Niveau standard amélioré et activé automatiquement pour certains clients

À partir du 11 février 2026, le niveau Standard de Security Command Center sera migré vers un nouvel ensemble de fonctionnalités. Pour obtenir un résumé des différences, consultez Différences entre les niveaux Standard et Standard-ancienne version. Pour connaître les services disponibles dans chaque niveau, consultez Comparaison des niveaux de service.

Une fois Security Command Center Standard migré, certaines organisations et certains projets qui utilisent le niveau Standard verront de nouvelles fonctionnalités et une mise à jour des services de détection compatibles.

De plus, Security Command Center Standard sera automatiquement activé dans certaines organisations où il n'est pas encore activé et qui n'ont pas d'exigences en matière de résidence des données.

Le processus de migration et d'activation automatique du niveau Standard se déroulera sur plusieurs mois. Ce document fournit plus d'informations et décrit ce à quoi vous pouvez vous attendre pendant le processus de migration et d'activation automatique du niveau Standard.

Différences entre les niveaux Standard et Standard-ancienne version

Cette section explique les différences de fonctionnalités entre les niveaux Standard et Standard-ancienne version.

Les fonctionnalités suivantes sont désormais disponibles au niveau Standard :

Les fonctionnalités suivantes du niveau Standard-ancienne version ne sont pas compatibles avec le niveau Standard :

Un ensemble modifié de fonctionnalités Security Health Analytics est disponible au niveau Standard. Pour en savoir plus, consultez Détecteurs Security Health Analytics migrés vers les contrôles Compliance Manager.

Pour afficher les services et les fonctionnalités disponibles avec tous les niveaux, consultez Niveaux de service Security Command Center.

Présentation du processus de migration et d'activation automatique du niveau Standard

Vous pouvez voir les nouvelles fonctionnalités dans votre activation Security Command Center Standard si l'une des conditions suivantes s'applique à votre organisation :

  • Le niveau Standard de Security Command Center est déjà activé dans votre organisation et le niveau Premium n'est activé dans aucun projet de l'organisation.
  • Le niveau Standard de Security Command Center est déjà activé pour n'importe quel projet de l'organisation. Vous verrez les nouvelles fonctionnalités du niveau Standard de Security Command Center dans ces projets.

Le niveau Standard de Security Command Center peut être automatiquement activé au niveau de l'organisation dans la région mondiale si Security Command Center n'a pas été activé au niveau de l'organisation et si les deux scénarios suivants s'appliquent :

  • Le niveau Premium n'est activé dans aucun projet de l'organisation.
  • L'organisation n'a pas d'exigences en matière de résidence des données, ce qui signifie qu'elle ne limite pas les emplacements des ressources à l'aide de la contrainte d'emplacements des ressources.

Si Security Command Center n'est pas activé dans votre organisation et que le niveau Standard n'est pas activé automatiquement, vous pouvez activer Security Command Center Standard manuellement. Vous bénéficiez initialement des fonctionnalités de Security Command Center Standard-ancienne version. Votre organisation sera migrée vers les nouvelles fonctionnalités du niveau Standard à une date ultérieure.

Une fois votre organisation ou votre projet migré automatiquement vers les nouvelles fonctionnalités du niveau Standard, les services non compatibles du niveau Standard-ancienne version sont désactivés.

Lors de l'activation manuelle, vous spécifiez la région mondiale ou l'une des juridictions compatibles. Pour en savoir plus, consultez Considérations relatives à la résidence des données après l'activation automatique du niveau Standard.

Organisations non concernées par cette modification

Si votre organisation présente l'une des configurations suivantes, elle n'est pas automatiquement activée avec le niveau Standard de Security Command Center :

Pour savoir comment activer manuellement le niveau Standard, consultez Activer le niveau Standard de Security Command Center pour une organisation.

Modifications apportées aux organisations concernées par cette modification

Les sections suivantes décrivent les modifications et la configuration supplémentaire si votre organisation est activée avec les fonctionnalités du niveau Standard. Ce scénario inclut les scénarios suivants :

  • Vous utilisiez le niveau Standard avant le 11 février 2026 et les fonctionnalités ont été migrées vers le nouvel ensemble de fonctionnalités.

  • Votre organisation a été automatiquement activée avec le niveau Standard.

