단축할 수 있습니다.
  • 또한 본격적인 보안 오케스트레이션, 자동화 및 대응 기능(SOAR)을 통해 반복 가능한 플레이북을 구축 및 자동화할 수 있습니다.

Availability

  • Available to Google Workspace Enterprise Standard and Enterprise Plus customers

 

내용 : https://workspaceupdates.googleblog.com/2023/11/chronicle-workspace-data-insider-risk-monitoring.html