Présentation de l'activation de Security Command Center

Vous pouvez activer Security Command Center à différents niveaux : Standard, Premium ou Entreprise. Si vous sélectionnez le niveau Standard ou Premium, vous pouvez activer Security Command Center pour l'ensemble d'une organisation (activation au niveau de l'organisation) ou pour des projets individuels (activation au niveau du projet). Si vous sélectionnez le niveau Entreprise, vous ne pouvez activer Security Command Center qu'au niveau de l'organisation.

Le processus d'activation diffère selon les niveaux. De plus, lorsque vous activez Security Command Center au niveau du projet, certains modules de détection et certaines intégrations de services ne sont pas disponibles en raison du champ d'application réduit de Security Command Center.

Si vous avez besoin d'un contrôle de la résidence des données, actuellement disponible en version preview, vous devez l'activer lorsque vous activez Security Command Center. Le contrôle de la résidence des données n'est disponible qu'avec les activations au niveau de l'organisation du niveau Standard ou Premium.

Présentation de l'activation au niveau de l'organisation

L'activation de Security Command Center au niveau de l'organisation est considérée comme une bonne pratique, car elle offre la protection la plus complète pour votre entreprise en permettant à Security Command Center d'accéder aux ressources et aux éléments de tous les dossiers et projets de l'organisation, et de les analyser.

Avec les autorisations IAM appropriées, vous pouvez activer vous-même le niveau Standard pour une organisation à l'aide de la console Google Cloud.

Pour activer le niveau Premium pour une organisation, vous devez utiliser la tarification en fonction de l'utilisation. La tarification basée sur l'utilisation vous permet de baser vos frais Security Command Center sur l'utilisation des services Google Cloud. Les frais d'utilisation sont imputés aux comptes de facturation associés aux projets de votre organisation. Avec les autorisations IAM appropriées, vous pouvez activer vous-même le niveau Premium en utilisant l'option basée sur l'utilisation à l'aide de la console Google Cloud.

Pour activer le niveau Enterprise pour une organisation, vous devez souscrire un abonnement auprès du service commercial Google Cloud ou de votre partenaire Google Cloud.

Pour en savoir plus sur les options de tarification des niveaux Enterprise et Premium, consultez la section Tarifs.

Vous utilisez la console Google Cloud pour activer et configurer Security Command Center. Si vous activez Security Command Center pour la première fois, la console Google Cloud vous guide tout au long de la configuration.

Pour obtenir des instructions détaillées sur l'activation et la configuration de Security Command Center pour une organisation, consultez l'une des pages suivantes:

Présentation de l'activation au niveau du projet

L'activation de Security Command Center sur un projet individuel vous permet de n'utiliser Security Command Center que pour les projets qui vous intéressent le plus, et de baser vos frais sur l'utilisation des ressources dans ce projet uniquement.

Pour une activation au niveau du projet, vous pouvez activer vous-même les niveaux Standard ou Premium de Security Command Center dans la console Google Cloud, à condition de disposer des autorisations IAM appropriées. Vous n'avez pas besoin de contacter d'abord le service commercial.

Avec les activations au niveau du projet, les frais associés au niveau Premium sont basés sur l'utilisation de certaines ressources Google Cloud dans le projet et sont facturés au projet selon un modèle basé sur l'utilisation.

Lorsque vous activez Security Command Center au niveau du projet, son accès aux journaux, aux données et aux autres ressources est limité au projet dans lequel il est activé. Par conséquent, tous les services nécessitant des données provenant de l'extérieur du projet ne sont pas disponibles ou ne peuvent pas produire l'ensemble complet de résultats. Pour en savoir plus sur les résultats et les services qui ne sont pas disponibles avec une activation au niveau du projet, consultez Disponibilité des fonctionnalités avec les activations au niveau du projet.

Le contrôle de la résidence des données n'est pas disponible avec les activations de Security Command Center au niveau du projet.

Optimiser les activations au niveau du projet en activant le niveau Standard au niveau de l'organisation

Pour optimiser les activations du niveau Premium au niveau du projet, nous vous recommandons d'activer le niveau Standard de Security Command Center au niveau de l'organisation.

