Google Cloud宣布扩展其安全产品组合,通过引入专业AI代理和强化版Gemini模型,深化与领先网络安全公司的合作。此举旨在将高级防护能力直接集成至云环境,为企业用户提供原生于基础设施的定制化安全解决方案。

头部厂商原生集成,重塑云端防御

Palo Alto Networks、CrowdStrike和Mandiant等公司已推出可在Google Cloud基础设施中原生运行的安全代理。这些代理深入计算、存储和网络层,无需大量配置即可监控工作负载、检测异常并自动响应事件,改变了以往仅依赖边界工具的传统模式。

Palo Alto Networks的新代理与Vertex AI平台集成,可分析虚拟机、容器及无服务器函数的应用行为。一旦识别可疑模式,系统将自动隔离受影响资源并提供详细取证信息。此外,其技术还与Google Cloud Armor协同,在恶意流量触达应用前进行过滤。

CrowdStrike为Falcon平台推出了针对Google Cloud优化的代理,从Compute Engine实例和GKE集群收集遥测数据。检测见解同步显示在CrowdStrike控制台和Google Cloud Security Command Center中,通过自动化遏制操作,显著缩短检测与响应时间。

作为Google旗下公司,Mandiant发布了基于AI的调查工具,与Gemini模型协作加速根本原因分析。该工具能检查日志、网络流和内存转储,重建攻击时间线,并生成自然语言摘要,说明事件经过、受影响系统及补救措施,大幅减轻分析师负担。

Gemini Enterprise核心驱动,多场景深度赋能

Gemini Enterprise模型在此次更新中扮演核心角色。经过海量匿名化威胁报告、恶意软件样本和事件响应记录的训练,该模型能识别传统规则系统遗漏的细微入侵指标,如代码仓库中的恶意脚本或暴露敏感数据的配置更改。

多家合作伙伴构建了自定义界面以实现与Gemini Enterprise的交互:

  • Check Point Software Technologies:创建安全态势管理代理,在部署前评估基础设施即代码模板,标记潜在错误配置并解释推荐理由。
  • Trellix:利用Gemini Enterprise对运行进程进行行为分析,不依赖静态签名,有效识别无文件恶意软件和“依托生活”(living-off-the-land)攻击技术。
  • Okta与CyberArk:推出联合身份管理方案,结合Gemini驱动的风险评分。系统综合位置、设备健康、行为生物特征等数十种信号,动态决定是否需要额外验证,平衡安全性与用户体验。

市场化管理与隐私合规并重

Google Cloud同步推出“Security Agents Marketplace”(安全代理市场),提供标准化部署模板和透明定价模型,简化企业评估和部署流程,避免单独进行概念验证项目的繁琐。

在数据隐私方面,所有涉及安全上下文的Gemini Enterprise交互均在客户自己的Google Cloud组织边界内完成。合作伙伴严禁使用客户数据训练公共模型,且新代理普遍运行于机密虚拟机或可信执行环境中,确保即使云管理员也无法访问敏感内存数据,满足受监管行业的严格合规要求。

早期成效与未来展望

早期采用者反馈积极。一家金融服务公司部署Palo Alto Networks与Gemini结合的解决方案后,云特定威胁的平均检测时间减少超过60%。另一家医疗保健客户则借助Mandiant工具自动化文档处理,满足了严格的合规报告截止日期。

这一合作模式标志着Google Cloud战略的转变:从内部构建所有功能转向提供强大的基础设施、身份和AI底座,邀请专业供应商扩展生态。参与公司计划未来扩展代理对多云环境的支持,增强 remediation 自动化,并开发能预测潜在攻击路径的更复杂AI模型。随着敏感工作负载加速上云,这种集成化、智能化的安全防御体系有望成为行业标准。