Mandiant Hunt steht im Sicherheitskatalog von Google Cloud für expertengeführtes Threat Hunting, das direkt in Google Security Operations stattfindet.
Was ist Mandiant Hunt?
Google Cloud führt Mandiant Hunt im offiziellen Sicherheitskatalog unter Security Operations mit der Beschreibung, verborgene Angriffe mit erfahrenen Threat Huntern an Ihrer Seite aufzudecken. Als Merkmale nennt der Katalog die Identifikation von Erkennungs- und Sichtbarkeitslücken, die Reduktion der Verweildauer von Angreifern und das Hunting auf zwölf Monaten Hot Data direkt in Google SecOps.
Der Katalogeintrag verweist auf die Produktseite, die aktuell den Titel Mandiant Threat Defense trägt. Dort beschreibt Google Cloud umfassende aktive Bedrohungserkennung über den gesamten Security-Stack, die Priorisierung kritischer Fälle, expertengeführte schnelle Reaktion und KI-unterstütztes Threat Hunting – nativ in Google Security Operations bereitgestellt und von einem zugeordneten Mandiant-Experten begleitet.
Kernfunktionen
- Intelligence-geführtes Hunting: Grundlage sind aktuelle Erkenntnisse aus Mandiant-Incident-Response-Einsätzen und umfangreiche Telemetrie aus Google Threat Intelligence
- Human-geführtes Hunting: Mandiant-Experten haben ein breites Spektrum an Bedrohungsakteuren aufgedeckt, von Insidern über finanziell motivierte bis zu staatlich gesteuerten Akteuren
- KI-Unterstützung: Sicherheitsmodelle, trainiert auf Google Threat Intelligence und beobachtetem Angreiferverhalten, erstellen und führen Threat Hunts automatisch aus
- Priorisierung: Ein proprietäres Modell zur Fallpriorisierung unterstützt eine effiziente Untersuchung und Reaktion bei Fällen hoher Schwere
- Reaktion: Expertengeführte Untersuchungen und skalierte SOAR-Playbooks, ergänzt um Gemini für Remediation-Empfehlungen
Typische Anwendungsfälle
Verborgene Angriffe aufdecken
Kontinuierliches Threat Hunting auf zwölf Monaten Hot Data direkt in Google SecOps.
Erkennungslücken schließen
Mandiant-Experten geben gezielte Tuning-Empfehlungen und arbeiten dazu mit Ihrem Sicherheitsteam oder Ihrem MSSP zusammen.
Übergabe an Incident Response
Bei einem bestätigten Vorfall wird die Untersuchung nahtlos an Mandiant Incident Response übergeben.
Vorteile
- Nativ in Google SecOps: Kein separater Toolstack für Hunting und Untersuchung erforderlich
- Kombination aus Mensch und KI: Expertenwissen ergänzt durch auf Angreiferverhalten trainierte Sicherheitsmodelle
- Nachvollziehbare Ergebnisse: Abbildung der Untersuchungsergebnisse auf MITRE ATT&CK
- Reporting für Entscheider: Native Dashboards in Google SecOps für Berichte auf Führungsebene
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Mandiant Hunt: Bewertung des passenden Leistungsumfangs, Vorbereitung Ihrer Google-SecOps-Umgebung und Umsetzung der Tuning- und Remediation-Empfehlungen.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Mandiant Hunt?
Mandiant Hunt wird im offiziellen Sicherheitskatalog von Google Cloud mit der Beschreibung geführt, verborgene Angriffe mit erfahrenen Threat Huntern an Ihrer Seite aufzudecken. Als Merkmale nennt Google Cloud die Identifikation von Erkennungs- und Sichtbarkeitslücken, die Reduktion der Verweildauer von Angreifern sowie Hunting auf zwölf Monaten Hot Data direkt in Google SecOps.
Wohin verweist der Katalogeintrag zu Mandiant Hunt?
Der Eintrag im Sicherheitskatalog verlinkt auf die Produktseite unter cloud.google.com/security/products/mandiant-managed-threat-hunting. Diese Seite trägt aktuell den Titel Mandiant Threat Defense und beschreibt aktive Bedrohungserkennung, Threat Hunting und schnelle Reaktion durch Mandiant-Experten, nativ in Google Security Operations bereitgestellt.
Wie arbeiten die Threat Hunter?
Google Cloud beschreibt den Ansatz als intelligence-geführt, human-geführt und KI-unterstützt. Das Hunting stützt sich auf aktuelle Erkenntnisse aus Mandiant-Incident-Response-Einsätzen und auf Telemetrie aus Google Threat Intelligence. Zusätzlich nutzen Mandiant-Experten Sicherheitsmodelle, die auf Google Threat Intelligence und auf in Incident-Response-Einsätzen beobachtetem Angreiferverhalten trainiert wurden, um Threat Hunts automatisch zu erstellen und auszuführen.
Wie werden Ergebnisse dargestellt?
Untersuchungsergebnisse werden laut Google Cloud auf MITRE ATT&CK abgebildet. Reporting auf Führungsebene steht über native Dashboards in Google SecOps zur Verfügung.
Was passiert bei einem bestätigten Vorfall?
Google Cloud gibt an, dass Untersuchungen nahtlos an Mandiant Incident Response übergeben werden können, um den Vorfall schnell zu lösen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
