Ab dem 11. Februar 2026 wird die Dienststufe „Security Command Center Standard“ zu einer neuen Reihe von Funktionen migriert. Eine Zusammenfassung der Unterschiede finden Sie unter Unterschiede zwischen den Dienststufen „Standard“ und „Standard-Legacy“. Die in den einzelnen Dienststufen verfügbaren Dienste finden Sie unter Vergleich der Dienststufen.
Nach der Migration von Security Command Center Standard werden einige Organisationen und Projekte, die die Dienststufe „Standard“ verwenden, neue Funktionen und ein Update der unterstützten Erkennungsdienste erhalten.
Außerdem wird Security Command Center Standard in einigen Organisationen automatisch aktiviert, in denen es noch nicht aktiviert ist und die keine Anforderungen an den Datenstandort haben.
Die Migration und automatische Aktivierung der Dienststufe „Standard“ erfolgt über mehrere Monate. Dieses Dokument enthält weitere Informationen und beschreibt, was Sie während der Migration und automatischen Aktivierung der Dienststufe „Standard“ erwartet.
Unterschiede zwischen den Dienststufen „Standard“ und „Standard-Legacy“
In diesem Abschnitt werden die Unterschiede zwischen den Dienststufen „Standard“ und „Standard-Legacy“ erläutert.
Die folgenden Funktionen sind jetzt in der Dienststufe „Standard“ verfügbar:
- AI Protection
- Compliance-Manager
- Datensicherheitsstatus-Verwaltung
- Sicherheitslückenbewertung für Google Cloud
- Mandiant CVE Assessments
Die folgenden Funktionen der Dienststufe „Standard-Legacy“ werden in der Dienststufe „Standard“ nicht unterstützt:
In der Dienststufe „Standard“ ist eine geänderte Reihe von Security Health Analytics-Funktionen verfügbar. Weitere Informationen finden Sie unter Security Health Analytics-Detektoren, die zu Compliance-Manager-Kontrollen migriert wurden.
Die Dienste und Funktionen, die in allen Dienststufen verfügbar sind, finden Sie unter Security Command Center-Dienststufen.
Übersicht über die Migration und automatische Aktivierung der Dienststufe „Standard“
Die neuen Funktionen werden möglicherweise in Ihrer Security Command Center Standard-Aktivierung angezeigt, wenn eine der folgenden Bedingungen auf Ihre Organisation zutrifft:
- Die Dienststufe „Security Command Center Standard“ ist in Ihrer Organisation bereits aktiviert und die Dienststufe „Premium“ ist in keinem Projekt der Organisation aktiviert.
- Die Dienststufe „Security Command Center Standard“ ist bereits für ein beliebiges Projekt in der Organisation aktiviert. In diesen Projekten werden die neuen Funktionen der Dienststufe „Security Command Center Standard“ angezeigt.
Die Dienststufe „Security Command Center Standard“ wird möglicherweise automatisch auf Organisationsebene in der globalen Region aktiviert, wenn Security Command Center nicht auf Organisationsebene aktiviert wurde und beide der folgenden Szenarien zutreffen:
- Die Dienststufe „Premium“ ist in keinem Projekt der Organisation aktiviert.
- Die Organisation hat keine Anforderungen an den Datenstandort. Das bedeutet, dass die Ressourcenstandorte nicht mit der Einschränkung der Ressourcenstandorteeingeschränkt werden.
Wenn Security Command Center in Ihrer Organisation nicht aktiviert ist und die Dienststufe „Standard“ nicht automatisch aktiviert wird, können Sie Security Command Center Standard manuell aktivieren. Sie erhalten zunächst die Funktionen von Security Command Center Standard-Legacy. Ihre Organisation wird zu einem späteren Zeitpunkt zu den neuen Funktionen der Dienststufe „Standard“ migriert.
Nachdem Ihre Organisation oder Ihr Projekt automatisch zu den neuen Funktionen der Dienststufe „Standard“ migriert wurde, werden die nicht unterstützten Dienste der Dienststufe „Standard-Legacy“ deaktiviert.
Bei der manuellen Aktivierung geben Sie die globale Region oder eine der unterstützten Gerichtsbarkeiten an. Weitere Informationen finden Sie unter Überlegungen zum Datenstandort nach der automatischen Aktivierung der Dienststufe „Standard“.
Organisationen, die von dieser Änderung nicht betroffen sind
Wenn Ihre Organisation eine der folgenden Konfigurationen hat, wird die Dienststufe „Security Command Center Standard“ nicht automatisch für Ihre Organisation aktiviert:
Ihre Organisation hat eine Aktivierung der Dienststufe „Enterprise“.