  • Vous avez activé manuellement le niveau Standard après le 11 février 2026, puis votre organisation a été migrée vers le nouvel ensemble de fonctionnalités.

Modifications apportées à la Google Cloud console

La première fois que vous accédez à Security Command Center après la migration de l'organisation vers les nouvelles fonctionnalités du niveau Standard, l'invite Les insights sur la sécurité sont désormais activés sans frais supplémentaires s'affiche. Si vous cliquez sur Fermer, cette invite ne s'affiche plus.

Vous pouvez afficher les éléments suivants dans la Google Cloud console :

Certaines fonctionnalités de ces pages sont désactivées, car le service qui fournit les données doit être activé ou configuré manuellement.

Si vous utilisez Compute Engine ou Google Kubernetes Engine, et que Security Command Center a généré des résultats pour ces ressources, vous verrez des données dans le tableau de bord Aperçu des risques de sécurité de Compute Engine.

Vous pouvez activer Vulnerability Assessment pour Google Cloud et la protection de l'IA sur la page > Services de Security Command Center.

Pour savoir comment utiliser Security Command Center, consultez Utiliser Security Command Center dans la Google Cloud console.

Il peut y avoir un délai avant que les données n'apparaissent sur ces pages. Pour en savoir plus, consultez Quand attendre des résultats dans Security Command Center.

Services non activés automatiquement

Le processus de migration et d'activation automatique du niveau Standard active automatiquement certains services. Les services suivants du niveau Standard peuvent nécessiter que vous les activiez manuellement ou que vous effectuiez une configuration supplémentaire :

  • Évaluation des failles pour Google Cloud :

    • Si le niveau Standard est nouvellement activé dans votre organisation, vous devez activer ce service manuellement.

    • Si votre organisation a été migrée du niveau Standard-ancienne version vers le niveau Standard, ce service est activé automatiquement.

  • Model Armor : si vous n'utilisiez pas Model Armor avant l'activation automatique, vous devez effectuer une configuration supplémentaire.

Les services activés automatiquement génèrent des résultats basés sur la fréquence d'analyse individuelle de chaque service. Un délai peut s'écouler avant le démarrage des analyses pour certains services. Pour en savoir plus, consultez Quand attendre des résultats dans Security Command Center.

Considérations relatives à la résidence des données après l'activation automatique du niveau Standard

Une fois Security Command Center Standard automatiquement activé dans votre organisation, nous vous recommandons d'activer Vulnerability Assessment pour Google Cloud.

Si Security Command Center Standard a été automatiquement activé dans votre organisation, puis que vous activez une règle d'administration qui limite les emplacements des ressources, Security Command Center peut être automatiquement désactivé dans les sept jours suivant le déploiement de la règle.

Les organisations ne sont pas automatiquement désactivées dans les scénarios suivants :

  • Vous avez modifié la configuration de la résidence des données avant d'activer la règle d'administration.
  • Vous avez activé Vulnerability Assessment pour Google Cloud après l'activation automatique et avant de déployer une règle d'administration qui limite les emplacements des ressources.
  • Vous avez fait passer l'organisation au niveau Premium ou Enterprise après l'activation automatique.

Pour modifier l'emplacement des données ou la configuration du chiffrement des données une fois le niveau Standard automatiquement activé pour l'organisation, consultez Modifier la configuration de la résidence des données ou du chiffrement des données.

Si Security Command Center est automatiquement désactivé, les résultats existants restent stockés et inchangés dans la région global jusqu'à ce qu'ils soient supprimés, comme défini dans la règle de conservation des données pour les résultats. Vous ne pouvez pas accéder à ces résultats, sauf si vous réactivez Security Command Center dans la région global.

Pour continuer à utiliser Security Command Center, vous devez le réactiver manuellement. Pour obtenir des instructions, consultez Activer le niveau Standard de Security Command Center pour une organisation.

Lorsque vous activez manuellement Security Command Center, vous choisissez la configuration de la résidence des données. Si vous n'activez pas la résidence des données, Security Command Center est activé dans la région global et vous pouvez accéder aux résultats créés précédemment.

Lorsque vous activez la résidence des données, vous configurez également les emplacements de données compatibles.

Si vous activez la résidence des données, vous ne pouvez pas afficher les résultats créés précédemment, car ils sont stockés dans la région mondiale et vous avez configuré un emplacement de données spécifique.

