Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Security Command Center è una soluzione di gestione dei rischi basata sul cloud che aiuta i professionisti della sicurezza a prevenire, rilevare e rispondere ai problemi di sicurezza. Ti aiuta a
mantenere sicuro il tuo ambiente cloud fornendo strumenti per monitorare e gestire le
seguenti aree:
Rilevamento delle vulnerabilità: scopri e risolvi problemi come
configurazioni errate, risorse esposte pubblicamente, credenziali compromesse e
risorse con rischi noti. Monitora la conformità ai benchmark di sicurezza comuni come NIST, HIPAA, PCI-DSS e CIS.
Rilevamento e mitigazione delle minacce: rileva e rispondi alle minacce attive come malware, miner di criptovalute, attacchi di runtime dei container e attacchi Denial of Service distribuito (DDoS).
Posture e criteri: definisci ed esegui il deployment di una postura di sicurezza per monitorare lo stato delle tue risorse Google Cloud e risolvi la deviazione della postura quando si verifica. Controlla e correggi gli account con autorizzazioni eccessive.
Framework di conformità e sicurezza dei dati (anteprima): definisci
e implementa framework e controlli cloud per monitorare lo stato delle tue
risorseGoogle Cloud , applica la sicurezza dei dati e gestisci la deriva quando si
verifica.
Esportazione dei dati: esporta i risultati in BigQuery e Pub/Sub per
ulteriori analisi.
I servizi che operano in ciascuna di queste aree possono generare risultati. I risultati sono record di minacce o altri problemi che un servizio ha rilevato nei tuoi ambienti cloud. I risultati vengono generati dalle seguenti origini:
Integrati: servizi di sicurezza che fanno parte di Security Command Center.
Integrati:servizi di sicurezza Google Cloud che si integrano con le
attivazioni a livello di organizzazione di Security Command Center. Ad esempio, Google Cloud Armor e Sensitive Data Protection.
Terze parti: servizi di sicurezza registrati come partner di Cloud Marketplace, come Snyk e CrowdStrike Falcon, che funzionano con le attivazioni a livello di organizzazione di Security Command Center.
Visualizza tutti i servizi di sicurezza di terze parti.
Security Command Center è offerto in tre livelli di servizio: Standard, Premium ed Enterprise. Ogni livello determina le funzionalità e i servizi disponibili
in Security Command Center.
Per saperne di più su cosa include ogni livello, consulta
Livelli di servizio.
Livelli di attivazione
Puoi attivare Security Command Center
in un singolo progetto, operazione nota come attivazione a livello di progetto, o in un'intera organizzazione, operazione nota come attivazione a livello di organizzazione.
Il livello Enterprise richiede un'attivazione a livello di organizzazione.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-09-04 UTC."],[],[],null,["| Standard, Premium, and Enterprise [service tiers](/security-command-center/docs/service-tiers)\n\nSecurity Command Center is a cloud-based risk management solution that helps security\nprofessionals to prevent, detect, and respond to security issues. It helps to\nkeep your cloud environment secure by providing tools to monitor and manage the\nfollowing areas:\n\n- **Vulnerability detection**: Discover and remediate problems such as misconfigurations, publicly exposed resources, leaked credentials, and resources with known risks. Monitor compliance against common security benchmarks like NIST, HIPAA, PCI-DSS, and CIS.\n- **Threat detection and mitigation**: Detect and respond to active threats such as malware, cryptocurrency miners, container runtime attacks, and distributed denial-of-service (DDoS) attacks.\n- **Postures and policies**: Define and deploy a security posture to monitor the status of your Google Cloud resources, and address posture drift when it happens. Check for and correct over-permissioned accounts.\n- **Compliance and data security frameworks ([Preview](/products#product-launch-stages))**: Define and deploy frameworks and cloud controls to monitor the status of your Google Cloud resources, enforce data security, and address drift when it happens.\n- **Data export**: Export findings to BigQuery and Pub/Sub for further analysis.\n\nFor a complete list of services, see\n[Service tier comparison](/security-command-center/docs/service-tiers).\n\nServices that operate in each of these areas can generate *findings*. Findings\nare records of threats or other issues that a service has found in your cloud\nenvironments. Findings are generated by the following sources:\n\n- **Built-in**: Security services that are part of Security Command Center.\n- **Integrated** : Google Cloud security services that integrate with [organization-level activations](#activation-levels) of Security Command Center. For example, Google Cloud Armor and Sensitive Data Protection.\n- **Third party** : Security services that have registered as Cloud Marketplace partners, such as [Snyk](/security-command-center/docs/how-to-configure-snyk-for-scc) and CrowdStrike Falcon, that work with organization-level activations of Security Command Center. [See all third party security services](https://console.cloud.google.com/marketplace/browse?filter=category%3Asecurity-command-center-services).\n\nFor a list of available built-in, integrated, and third party security services,\nand instructions for how to configure them, see\n[Configure Security Command Center services](/security-command-center/docs/how-to-configure-security-command-center).\n\nService tiers\n\nSecurity Command Center is offered in three service tiers: Standard, Premium, and\nEnterprise. Each tier determines the features and services that are available to\nyou in Security Command Center.\n\nFor more information on what each tier includes, see\n[Service tiers](/security-command-center/docs/service-tiers).\n\nActivation levels\n\nYou can [activate Security Command Center](/security-command-center/docs/activate-scc-overview)\non an individual project, which is known as *project-level activation* , or an\nentire organization, which is known as *organization-level activation*.\n\nThe Enterprise tier requires an organization-level activation.\n\nWhat's next\n\n- Learn about [service tiers](/security-command-center/docs/service-tiers).\n- [Activate Security Command Center](/security-command-center/docs/activate-scc-overview).\n- Learn about Security Command Center [detection services](/security-command-center/docs/concepts-security-sources).\n- Learn how to [use Security Command Center in the Google Cloud console](/security-command-center/docs/how-to-use-security-command-center).\n- [Configure your security services](/security-command-center/docs/how-to-configure-security-command-center)."]]