Preise und Abrechnung für Google SecOps-Sicherheitstokens für agentisches SOC
Auf dieser Seite werden die Abrechnung, die Messung und der Vertragsrahmen für die agentische Nutzung in Google Security Operations beschrieben. Außerdem wird das Modell für Sicherheitstokens vorgestellt. Weitere dienstspezifische Nutzungsbedingungen finden Sie unter Dienstspezifische Nutzungsbedingungen für SecOps.
Was sind Google SecOps-Sicherheitstokens?
In Google SecOps wird ein Messwert für den Verbrauch von Einheiten verwendet, der als Sicherheitstokens bezeichnet wird. Damit wird die Aktivität autonomer Google-Sicherheits-Agents gemessen.
Vorgänge, bei denen Tokens verbraucht werden: Tokens werden nur von allgemein verfügbaren Sicherheits-Agents verbraucht. Diese Agents werden automatisch (z. B. automatische Alert-Triage) oder manuell über die Web-UI, die CLI, den Chat oder das Model Context Protocol (MCP) aufgerufen.
Vorgänge, bei denen keine Tokens verbraucht werden: Assistenzfunktionen wie Standard-Chat fenster und automatische Zusammenfassungen sowie Vorschau-Agents verbrauchen keine Sicherheitstokens.
Abrechnungs- und Messmodelle
Für Sicherheitstokens wird das Abrechnungsmodell Commit and Overage verwendet. Für das Produkt gilt eine globale Preisliste für alle unterstützten Google SecOps-Regionen.
Zuordnungshierarchie und Verbrauchsreihenfolge
Während ein Agent arbeitet, werden der Tokenverbrauch ausgewertet und über verfügbare Tokenpools weitergeleitet. Dabei wird die folgende strenge Hierarchie verwendet:
Kostenlose und enthaltene Tokenberechtigung (täglich) : Wird automatisch für Enterprise Plus- und Google Unified Security (GUS)-Bereitstellungen bereitgestellt. Diese Berechtigung wird täglich zugewiesen, um 00:00 Uhr UTC, und nicht übertragen. Enterprise-Stufen erhalten keine kostenlose tägliche Zuweisung.
Tokens für kostenpflichtiges Abo (jährlich) : Gekaufte Tokens, die für alle allgemein verfügbaren Agents gelten. Diese Tokens sind für einen Zeitraum von 12 Monaten gültig und werden nicht auf nachfolgende Laufzeiten oder Ramp-up-Zeiträume übertragen.
Überschreitung:Wird nur dann automatisch ausgelöst, wenn sowohl die tägliche kostenlose Zuweisung als auch die Guthaben für das jährliche kostenpflichtige Abo innerhalb einer Laufzeit oder eines Ramp-up-Zeitraums vollständig aufgebraucht sind.
Enthaltene Kontingentstufen (täglich)
Kunden mit Google SecOps Enterprise Plus- und GUS-Abos erhalten eine tägliche Zuweisung kostenloser Sicherheitstokens.
Die Anzahl der kostenlosen Sicherheitstokens, die Sie erhalten, basiert auf dem jährlichen Vertragswert (Annual Contract Value, ACV) Ihres zugrunde liegenden berechtigten Google SecOps-Pakets:
Tokenzuweisungsstufe |
Jährlicher Vertragswert des Google SecOps-Pakets (ACV) |
Enthaltene tägliche Tokenzuweisung |
|---|---|---|
Stufe 1 |
Weniger als 1.000.000 $ |
10 Millionen Tokens |
Stufe 2 |
1.000.000 $ bis 5.000.000 $ |
20 Millionen Tokens |
Stufe 3 |
Mehr als 5.000.000 $ |
60 Millionen Tokens |
Tokenzuweisung
Für Kunden, die nach dem 1. Juli 2026 bereitgestellt wurden, werden alle täglichen Tokens dem ersten Mandanten neuer Kunden zugewiesen.
Für Kunden, die vor dem 1. Juli 2026 bereitgestellt wurden, werden Tokens dem Mandanten mit der höchsten Datenaufnahme pro Kunde zugewiesen. Kunden können sich an den Google Cloud Support wenden, um eine Neuzuweisung oder Verteilung kostenloser Tokens auf mehrere Mandanten anzufordern.
Sicherheitstokens kaufen
Sicherheitstokens können nicht als eigenständiges Produkt gekauft werden. Sie werden als Add-on-SKU für die folgenden Google SecOps-Abos verkauft:
Google SecOps Enterprise
Google SecOps Enterprise Plus
GUS
Laufzeit und Regeln für die gemeinsame Beendigung
Laufzeitlimits:Die maximale Laufzeit für ein Token-Abo beträgt 12 Monate.
Mehrjährige Verträge:Bei mehrjährigen Verträgen muss eine jährliche Ramp-up-Struktur für die Tokenzuweisungen verwendet werden. Diese Ramp-ups müssen nicht genau mit der grundlegenden Google SecOps-Erfassungsstruktur übereinstimmen. Nicht verwendete Tokens verfallen am Ende jedes Ramp-up-Zeitraums und werden nicht übertragen.