Ihre Organisation hat eine Aktivierung der Dienststufe „Premium“ auf Organisationsebene oder Projektebene. Diese Art der Aktivierung umfasst Folgendes:
In Ihrer Organisation ist die Dienststufe „Standard“ auf Organisationsebene und die Dienststufe „Premium“ in einem beliebigen Projekt aktiviert. In diesen Organisationen werden weiterhin die Funktionen von „Standard-Legacy“ angezeigt.
In Ihrer Organisation ist keine Security Command Center-Dienststufe auf Organisationsebene aktiviert und die Dienststufe „Premium“ ist in einem oder mehreren Projekten aktiviert. Security Command Center Standard wird in diesen Organisationen nicht automatisch aktiviert. Wenn Sie Security Command Center Standard verwenden möchten, können Sie es manuell aktivieren.
In Ihrer Organisation ist keine Security Command Center-Dienststufe auf Organisationsebene aktiviert und es gibt Anforderungen an den Datenstandort, die durch mindestens eine Organisationsrichtlinie festgelegt werden, die Ressourcenstandorte mit einer Einschränkung der Ressourcenstandorteeinschränkt. Security Command Center Standard wird in diesen Organisationen nicht automatisch aktiviert und muss manuell aktiviert werden.
Informationen zum manuellen Aktivieren der Dienststufe „Standard“ finden Sie unter Dienststufe „Security Command Center Standard“ für eine Organisation aktivieren.
Änderungen für Organisationen, die von dieser Änderung betroffen sind
In den folgenden Abschnitten werden Änderungen und zusätzliche Konfigurationen beschrieben, wenn die Funktionen der Dienststufe „Standard“ für Ihre Organisation aktiviert sind. Dieses Szenario umfasst die folgenden Szenarien:
Sie haben die Dienststufe „Standard“ vor dem 11. Februar 2026 verwendet und die Funktionen wurden zu den neuen Funktionen migriert.
Die Dienststufe „Standard“ wurde automatisch für Ihre Organisation aktiviert.
Sie haben die Dienststufe „Standard“ nach dem 11. Februar 2026 manuell aktiviert und Ihre Organisation wurde dann zu den neuen Funktionen migriert.
Änderungen in der Google Cloud Console
Wenn Sie nach der Migration der Organisation zu den neuen Funktionen der Dienststufe „Standard“ zum ersten Mal auf Security Command Center zugreifen, wird die Meldung Sicherheitsstatistiken sind jetzt ohne zusätzliche Kosten aktiviert angezeigt. Wenn Sie auf Schließen klicken, wird diese Meldung nicht mehr angezeigt.
In der Google Cloud Console können Sie Folgendes aufrufen:
- KI-Sicherheitsdashboard auf der Seite Risikoübersicht
- Dashboard „Daten“ auf der Seite Risikoübersicht
- Seite „Compliance“
Einige Funktionen auf diesen Seiten sind deaktiviert, da der Dienst, der Daten bereitstellt, manuell aktiviert oder konfiguriert werden muss.
Wenn Sie Compute Engine oder Google Kubernetes Engine verwenden und Security Command Center Ergebnisse für diese Ressourcen generiert hat, werden Daten im Dashboard „Übersicht der Sicherheitsrisiken von Compute Engine“angezeigt.
Sie können die Sicherheitslückenbewertung für Google Cloud und KI-Schutz auf der Seite > Dienste in Security Command Center aktivieren.
Informationen zur Verwendung von Security Command Center finden Sie unter Security Command Center in der Google Cloud Console verwenden.
Es kann eine Weile dauern, bis Daten auf diesen Seiten angezeigt werden. Weitere Informationen finden Sie unter Wann sind Ergebnisse in Security Command Center zu erwarten?.
Dienste, die nicht automatisch aktiviert werden
Bei der Migration und automatischen Aktivierung der Dienststufe „Standard“ werden einige Dienste automatisch aktiviert. Für die folgenden Dienste in der Dienststufe „Standard“ müssen Sie sie möglicherweise manuell aktivieren oder zusätzliche Konfigurationen vornehmen:
Sicherheitslückenbewertung für Google Cloud:
Wenn die Dienststufe „Standard“ neu in Ihrer Organisation aktiviert wird, müssen Sie diesen Dienst manuell aktivieren.
Wenn Ihre Organisation von der Dienststufe „Standard-Legacy“ zur Dienststufe „Standard“ migriert wurde, wird dieser Dienst automatisch aktiviert.