Lors de l'activation manuelle, Security Command Center ne limite pas la configuration de la résidence des données lorsque la configuration est en conflit avec les règles d'administration qui limitent les emplacements des ressources.

Les détecteurs Security Health Analytics sont migrés vers les contrôles Compliance Manager

Au niveau Standard, la plupart des détecteurs Security Health Analytics sont migrés vers les contrôles Compliance Manager dans le framework Security Essentials. La version Compliance Manager de ces contrôles génère également des résultats pour les scénarios de sécurité équivalents.

Security Health Analytics est activé et tous les détecteurs continuent de générer des résultats, mais les résultats créés par un détecteur Security Health Analytics qui dispose d'un contrôle Compliance Manager équivalent sont libellés avec l'identifiant de valeur de champ : launch_state="LAUNCH_STATE_DEPRECATED".

Un sous-ensemble de détecteurs Security Health Analytics n'est pas migré vers les contrôles Compliance Manager. Security Health Analytics génère des résultats à partir de ces détecteurs et le champ launch_state n'est pas défini sur LAUNCH_STATE_DEPRECATED.

Le framework Security Essentials de Compliance Manager inclut des contrôles supplémentaires, au-delà de ceux qui ont été migrés depuis Security Health Analytics. Pour afficher tous les contrôles disponibles, sélectionnez Conformité > onglet Surveiller les nouveaux, puis le framework Security Essentials dans le panneau Frameworks.

Pour savoir quels détecteurs sont migrés vers Compliance Manager et quelles pages de la Google Cloud console vous permettent d'examiner les résultats qui sont générés par chaque détecteur, consultez Fonctionnalités de Security Health Analytics par niveau.

État des résultats créés par des services qui ne sont plus compatibles

Les résultats créés par les services du niveau Standard-ancienne version qui ne sont pas compatibles avec le niveau Standard sont conservés jusqu'à ce qu'ils soient supprimés, comme défini dans la règle de conservation des données pour les résultats.

Comportement du service lorsque vous atteignez les limites de fonctionnalités du niveau Standard

Certains services peuvent être soumis à une limite d'utilisation. Lorsque vous atteignez cette limite, vous pouvez être invité à passer à un niveau supérieur. Pour en savoir plus sur le comportement lorsque vous atteignez la limite, consultez la documentation spécifique à ce service.

Mettre à jour vos intégrations avec d'autres applications

Si vous ingérez des résultats de Security Command Center dans d'autres services à l'aide de l'API, vous pouvez voir les sources nouvellement disponibles suivantes :

  • Compliance Evaluation Service
  • Vulnerability Assessment

Mettez à jour vos scripts d'ingestion pour accepter les données de ces sources.

Si vous utilisez une requête de recherche dans une autre application pour afficher les résultats de Security Health Analytics ingérés à partir de Security Command Center, par exemple dans Google Security Operations, et que vous souhaitez supprimer les résultats créés par les détecteurs Security Health Analytics migrés vers Compliance Manager, mettez à jour la requête de recherche pour ajouter un terme équivalent à ce terme de requête de résultat Security Command Center :

AND NOT launch_state="LAUNCH_STATE_DEPRECATED"

Pour en savoir plus, consultez Détecteurs Security Health Analytics migrés vers les contrôles Compliance Manager.

Modifications apportées aux nouvelles activations du niveau Standard

Lorsque vous activez le niveau Standard de Security Command Center, les fonctionnalités disponibles dépendent du champ d'application de l'activation.

Pour en savoir plus sur les fonctionnalités de tous les niveaux, consultez Niveaux de service Security Command Center.

Pour en savoir plus sur les différences entre les niveaux Standard et Standard-ancienne version, consultez Niveau Standard amélioré et automatiquement activé pour certains clients.

Passer du niveau Premium au niveau Standard

La section suivante décrit ce à quoi vous pouvez vous attendre lorsque vous passez du niveau Premium au niveau Standard.

Si vous avez activé les services suivants au niveau Premium, ils continuent de s'exécuter avec un ensemble modifié de fonctionnalités. Consultez la documentation de chaque service pour comprendre comment les modifications de niveau affectent chaque service.

Après avoir rétrogradé, vous pouvez voir les fonctionnalités de Standard-ancienne version dans la Google Cloud console jusqu'à ce que votre organisation soit migrée vers le niveau Standard amélioré.

Étape suivante