L'activation du niveau Standard au niveau de l'organisation vous permet de gérer plusieurs activations au niveau du projet de manière globale et garantit que tous les modules de détection de niveau Standard ou intégrations de services qui nécessitent une activation au niveau de l'organisation sont disponibles pour les projets.

Pour en savoir plus, consultez Fonctionnalités du niveau Standard nécessitant une activation au niveau de l'organisation.

Quand utiliser l'activation au niveau du projet ?

En règle générale, vous activez Security Command Center pour un projet dans les cas suivants:

  • Votre organisation n'utilise actuellement Security Command Center à aucun niveau. Dans ce cas, vous pouvez activer Security Command Center pour un projet au niveau Standard ou Premium.
  • L'organisation utilise actuellement le niveau Standard. Dans ce cas, vous ne pouvez activer que le niveau Premium pour un projet, car tous les projets de l'organisation peuvent déjà utiliser le niveau Standard.
  • L'organisation utilise actuellement le niveau Premium, mais vous n'avez besoin que du niveau Premium de Security Command Center pour certains projets. Dans ce cas, vous devez rétrograder l'activation au niveau de l'organisation au niveau Standard pour que le niveau d'activation au niveau du projet prenne effet. Si vous utilisez un abonnement au niveau de l'organisation, cette modification n'entrera en vigueur qu'après expiration de l'abonnement.

Afficher votre type d'activation actuel

Le type d'activation pour Security Command Center détermine si Security Command Center est activé au niveau du projet ou de l'organisation, le niveau et l'option de tarification.

Lorsque vous ouvrez un projet dans la console Google Cloud, le niveau d'activation de Security Command Center (au niveau du projet ou de l'organisation) n'est pas immédiatement évident, car le projet peut hériter de l'utilisation de Security Command Center de son organisation parente.

Pour déterminer si Security Command Center est déjà activé et pour afficher votre type d'activation actuel pour Security Command Center, procédez comme suit:

  1. Dans la console Google Cloud, ouvrez le tableau de bord Security Command Center:

    Accéder à Security Command Center

  2. Sélectionnez l'organisation ou le projet à vérifier.

  3. Si Security Command Center est actif dans l'organisation ou le projet, la page Présentation de Security Command Center s'affiche. S'il n'est actif ni dans l'un ni dans l'autre, la page Obtenir Security Command Center s'affiche. Pour obtenir des instructions d'activation, consultez Activer Security Command Center pour une organisation ou Activer Security Command Center pour un projet.

  4. Sur la page Présentation de Security Command Center de l'organisation ou du projet, sélectionnez Paramètres.

  5. Sur la page Paramètres, sélectionnez l'onglet Détail du niveau.

  6. Dans l'onglet Détails du niveau, déterminez votre type d'activation en consultant les lignes Niveau et État de facturation:

    • Niveau: indique le niveau (Enterprise, Premium ou Standard) de l'organisation ou du projet. Si l'organisation est définie sur le niveau Enterprise ou Premium, tous les projets héritent automatiquement du niveau Enterprise ou Premium, et la console Google Cloud affiche une bannière décrivant cet héritage. Lorsque l'organisation est définie sur le niveau Entreprise ou Premium, ce paramètre indique, au niveau du projet, le niveau que le projet utilisera si vous passez au niveau Standard.

    • Ligne de facturation :

      • Actif: indique que les tarifs du niveau Premium utilisent l'option basée sur l'utilisation pour l'organisation ou le projet.

      • En pause: indique que le niveau Enterprise ou Premium est actif au niveau de l'organisation et hérité par ce projet.

      • Date d'expiration: indique que l'activation du niveau Entreprise ou Premium au niveau de votre organisation s'effectue via un abonnement.

      • Si la ligne de facturation ne s'affiche pas: indique que le niveau Standard est actif pour l'organisation ou le projet. Les projets peuvent hériter du niveau Standard de l'organisation.

    Le texte situé au-dessus du bouton Gérer le niveau dans la console Google Cloud décrit les niveaux et les options d'activation à votre disposition.