Preise und Abrechnung von Google SecOps Agentic SOC-Sicherheitstokens
Auf dieser Seite werden die Abrechnungs-, Mess- und Vertragsrahmen für die Nutzung von Agenten in Google Security Operations beschrieben und das Sicherheits-Token-Modell eingeführt. Weitere dienstspezifische Nutzungsbedingungen finden Sie unter dienstspezifische Nutzungsbedingungen für SecOps.
Was sind Google SecOps-Sicherheitstokens?
In Google SecOps wird ein Messwert für den Verbrauch von Einheiten namens „Sicherheitstokens“ verwendet, um die Aktivität autonomer Google-Sicherheits-Agents zu messen.
Vorgänge, bei denen Tokens verbraucht werden: Tokens werden nur von allgemein verfügbaren Sicherheits-Agents verbraucht. Diese Agenten werden automatisch (z. B. automatische Triage von Warnungen) oder manuell über die Weboberfläche, die CLI, den Chat oder das Model Context Protocol (MCP) aufgerufen.
Nicht verbrauchende Vorgänge: Assistive Funktionen wie Standard-Chatbereiche und automatisierte Zusammenfassungen sowie Preview-Agents verbrauchen keine Sicherheitstokens.
Abrechnungs- und Messmodelle
Für Sicherheitstokens wird das Commit- und Überschreitungsmodell verwendet. Für das Produkt wird in allen unterstützten Google SecOps-Regionen eine globale Preisliste verwendet.
Zuweisungshierarchie und Reihenfolge des Verbrauchs
Während ein KI-Agent arbeitet, bewertet das System den Tokenverbrauch und leitet ihn über die verfügbaren Tokenpools weiter. Dabei wird die folgende strenge Hierarchie verwendet:
Kostenlose und enthaltene Tokenberechtigung (täglich): Wird automatisch für Enterprise Plus- und Google Unified Security-Bereitstellungen (GUS) bereitgestellt. Dieses Kontingent wird täglich zugewiesen, um 00:00 Uhr US Pacific Time (UTC-7:00) zurückgesetzt und nicht übertragen. Bei Enterprise-Abos ist kein kostenloses tägliches Kontingent enthalten.
Tokens für kostenpflichtige Abos (jährlich): Gekaufte Tokens, die für alle allgemein verfügbaren Agents gelten. Diese Tokens sind für einen 12-monatigen Vertragszeitraum gültig und werden nicht auf nachfolgende Zeiträume oder Ramp-up-Zeiträume übertragen.
Überschreitung: Wird automatisch ausgelöst, wenn sowohl das tägliche kostenlose Kontingent als auch das Guthaben des jährlichen kostenpflichtigen Abos innerhalb eines Zeitraums oder einer Rampenphase vollständig aufgebraucht sind.
Enthaltene Kontingentstufen (täglich)
Kunden mit Google SecOps Enterprise Plus- und GUS-Abos erhalten ein tägliches Kontingent an kostenlosen Sicherheitstokens.
Die Anzahl der kostenlosen Sicherheitstokens, die Sie erhalten, basiert auf dem jährlichen Vertragswert (Annual Contract Value, ACV) Ihres zugrunde liegenden berechtigten Google SecOps-Pakets:
Stufe der Tokenzuweisung |
Jährlicher Vertragswert (ACV) des Google SecOps-Pakets |
Inbegriffenes tägliches Token-Kontingent |
|---|---|---|
Stufe 1 |
Weniger als 1.000.000 $ |
10 Millionen Tokens |
Tier 2 |
1.000.000 $ bis 5.000.000 $ |
20 Millionen Tokens |
Tier 3 |
Mehr als 5.000.000 $ |
60 Millionen Tokens |
Tokenzuweisung
Bei Kunden, die nach dem 1. Juli 2026 bereitgestellt werden, werden alle täglich enthaltenen Tokens dem ersten Mandanten zugewiesen.
Bei Kunden, die vor dem 1. Juli 2026 bereitgestellt wurden, werden alle täglich enthaltenen Tokens dem Mandanten mit der höchsten Datenaufnahme pro Kunde zugewiesen. Kunden können sich an den Google Cloud Support wenden, um eine Neuzuweisung oder Verteilung kostenloser Tokens auf mehrere Mandanten zu beantragen.
Sicherheitstokens kaufen
Sicherheitstokens können nicht als eigenständiges Produkt erworben werden. Sie werden als Add-on-Artikelnummer für die folgenden Google SecOps-Abos verkauft:
Google SecOps Enterprise
Google SecOps Enterprise Plus
GUS
Laufzeit und Regeln für die gemeinsame Beendigung
Laufzeitbeschränkungen:Die maximale Laufzeit für ein Token-Abo beträgt 12 Monate.
Mehrjährige Vereinbarungen:Bei mehrjährigen Vereinbarungen muss für die Tokenzuweisung eine jährliche Steigerungsstruktur verwendet werden. Diese Rampen müssen nicht genau der grundlegenden Google SecOps-Aufnahmestruktur entsprechen. Nicht verwendete Tokens verfallen am Ende jedes Ramp-up-Zeitraums und werden nicht übertragen.
