Was ist Chronicle?
Chronicle ist eine Cloud-native Security-Analytics-Plattform von Google, die als modernes SIEM fungiert. Sie analysiert Sicherheitsdaten in Petabyte-Skala mit Sub-Sekunden-Suchzeiten und nutzt Googles Threat Intelligence zur Bedrohungserkennung.
Kernfunktionen
- Unbegrenzte Datenretention ohne zusätzliche Kosten
- Sub-Sekunden-Suche über Petabytes historischer Daten
- Über 700 vorgefertigte Log-Parser für verschiedene Quellen
- Integrierte Google Threat Intelligence und VirusTotal
- YARA-L Regelsprache für benutzerdefinierte Erkennungen
Typische Anwendungsfälle
Security Operations Center: Zentralisierte Analyse aller Sicherheitsereignisse mit automatisierter Bedrohungserkennung und Priorisierung von Incidents.
Threat Hunting: Proaktive Suche nach Kompromittierungsindikatoren über lange Zeiträume dank unbegrenzter Retention.
Incident Response: Schnelle forensische Analyse durch Sub-Sekunden-Abfragen und korrelierte Zeitachsen-Darstellung.
Vorteile
- Keine Skalierungsgrenzen bei Datenvolumen
- Reduzierte Mean-Time-to-Detect durch ML-basierte Erkennung
- Kostentransparenz ohne versteckte Retention-Kosten
- Nahtlose Integration mit Google Workspace und Cloud
Integration mit innFactory
Als Google Cloud Partner unterstützt innFactory Sie bei Chronicle: Architektur, Migration, Betrieb und Kostenoptimierung.
Verfügbare Varianten & Optionen
Standard
- Petabyte-Skalierung
- Google-Threat-Intelligence
- Unbegrenzte Retention
- Erfordert Einarbeitung
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Chronicle?
Chronicle ist eine Cloud-native SIEM-Plattform von Google, die Sicherheitsdaten in Petabyte-Skala analysiert und Bedrohungen durch maschinelles Lernen erkennt.
Wie unterscheidet sich Chronicle von anderen SIEM-Lösungen?
Chronicle basiert auf Googles Infrastruktur und bietet unbegrenzte Datenretention, Sub-Sekunden-Suche über Petabytes und integrierte Threat Intelligence.
Welche Datenquellen werden unterstützt?
Chronicle unterstützt über 700 vorgefertigte Parser für Firewalls, Endpoints, Cloud-Dienste, Identity-Provider und weitere Sicherheitsprodukte.
Ist Chronicle DSGVO-konform?
Ja, Chronicle ist in EU-Regionen verfügbar und erfüllt DSGVO, SOC 2 und weitere Compliance-Anforderungen.
