Google Cloud 7 августа объявил о запуске платформы Google SecOps в облачном регионе на Тайване. Это позволит местным компаниям хранить данные о кибербезопасности на территории острова — и тем самым соответствовать требованиям законодательства о локализации данных (data residency).
По словам Стива Ледзиана (Steve Ledzian), главного технического директора Google Cloud Security & Mandiant в Азиатско-Тихоокеанском регионе и Японии, раньше многие тайваньские заказчики, особенно из чувствительных отраслей (оборона, телекоммуникации, финансы), предпочитали локальные SOC-платформы. Они опасались использовать облачные сервисы из‑за требований к хранению данных. Но со временем стало ясно, что переход на облачные SOC — наиболее эффективный способ противостоять современным угрозам.
SecOps не получает доступ к таблицам, электронной почте или данным прикладного уровня компаний. Платформа собирает и анализирует низкоуровневые журналы и данные с устройств безопасности: например, записи о входах в систему и состоянии подключений, данные с брандмауэров, конечных точек и антивирусов.
Ключевая особенность платформы — агентная защита: несколько AI Agent работают совместно. Один из них — «агент классификации и расследования» — уже используется более чем 1200 клиентами по всему миру. Он обработал свыше 9 миллионов оповещений и сократил время расследования с 30 минут до 60 секунд.
Ледзиан подчёркивает, что AI Agent не заменяет аналитиков, а повышает их эффективность. При этом каждый шаг и логика рассуждений агента прозрачны и доступны для ручной проверки. Аналитики не начинают работу с нуля, а проверяют готовые отчёты и принимают финальные решения.
Таким образом, запуск платформы на Тайване устраняет последнее препятствие для перехода на облачные решения в регулируемых отраслях, а конкуренция в сфере кибербезопасности теперь смещается в сторону скорости автоматических расследований, масштаба данных об угрозах и интеграции людей, процессов и технологий.