Model Armor: Wenn Sie Model Armor vor der automatischen Aktivierung nicht verwendet haben, müssen Sie zusätzliche Konfigurationen vornehmen.
Für automatisch aktivierte Dienste werden Ergebnisse basierend auf der individuellen Scanfrequenz der einzelnen Dienste generiert. Es kann eine Weile dauern, bis die Scans für einige Dienste beginnen. Weitere Informationen finden Sie unter Wann sind Ergebnisse in Security Command Center zu erwarten?.
Überlegungen zum Datenstandort nach der automatischen Aktivierung der Dienststufe „Standard“
Nachdem Security Command Center Standard automatisch in Ihrer Organisation aktiviert wurde, empfehlen wir, die Sicherheitslückenbewertung für Google Cloudzu aktivieren.
Wenn Security Command Center Standard automatisch in Ihrer Organisation aktiviert wurde, und Sie dann eine Organisationsrichtlinie aktivieren, die Ressourcenstandorte einschränkt, wird Security Command Center möglicherweise innerhalb von sieben Tagen nach der Bereitstellung der Richtlinie automatisch deaktiviert.
In den folgenden Szenarien werden Organisationen nicht automatisch deaktiviert:
- Sie haben die Konfiguration des Datenstandorts geändert, bevor Sie die Organisationsrichtlinie aktiviert haben.
- Sie haben die Sicherheitslückenbewertung für Google Cloud nach der automatischen Aktivierung und vor der Bereitstellung einer Organisationsrichtlinie aktiviert, die Ressourcenstandorte einschränkt.
- Sie haben die Organisation nach der automatischen Aktivierung auf die Dienststufe „Premium“ oder „Enterprise“ aktualisiert.
Informationen zum Ändern des Datenstandorts oder der Datenverschlüsselungskonfiguration, nachdem die Dienststufe „Standard“ automatisch für die Organisation aktiviert wurde, finden Sie unter Konfiguration des Datenstandorts oder der Datenverschlüsselung ändern.
Wenn Security Command Center automatisch deaktiviert wird, bleiben vorhandene Ergebnisse gespeichert
und unverändert in der Region global, bis sie gemäß der
Richtlinie zur Datenaufbewahrung für Ergebnisse gelöscht werden.
Sie können auf diese Ergebnisse nur zugreifen, wenn Sie Security Command Center in der Region global reaktivieren.
Wenn Sie Security Command Center weiterhin verwenden möchten, müssen Sie es manuell reaktivieren. Eine Anleitung finden Sie unter Dienststufe „Security Command Center Standard“ für eine Organisation aktivieren.
Wenn Sie Security Command Center manuell aktivieren, wählen Sie die Konfiguration des Datenstandorts aus. Wenn Sie den Datenstandort nicht aktivieren, wird Security Command Center in der Region global aktiviert und Sie können auf die zuvor erstellten Ergebnisse zugreifen.
Wenn Sie den Datenstandort aktivieren, konfigurieren Sie auch unterstützte Datenstandorte.
Wenn Sie den Datenstandort aktivieren, können Sie zuvor erstellte Ergebnisse nicht ansehen, da sie in der globalen Region gespeichert sind und Sie einen bestimmten Datenstandort konfiguriert haben.
Bei der manuellen Aktivierung schränkt Security Command Center die Konfiguration des Datenstandorts nicht ein, wenn die Konfiguration mit Organisationsrichtlinien in Konflikt steht, die Ressourcenstandorte einschränken.
Security Health Analytics-Detektoren werden zu Compliance-Manager-Kontrollen migriert
In der Dienststufe „Standard“ werden die meisten Security Health Analytics-Detektoren zu Compliance-Manager-Kontrollen im Security Essentials-Framework migriert. Die Compliance-Manager-Version dieser Kontrollen generiert auch Ergebnisse für die entsprechenden Sicherheitsszenarien.
Security Health Analytics ist aktiviert und alle Detektoren generieren weiterhin Ergebnisse. Ergebnisse, die von einem Security Health Analytics-Detektor mit einer entsprechenden Compliance-Manager
Kontrolle erstellt wurden, werden jedoch mit dem Feldwert-Identifier launch_state="LAUNCH_STATE_DEPRECATED" gekennzeichnet.
Eine Teilmenge der Security Health Analytics-Detektoren wird nicht zu Compliance-Manager-Kontrollen migriert. Security Health Analytics generiert Ergebnisse von diesen Detektoren und das Feld launch_state ist nicht auf LAUNCH_STATE_DEPRECATED gesetzt.
