Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 448

Google Chronicle SecOps

Qu'est-ce que Google Chronicle SecOps ?

Google Chronicle SecOpsSIEM et SOAR cloud-native de Google Cloud (ex-Backstory) qui stocke des telemetries a l'echelle du petaoctet a un tarif forfaitaire par employe et les interroge avec le langage de detection YARA-L.


Google Chronicle SecOps, lance en 2018 par la filiale Chronicle d'Alphabet sous le nom Backstory, est un SIEM construit sur l'infrastructure Google de classe BigQuery. Il ingere des telemetries de securite a volume illimite, les normalise dans le Unified Data Model (UDM) et permet d'ecrire des detections en YARA-L 2.0, completees par les detections preconfigurees de Mandiant (rachete par Google en 2022). La tarification est generalement par employe plutot que par gigaoctet, supprimant la friction liee au volume de logs. Chronicle SecOps integre desormais Siemplify SOAR (rachete en 2022), le threat intel Mandiant, l'assistant Duet AI for Security base sur Gemini, et se connecte aux dashboards Google Security Operations. Il concurrence Splunk ES et Microsoft Sentinel sur le marche SIEM entreprise.

Exemples

  1. 01

    Ecrire une regle YARA-L qui detecte de nouveaux TLD contactes par un poste dans les 5 minutes suivant une alerte EDR.

  2. 02

    Pivoter depuis un match threat-intel Mandiant vers tous les evenements UDM de la meme IP sur un an, avec une latence sous la seconde.

Questions fréquentes

Qu'est-ce que Google Chronicle SecOps ?

SIEM et SOAR cloud-native de Google Cloud (ex-Backstory) qui stocke des telemetries a l'echelle du petaoctet a un tarif forfaitaire par employe et les interroge avec le langage de detection YARA-L. Cette notion relève de la catégorie Défense et opérations en cybersécurité.

Que signifie Google Chronicle SecOps ?

SIEM et SOAR cloud-native de Google Cloud (ex-Backstory) qui stocke des telemetries a l'echelle du petaoctet a un tarif forfaitaire par employe et les interroge avec le langage de detection YARA-L.

Comment fonctionne Google Chronicle SecOps ?

Google Chronicle SecOps, lance en 2018 par la filiale Chronicle d'Alphabet sous le nom Backstory, est un SIEM construit sur l'infrastructure Google de classe BigQuery. Il ingere des telemetries de securite a volume illimite, les normalise dans le Unified Data Model (UDM) et permet d'ecrire des detections en YARA-L 2.0, completees par les detections preconfigurees de Mandiant (rachete par Google en 2022). La tarification est generalement par employe plutot que par gigaoctet, supprimant la friction liee au volume de logs. Chronicle SecOps integre desormais Siemplify SOAR (rachete en 2022), le threat intel Mandiant, l'assistant Duet AI for Security base sur Gemini, et se connecte aux dashboards Google Security Operations. Il concurrence Splunk ES et Microsoft Sentinel sur le marche SIEM entreprise.

Comment se défendre contre Google Chronicle SecOps ?

Les défenses contre Google Chronicle SecOps combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Google Chronicle SecOps ?

Noms alternatifs courants : Chronicle SecOps, Chronicle SIEM, Backstory.

Termes liés