Gemeinsames Enddatum:Das Vertragsenddatum für die Token-SKU darf nicht nach dem Enddatum der primären Google SecOps-Bereitstellung liegen. Die strikte Beendigung von Co-Terminals wird unterstützt, ist aber nicht zwingend erforderlich.
Cloud-Zusicherungen:Bestehende Google Cloud Zusicherungen können auf den Kauf von {google_secops_name_short}-Sicherheitstokens angewendet werden. Hinweis: Gemini-Tokens, die mit Vertex AI- oder Gemini Enterprise-Google SecOps-Agents bezogen wurden, können nicht direkt für die Ausführung von First-Party-Agents übertragen werden. Sie können sie jedoch für benutzerdefinierte, von Kunden entwickelte Sicherheits-Agents verwenden, die unabhängig in Vertex AI ausgeführt werden.
Mandantenbudgets und Schutz vor Überschreitungen
Um unerwartete Überschreitungsrechnungen aufgrund von Fehlkonfigurationen oder nicht mehr reagierenden Workflows zu vermeiden, gelten auf der Plattform mehrere programmatische Einschränkungen:
Aktivierung pro Mandant:Die Nutzung kostenpflichtiger Tokens muss explizit pro Mandant aktiviert werden. So wird verhindert, dass in Test- oder Sandbox-Umgebungen versehentlich Tokens verbraucht werden.
Integrierte Agent-Limits:Jeder GA-Agent enthält integrierte Nutzungslimits, um Endlosschleifen oder Fehlkonfigurationen zu verhindern.
Verbrauchsobergrenzen:Administratoren können explizite tägliche Verbrauchslimits für kostenpflichtige Tokens über die Google SecOps-Weboberfläche oder die Chronicle API konfigurieren.
Messwerte und Schätzungen zum Tokenverbrauch
Sicherheitsuntersuchungen variieren je nach Protokolldichte, Zeiträumen und Komplexität der Bedrohung. Die Tokennutzung für die einzelnen Benachrichtigungen kann schwanken. Beispielsweise verbrauchen Netzwerkebenen-Suchen oder automatisierte detaillierte Untersuchungen in der Regel mehr Tokens als lokale Endpunktprüfungen.
Mit den folgenden Strategien können Sie Ihren Tokenverbrauch prognostizieren und bewerten, bevor Sie langfristige Vertragszusagen eingehen:
90-tägiger Testzeitraum:Neue Bereitstellungen umfassen einen 90-tägigen Testzeitraum, in dem Sie Agents ausführen und Verbrauchsstatistiken mit Google SecOps-Dashboards überwachen können.
pre-GA-Sichtbarkeit:Bevor ein Preview-Agent in die allgemeine Verfügbarkeit übergeht, können Sie sein simuliertes Token-Verbrauchsprofil prüfen, um die zukünftigen Auswirkungen zu berechnen.
Kunden mit einem Abo für Enterprise-, Enterprise Plus- und GUS-Pakete benötigen Sicherheitstokens, um diese Agenten zu verwenden. Aufgrund der nicht deterministischen Natur von agentischerKI werden die von einem bestimmten Agenten verbrauchten Tokens nach erfolgreichem Abschluss jeder Agentenausführung berechnet.
Die benötigten Tokens hängen von den Agents ab, die Sie ausführen. Jeder hat seinen eigenen durchschnittlichen Tokenverbrauch, aber die tatsächliche Zahl hängt von Ihrer Umgebung ab.
Token-Steuerelemente
Wenn Sie nur die enthaltenen Tokens (für Enterprise Plus- und GUS-Pakete) verwenden und Ihre Berechtigungstokens aufgebraucht sind, können Sie keine neuen Agents starten. Alle Agents, die bereits gestartet wurden, werden jedoch bis zum Abschluss ausgeführt.
Wenn Sie bezahlte Tokens haben, werden diese erst verwendet, nachdem die enthaltenen Tokens aufgebraucht sind. Wenn Sie die in diesem Jahr gekauften Tokens aufgebraucht haben, wird eine Überschreitung berechnet, sofern Sie kein Limit festgelegt haben.
Funktion basierend auf agentischer KI
Die folgende auf agentischer KI basierende Funktion ist für die Verwendung mit Google SecOps-Sicherheitstokens verfügbar:
KI-Agent für Priorisierung und Untersuchung (Triage and Investigation Agent, TIN)
Wichtig: Testzeitraum
Der offizielle Testzeitraum ist abgelaufen. Wenn Sie den Testzeitraum verlängern möchten oder ein neuer Kunde sind, wenden Sie sich bitte an Ihren Google SecOps-Kundenbetreuer.
Wenn Ihre Organisation ein kostenpflichtiges Abo für Google SecOps-Sicherheitstokens mit einem Startdatum vor dem 1. Juli 2026 erwirbt, beginnt der kostenpflichtige Abozeitraum mit dem Datum, das auf Ihrem Bestellformular angegeben ist. Die Nutzung gekaufter Sicherheitstokens im Rahmen Ihres kostenpflichtigen Abos beginnt jedoch erst am 31. August 2026.