Google Chronicle SecOps
Google Chronicle SecOps とは何ですか?
Google Chronicle SecOpsGoogle Cloud のクラウドネイティブ SIEM/SOAR(旧 Backstory)。従業員数ベースの固定料金でペタバイト級テレメトリを保存し、YARA-L 検出言語でクエリする。
Google Chronicle SecOps は、もともと 2018 年に Alphabet 子会社 Chronicle が Backstory として公開した SIEM で、Google の BigQuery 級インフラ上に構築されています。生のセキュリティテレメトリを無制限に取り込み、Unified Data Model(UDM)に正規化し、YARA-L 2.0 で検出ルールを記述できるほか、Mandiant(2022 年 Google が買収)が提供する厳選された検出も利用できます。料金は通常、GB ごとではなく従業員数ベースで、ログ量による摩擦を取り除きます。Chronicle SecOps は Siemplify SOAR(2022 年買収)、Mandiant 脅威インテリジェンス、Gemini ベースのアシスタント Duet AI for Security と統合され、Google Security Operations ダッシュボードと連携します。エンタープライズ SIEM 市場で Splunk ES や Microsoft Sentinel と競合します。
● 例
- 01
EDR アラートから 5 分以内にホストが新規 TLD と通信した事象を検出する YARA-L ルール。
- 02
Mandiant の脅威インテリジェンスのヒットから過去 1 年分の同一 IP の UDM イベントへサブ秒でピボットする。
● よくある質問
Google Chronicle SecOps とは何ですか?
Google Cloud のクラウドネイティブ SIEM/SOAR(旧 Backstory)。従業員数ベースの固定料金でペタバイト級テレメトリを保存し、YARA-L 検出言語でクエリする。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Google Chronicle SecOps とはどういう意味ですか?
Google Cloud のクラウドネイティブ SIEM/SOAR(旧 Backstory)。従業員数ベースの固定料金でペタバイト級テレメトリを保存し、YARA-L 検出言語でクエリする。
Google Chronicle SecOps はどのように機能しますか?
Google Chronicle SecOps は、もともと 2018 年に Alphabet 子会社 Chronicle が Backstory として公開した SIEM で、Google の BigQuery 級インフラ上に構築されています。生のセキュリティテレメトリを無制限に取り込み、Unified Data Model(UDM)に正規化し、YARA-L 2.0 で検出ルールを記述できるほか、Mandiant(2022 年 Google が買収)が提供する厳選された検出も利用できます。料金は通常、GB ごとではなく従業員数ベースで、ログ量による摩擦を取り除きます。Chronicle SecOps は Siemplify SOAR(2022 年買収)、Mandiant 脅威インテリジェンス、Gemini ベースのアシスタント Duet AI for Security と統合され、Google Security Operations ダッシュボードと連携します。エンタープライズ SIEM 市場で Splunk ES や Microsoft Sentinel と競合します。
Google Chronicle SecOps からどのように防御しますか?
Google Chronicle SecOps に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Google Chronicle SecOps の別名は何ですか?
一般的な別名: Chronicle SecOps, Chronicle SIEM, Backstory。
● 関連用語
- defense-ops№ 1039
SIEM
企業全体のセキュリティテレメトリを集約・正規化・相関分析し、検知・調査・コンプライアンス・レポートを支援するプラットフォーム。
- defense-ops№ 1062
SOAR
検知・エンリッチメント・対応アクションをプレイブックとして連結し、複数のセキュリティツール上で実行することで SOC のワークフローを自動化・オーケストレーションするプラットフォーム。
- defense-ops№ 1080
Splunk Enterprise Security
Splunk Inc.(2024 年に Cisco が買収)による商用 SIEM ソリューション。Splunk Processing Language(SPL)でマシンデータを取り込み、インデックス化し、相関分析することでセキュリティ監視と調査を行う。
- defense-ops№ 680
Microsoft Sentinel
Microsoft が Azure 上で提供するクラウドネイティブ SIEM/SOAR サービス。Kusto Query Language(KQL)でログを検索し、Microsoft 365 Defender や Azure データソースとネイティブに連携する。
- defense-ops№ 1148
脅威インテリジェンス
脅威と攻撃者に関する、指標・TTP・背景を含むエビデンスベースの知識。セキュリティの意思決定と検知を導くために用いられる。