
La security analytics de Google (antes Chronicle): telemetría a escala Google, búsquedas en segundos y la inteligencia de Mandiant en el SOC.
Google SecOps aplica la infraestructura de Google a la seguridad: la telemetría de TODO el entorno ingerida a coste predecible (licencia por empleados, no por GB), 12 meses de retención de serie, búsquedas sobre petabytes en segundos, reglas YARA-L, y dentro la inteligencia de Mandiant y VirusTotal, con Gemini asistiendo al analista.


El pricing por usuario cambia el juego: se recoge todo, no solo lo que 'cuesta poco'.
Las detecciones YARA-L adaptadas: menos ruido, más señal que cuenta.
Enriquecimiento, contención y tickets automáticos: de noche trabaja el SOAR.
Los incidents en el flujo YoctoIT: un solo proceso para TI y seguridad.
Google SecOps (Chronicle) ingiere a coste predecible (licencia por empleados, no por GB) y conserva 12 meses por defecto: la telemetría se normaliza en UDM, se enriquece con la threat intelligence de Mandiant y VirusTotal, se correlaciona con las detecciones YARA-L; la búsqueda sobre un año responde en segundos, las curated detections traen los contenidos de los investigadores de Google, el SOAR nativo orquesta los playbooks de respuesta. Gemini investiga en lenguaje natural.
El SIEM de nueva generación sin infraestructura.
Las hipótesis verificadas sobre un año de historia, en segundos.
Retención y búsquedas listas para NIS2 y auditorías.