Das Security Essentials-Framework in Compliance-Manager enthält zusätzliche Kontrollen, die über die von Security Health Analytics migrierten Kontrollen hinausgehen. Wenn Sie alle verfügbaren Kontrollen sehen möchten, wählen Sie Compliance > Neu überwachen und dann im Bereich Frameworks das Framework Security Essentials aus.
Informationen dazu, welche Detektoren zu Compliance-Manager migriert werden und auf welchen Google Cloud Console-Seiten Sie Ergebnisse untersuchen können, die von den einzelnen Detektoren generiert wurden, finden Sie unter Security Health Analytics-Funktionen nach Dienststufe.
Status von Ergebnissen, die von nicht mehr unterstützten Diensten erstellt wurden
Ergebnisse, die von Diensten der Dienststufe „Standard-Legacy“ erstellt wurden, die in der Dienststufe „Standard“ nicht unterstützt werden, werden so lange aufbewahrt, bis sie gemäß der Richtlinie zur Datenaufbewahrung für Ergebnisse gelöscht werden.
Verhalten des Dienstes, wenn Sie die Limits für die Funktionen der Dienststufe „Standard“ erreichen
Für bestimmte Dienste kann es ein Nutzungslimit geben. Wenn Sie dieses Limit erreichen, werden Sie möglicherweise aufgefordert, ein Upgrade der Dienststufe durchzuführen. Informationen zum Verhalten beim Erreichen des Limits finden Sie in der Dokumentation des jeweiligen Dienstes.
Integrationen mit anderen Anwendungen aktualisieren
Wenn Sie Ergebnisse aus Security Command Center mit der API in andere Dienste aufnehmen, werden möglicherweise die folgenden neuen Quellen angezeigt:
Compliance Evaluation ServiceVulnerability Assessment
Aktualisieren Sie Ihre Aufnahmeskripts, um Daten aus diesen Quellen zu akzeptieren.
Wenn Sie in einer anderen Anwendung eine Suchanfrage verwenden, um aus Security Command Center aufgenommene Security Health Analytics-Ergebnisse aufzurufen, z. B. in Google Security Operations, und Sie Ergebnisse entfernen möchten, die von Security Health Analytics-Detektoren erstellt wurden, die zu Compliance-Manager migriert wurden, aktualisieren Sie die Suchanfrage, um einen Begriff hinzuzufügen, der diesem Security Command Center-Suchbegriff für Ergebnisse entspricht:
AND NOT launch_state="LAUNCH_STATE_DEPRECATED"
Weitere Informationen finden Sie unter Security Health Analytics-Detektoren, die zu Compliance-Manager-Kontrollen migriert wurden.
Änderungen an neuen Aktivierungen der Dienststufe „Standard“
Wenn Sie die Dienststufe „Security Command Center Standard“ aktivieren, hängen die verfügbaren Funktionen vom Aktivierungsbereich ab.
Informationen zu Diensten, die auf Organisationsebene verfügbar sind, finden Sie unter Dienststufe „Security Command Center Standard“ für eine Organisation aktivieren.
Informationen zu Diensten, die auf Projektebene verfügbar sind, finden Sie unter Security Command Center für ein Projekt aktivieren.
Informationen zu Funktionen in allen Dienststufen finden Sie unter Security Command Center-Dienststufen.
Informationen zu den Unterschieden zwischen den Dienststufen „Standard“ und „Standard-Legacy“ finden Sie unter Dienststufe „Standard“ für einige Kunden verbessert und automatisch aktiviert.
Downgrade von Premium- zu Standard-Aktivierungen
Im folgenden Abschnitt wird beschrieben, was Sie erwartet, wenn Sie von der Dienststufe „Premium“ zur Dienststufe „Standard“ wechseln.
Wenn Sie die folgenden Dienste in der Dienststufe „Premium“ aktiviert haben, werden sie mit einer geänderten Reihe von Funktionen weiter ausgeführt. In der Dokumentation zu den einzelnen Diensten erfahren Sie, wie sich Änderungen der Dienststufe auf die einzelnen Dienste auswirken.
Nach dem Downgrade werden in der Google Cloud Console möglicherweise die Funktionen von „Standard-Legacy“ angezeigt, bis Ihre Organisation zur verbesserten Dienststufe „Standard“ migriert wird.
Nächste Schritte
Sehen Sie sich die Funktionen an, die in der Dienststufe „Security Command Center Standard“ verfügbar sind.
Verwenden Sie die Dienststufe „Security Command Center Standard“ in der Google Cloud Console.