Informações gerais sobre a ativação do Security Command Center

É possível ativar o Security Command Center em diferentes níveis: Standard, Premium ou Enterprise. Se você selecionar o nível Standard ou Premium, poderá ativar o Security Command Center para uma organização inteira (ativação no nível da organização) ou para projetos individuais (ativação no nível do projeto). Se você selecionar o nível Enterprise, só poderá ativar o Security Command Center no nível da organização.

O processo de ativação é diferente para cada nível. Além disso, quando você ativa o Security Command Center para envolvidos no projeto, determinados módulos de detecção e integrações de serviço não estão disponíveis devido à redução de escopo de acesso do Security Command Center.

Visão geral da ativação no nível da organização

A ativação do Security Command Center no nível da organização é considerada uma prática recomendada porque fornece a proteção mais completa para sua empresa, permitindo que o Security Command Center acesse e verifique recursos em todas as pastas. projetos na organização.

Com as permissões adequadas do IAM, você pode fazer o seguinte no console do Google Cloud :

  • Ativar o nível Standard para uma organização
  • Ativar o nível Premium para uma organização usando preços baseados em assinatura ou pagamento por uso

O preço de pagamento por uso do nível Premium para uma organização oferece a flexibilidade de basear as cobranças do Security Command Center no uso dos serviços do Google Cloud. O uso é cobrado nas contas de faturamento associadas aos projetos da organização.

Para ativar o nível Enterprise de uma organização, compre uma assinatura com a equipe de vendas doGoogle Cloud ou com seu parceiro Google Cloud .

Para mais informações sobre as opções de preços das edições Enterprise ou Premium, consulte Preços.

Ativar o nível Standard ou Premium

Para os níveis Standard e Premium, use o console Google Cloud para ativar e configurar o Security Command Center. Para instruções detalhadas de ativação, consulte o seguinte:

Se você quiser ativar a residência de dados, use o console jurisdicional Google Cloud . Para saber como acessar o console de jurisdição do Google Cloud , consulte Sobre o console de jurisdição do Google Cloud .

Ativar o nível Enterprise

Para o nível Enterprise, use o console Google Cloud para ativar e configurar o Security Command Center. Para instruções de ativação detalhadas, consulte Ativar o nível Security Command Center Enterprise Center.

Se você quiser ativar a residência de dados, use o console jurisdicional Google Cloud . Para saber como acessar o console de jurisdição do Google Cloud , consulte Sobre o console de jurisdição do Google Cloud .

Se você usa o nível de serviço Standard ou Premium, o upgrade para o nível Enterprise não muda o local dos dados do Security Command Center. Se você não ativou a residência de dados do Security Command Center para o nível Standard ou Premium, não será possível ativá-la ao fazer upgrade para o nível Enterprise.

Visão geral da ativação no nível do projeto

Ao ativar o Security Command Center em um projeto individual, você tem a flexibilidade de usar o Security Command Center apenas para os projetos mais importantes para você e basear as cobranças do Security Command Center no uso de recursos desse projeto. sozinhos.

Para uma ativação no nível do projeto, é possível ativar os níveis Standard ou Premium do Security Command Center no Google Cloud console, desde que você tenha as permissões do IAM adequadas. Não é necessário entrar em contato com a equipe de vendas doGoogle Cloud primeiro.

Com as ativações no nível do projeto, as cobranças do nível Premium são baseadas no uso de determinados recursos do Google Cloud no projeto e cobradas no projeto usando um modelo de pagamento por utilização.

Quando você ativa o Security Command Center para envolvidos no projeto, o acesso dele a registros, dados e outros recursos é limitado ao projeto em que é ativado. Consequentemente, todos os serviços que exigem dados de fora do projeto não estão disponíveis ou não podem produzir o conjunto completo de descobertas. Para mais informações sobre as descobertas e serviços que não estão disponíveis com uma ativação para envolvidos no projeto, consulte Disponibilidade de recursos com ativações para envolvidos no projeto.

A residência de dados não é compatível com ativações do Security Command Center no nível do projeto.

Otimize ativações no nível do projeto ativando o nível Padrão no nível da organização.

Para otimizar as ativações do nível Premium no nível do projeto, recomendamos que você ative o nível Standard do Security Command Center no nível da organização.

Ao ativar o nível Standard no nível da organização, você pode gerenciar várias ativações para envolvidos no projeto globalmente e garantir que todos os módulos de detecção ou integrações de serviço que exijam a ativação no nível da organização estejam disponíveis para os projetos.

Para mais informações, consulte Recursos do nível Standard que exigem uma ativação no nível da organização.

Quando usar a ativação no nível do projeto

Normalmente, você ativa o Security Command Center para um projeto nos seguintes cenários:

  • Sua organização não usa o Security Command Center em nenhum nível. Nesse caso, é possível ativar o Security Command Center para um projeto no nível Standard ou Premium.
  • A organização usa o nível Standard. Nesse caso, você ativaria apenas o nível Premium para um projeto, porque todos os projetos na organização já podem usar o nível Standard.
  • A organização usa o nível Premium, mas você só precisa do nível Premium do Security Command Center para projetos específicos. Nesse caso, é necessário fazer downgrade da ativação no nível da organização para o nível Standard para que a ativação do nível Premium no nível do projeto tenha efeito. Se você estiver usando uma assinatura no nível da organização, essa mudança só vai entrar em vigor após a expiração da assinatura.

Ver seu tipo de ativação atual

O tipo de ativação do Security Command Center determina se ele será ativado no nível do projeto ou da organização, o nível e o status de faturamento.

Para determinar se o Security Command Center já está ativado e visualizar seu tipo de ativação atual, siga estas etapas:

  1. No console do Google Cloud , acesse o Security Command Center:

    Acesse Security Command Center

  2. Selecione a organização ou o projeto que você precisa verificar.

  3. Se o Security Command Center estiver ativo na organização ou no projeto, o painel Visão geral do Security Command Center é exibido. Se não estiver ativa em nenhum deles, a página de boas-vindas será exibida. Para instruções de ativação, consulte Visão geral da ativação no nível da organização ou Ativar o Security Command Center para um projeto.

  4. No menu de navegação do Security Command Center, clique em Configurações.

  5. Na página Configurações, selecione a guia Detalhes de nível.

  6. Na guia Detalhes do nível, determine seu tipo de ativação marcando as linhas Nível e Status do faturamento:

    • Nível: mostra o nível (Enterprise, Premium ou Standard) da organização ou do projeto. Se a organização estiver definida para o nível Enterprise ou Premium, todos os projetos herdarão automaticamente o nível Enterprise ou Premium, e o console do Google Cloud vai mostrar um banner que descreve essa herança. Quando a organização é definida para o nível Enterprise ou Premium, no nível do projeto, essa configuração mostra o nível que o projeto usará se você fizer o downgrade do nível da organização para o nível Standard.

    • Detalhes da cobertura: somente para o nível Enterprise Google Cloud ou multicloud.

    • Status do faturamento

Clique em Gerenciar nível para conferir as opções de nível e ativação disponíveis.

Modificar a configuração do nível do Security Command Center

Se você ativou o Security Command Center para seu projeto ou organização, é possível modificar a configuração do nível. As modificações comuns incluem:

  • Fazer upgrade ou downgrade para um nível de serviço diferente.
  • Mudar de uma ativação para envolvidos no projeto para uma no nível da organização.
  • Mude o faturamento do Security Command Center Premium de uma assinatura para o pagamento por uso.

Para conferir as opções de modificação de nível disponíveis, selecione seu nível atual do Security Command Center: