Google发布全新威胁情报解决方案

科技 2024-05-07 15:50 阅读:15

Google在RSA大会上宣布了一项重要的产品更新:Google Threat Intelligence。这款全新的威胁情报解决方案结合了Mandiant专业知识、VirusTotal社区资源以及Google全球设备和电子邮件情报。其目的是帮助企业更快地获得威胁洞察,并有效保护自己免受网络威胁。

Google Threat Intelligence利用其庞大的电子邮件监控网络,可以识别和阻止恶意邮件的传播,有效防御网络钓鱼攻击。一旦用户不慎点击了可疑链接或下载了恶意文件,系统将立即发出警报,协助安全团队快速响应。

企业可以借助Gemini工具上传不明代码进行AI分析,生成详细的情报报告,检测复杂恶意软件。结合VirusTotal的全球数据和Mandiant的专业知识,系统能够准确识别恶意软件的类型和攻击目的,提供具体的威胁指标(IoCs)。

Google Threat Intelligence还可以对抗高级持续性威胁(APT),汇总全球Mandiant团队的经验,识别APT组织的攻击战术、技术与程序(TTPs),帮助安全团队制定有效的应对策略。

Google的设备和电子邮件网络覆盖全球,每天阻止1亿次网络钓鱼攻击,为威胁情报提供庞大的数据基础。Mandiant的专家团队提供前线威胁调查和人类监控的威胁情报,帮助企业应对全球威胁。VirusTotal的社区情报可以迅速识别最新的攻击模式。

通过AI驱动的Gemini工具,企业可以进行恶意代码分析,实体提取工具,以及长上下文窗口,帮助更快发现潜在威胁。Google Threat Intelligence还提供威胁分析与管理,实时监控外部威胁,管理攻击面,并保护企业的数字资产。

最后,Google Threat Intelligence的API定价为每百万tokens输入1元、输出2元,价格具有竞争力,鼓励企业使用。详情请访问https://cloud.google.com/blog/products/identity-security/introducing-google-threat-intelligence-actionable-threat-intelligence-at-google-scale-at-rsa。