Gemeinsame Beendigung:Das Enddatum des Vertrags für die Token-SKU darf nicht nach dem Enddatum der primären Google SecOps-Bereitstellung liegen. Eine strenge gemeinsame Beendigung wird unterstützt, ist aber nicht obligatorisch.
Cloud-Zusicherungen: Bestehende Google Cloud Zusicherungen können für den Kauf von {google_secops_name_short}-Sicherheitstokens verwendet werden. Gemini-Tokens, die mit Vertex AI- oder Gemini Enterprise-Google SecOps-Agents bezogen wurden, können nicht direkt übertragen werden, um Erstanbieter-Agents auszuführen. Sie können jedoch für benutzerdefinierte, vom Kunden erstellte Sicherheits-Agents verwendet werden, die unabhängig in Vertex AI ausgeführt werden.
Mandantenbudgets und Schutz vor Überschreitungen
Um unerwartete Überschreitungsrechnungen aufgrund von Fehlkonfigurationen oder außer Kontrolle geratenen Workflows zu vermeiden, erzwingt die Plattform mehrere programmatische Einschränkungen:
Aktivierung pro Mandant:Der kostenpflichtige Tokenverbrauch muss explizit pro Mandant aktiviert werden. So wird verhindert, dass in Test- oder Sandbox-Umgebungen versehentlich Tokens verbraucht werden.
Integrierte Agent-Limits:Jeder allgemein verfügbare Agent enthält integrierte Verbrauchslimits, um außer Kontrolle geratene Logikschleifen oder Fehlkonfigurationen zu verhindern.
Verbrauchsobergrenzen:Administratoren können explizite tägliche Verbrauchslimits für kostenpflichtige Tokens über die Google SecOps-Web-UI oder die Chronicle API konfigurieren.
Messwerte und Schätzungen für den Tokenverbrauch
Sicherheitsuntersuchungen variieren je nach Protokolldichte, Zeitfenstern und Bedrohungsgrad. Die Tokennutzung für jeden Alert kann schwanken. So verbrauchen beispielsweise Netzwerkebenen-Suchen oder automatisierte detaillierte Untersuchungen in der Regel mehr Tokens als lokale Endpunktprüfungen.
Verwenden Sie die folgenden Strategien, um Ihren Tokenverbrauch zu prognostizieren und zu bewerten, bevor Sie langfristige Vertragszusicherungen eingehen:
90-tägiger Testzeitraum: Neue Bereitstellungen umfassen einen 90-tägigen Testzeitraum in dem Sie Agents ausführen und Verbrauchstrends mit Google SecOps-Dashboards beobachten können.
pre-GA-Sichtbarkeit:Bevor ein Vorschau-Agent allgemein verfügbar wird, können Sie sein simuliertes Tokenverbrauchsprofil prüfen, um die zukünftigen Auswirkungen zu berechnen.
Kunden mit Enterprise-, Enterprise Plus- und GUS-Paketen benötigen Sicherheitstokens, um diese Agents zu verwenden. Aufgrund der nicht deterministischen Natur von agentischer KI werden die von einem bestimmten Agent verbrauchten Tokens nach Abschluss jeder Agent-Ausführung berechnet.
Die benötigten Tokens hängen von den Agents ab, die Sie ausführen. Jeder Agent hat einen eigenen durchschnittlichen Tokenverbrauch, die tatsächliche Anzahl hängt jedoch von Ihrer Umgebung ab.
Tokenkontrollen
Wenn Sie nur die enthaltenen Tokens verwenden (für Enterprise Plus- und GUS-Pakete) und die Berechtigungstokens aufgebraucht sind, können Sie keine neuen Agents starten. Alle Agents, die bereits gestartet wurden, werden jedoch bis zum Ende ausgeführt.
Wenn Sie kostenpflichtige Tokens haben, werden diese verwendet, nachdem Sie die enthaltenen Tokens aufgebraucht haben. Wenn Sie die gekauften Tokens dieses Jahres aufgebraucht haben, wird eine Überschreitung berechnet, es sei denn, Sie haben ein Limit festgelegt.
Funktion basierend auf agentischer KI
Die folgende Funktion basierend auf agentischer KI kann mit Google SecOps-Sicherheitstokens verwendet werden:
Triage and Investigation Agent (TIN)
Wichtig: Testzeitraum
Der offizielle Testzeitraum ist abgelaufen. Wenn Sie den Testzeitraum verlängern möchten oder ein neuer Kunde sind, wenden Sie sich bitte an Ihren Google SecOps-Kundenbetreuer.
Wenn Ihre Organisation ein kostenpflichtiges Abo für Google SecOps-Sicherheitstokens mit einem Startdatum vor dem 1. Juli 2026 kauft, beginnt die Laufzeit des kostenpflichtigen Abos an dem Datum, das im Bestellformular angegeben ist. Der Verbrauch gekaufter Sicherheitstokens für Ihr kostenpflichtiges Abo beginnt jedoch erst am 1. September 2026.