Google Security

La Potenza di Google Cloud Incontra la Nostra Esperienza

In un panorama di minacce in continua evoluzione, la reattività non è più sufficiente. La nostra collaborazione con Google Cloud ci permette di offrire un livello di protezione superiore, combinando le tecnologie avanzate di Google Security Operations con la nostra esperienza maturata sul campo.

Grazie all’integrazione con l’intelligenza artificiale generativa di Gemini, Sorint.SEC offre una gestione della sicurezza end-to-end, potenziata per trasformare i dati in difesa attiva.

All’interno dei nostri servizi di sicurezza gestita adottiamo Google Chronicle SOAR, uno strumento che si integra perfettamente con tutte le piattaforme SIEM. Questo consente di arricchire ogni Security Ticket con informazioni contestuali provenienti da fonti di threat intelligence, asset inventory ed altre sorgenti specialistiche migliorando la gestione del rischio operativo e diminuendo il tempo di risoluzione.

Sorgenti autorevoli e distribuite di Security Log: EndPoint, Authentication, SmartPhones, OT

SIEM: Analisi dei Security Log per rilevare anomalie e generare Security Tickets utilizzando le detection Rules curate da Sorint.SEC ed estese con AI

Google SecOps SOAR: Arricchisce i Security Tickets trasformandoli in Security Events attraverso playbook curati da Sorint.SEC e AI promptbooks

Human: Supervisiona i Security Events arricchiti e i Security Incidents migliorando il rischio complessivo del cliente

SIEM: Visibilità Totale e Analisi Deep-Data

Il nostro servizio SIEM (Security Information and Event Management) non si limita alla semplice raccolta di log: è il cuore pulsante della postura di sicurezza.

  • Installazione e Gestione Full-Stack: Deploy, Configurazione e Manutenzione continua dell'infrastruttura.
  • Integrazione Sorgenti e Raccolta Dati: Connessione e visibilità a 360° (Cloud, On-premise, SaaS)
  • Regole Custom & Threat Intelligence: Sviluppo e Implementazione di regole di rilevamento personalizzate basate sulle specifiche vulnerabilità.
  • Triage e Incident Response (IR): Analisi di ogni alert con precisione chirurgica, riducendo i falsi positivi e intervenendo tempestivamente in caso di incidente.

SOAR: L'Automazione al Servizio del SOC

L'efficienza del nostro Security Operations Center (SOC) è garantita dall'utilizzo interno di tecnologie SOAR (Security Orchestration, Automation, and Response), che permette di rispondere alle minacce in modo immediato.

I pilastri del nostro approccio SOAR:

  • Enrichment Esteso: Ogni alert viene arricchito istantaneamente con dati di contesto e threat intelligence, permettendo agli analisti Sorint.SEC di prendere decisioni in pochi secondi.
  • Remediation Rapida: Automatizzazione delle azioni di contenimento per bloccare le minacce prima che possano propagarsi.
  • Orchestration & Workflow: Integrazione degli strumenti di gestione IT, come ServiceNow e Jira, assicurando un flusso di comunicazione fluido tra il team di sicurezza e il reparto IT.

Gemini for Security

Gemini for Security: l'intelligenza artificiale di Google è integrata in ogni fase del nostro processo per potenziare le capacità umane:

  • Summarization degli Incidenti: Report chiari e immediati sullo stato delle minacce, tradotti dal linguaggio tecnico a quello di business.
  • Velocizzazione della Ricerca: Grazie al linguaggio naturale, gli analisti Sorint.SEC possono interrogare immensi dataset di log istantaneamente, riducendo drasticamente il Mean Time to Respond (MTTR).

Contatti

Get in touch with us

Contattaci