Google Cloud

Security Command Center 完全ガイド|Premium・Enterprise・Chronicle SIEM

2026-05-24
NicheeLab編集部

Security Command Center (SCC) は GCP の統合セキュリティプラットフォームで、CSPM (Cloud Security Posture Management) + CWPP (Cloud Workload Protection) + SIEM を統合提供します。 2024 に Chronicle SIEM + Mandiant Threat Intel を SCC Enterprise に統合し、業界トップクラスの統合セキュリティ製品となりました。

3 ティア比較

機能Standard (無料)PremiumEnterprise
Security Health Analytics (基本)
Security Health Analytics (拡張)
Web Security Scanner制限
Event Threat Detection
Container Threat Detection
Sensitive Action Service
Anomaly Detection
Chronicle SIEM
Mandiant Threat Intel
SOAR (Playbook)

主要機能詳細

Security Health Analytics

  • CSPM (Cloud Security Posture Management)
  • 200+ ベンチマーク (CIS / PCI DSS / HIPAA / ISO 27001)
  • 例: Public Bucket、Default SA キー、暗号化未適用
  • 自動修復候補 (Auto Fix)

Event Threat Detection

  • Cloud Audit Logs + VPC Flow Logs を ML 解析
  • IAM 異常: 大量権限付与、root アカウント直接使用
  • Network: Suspicious IP、Crypto Mining、Brute Force
  • マルウェア: Malware Domain アクセス
  • SSH 異常 (短期間で大量 SSH 試行 等)

Container Threat Detection

  • GKE Pod の Runtime 監視
  • 不審バイナリ実行 (curl + bash パイプ等)
  • リバースシェル
  • Crypto Mining (CPU 異常パターン)
  • Kernel exploitation 試行

Chronicle SIEM (Enterprise)

  • テラバイト級ログ取り込み
  • 1 秒で大規模検索
  • 12 ヶ月標準保持
  • UDM (Unified Data Model) で正規化
  • YARA-L 言語で検出ルール
  • マルチクラウドログ統合 (AWS CloudTrail / Azure Activity 等も取り込み)

Mandiant Threat Intelligence (Enterprise)

  • 攻撃者プロファイル (APT グループ等)
  • TTP (Tactics, Techniques, Procedures)
  • IoC (Indicators of Compromise)
  • 脆弱性 (CVE) 優先度
  • Threat Hunting サポート

SCC コンソール構成

  • Threats: 検知された脅威一覧
  • Vulnerabilities: 設定上の脆弱性
  • Compliance: ベンチマーク準拠状況
  • Assets: 全リソースインベントリ
  • Findings: 全検出結果
  • Playbooks (Enterprise): SOAR 自動応答

典型的なフロー

  1. 新リソース作成 → SCC が自動スキャン
  2. 脅威検知 → Pub/Sub 通知
  3. Slack / PagerDuty / メール通知
  4. SOAR Playbook が自動応答 (例: Public Bucket → 自動非公開)
  5. Chronicle で関連ログ検索
  6. Mandiant で攻撃者背景調査
  7. Postmortem + 再発防止

他クラウド SIEM 比較

項目SCC EnterpriseAzure SentinelAWS Security Hub + GuardDutySplunk Enterprise
CSPM○ Defender for Cloud○ Security Hub
SIEMChronicleSentinelAthena ベースSplunk
Threat IntelMandiantMicrosoft TIP外部購入
料金カスタム年契約$2-4/GB変動高価

Security Command Center とは?

GCP の統合セキュリティ管理プラットフォーム (CSPM / CWPP / SIEM 統合)。Standard / Premium / Enterprise の 3 ティアで、脅威検知・コンプライアンス・脆弱性管理を一元化。

Standard / Premium / Enterprise の違いは?

Standard 無料 (基本コンプライアンス + 一部脆弱性)、Premium 有料 (Event Threat Detection、Container Threat Detection)、Enterprise = Premium + Chronicle SIEM + Mandiant Threat Intel 統合 (2024 統合版)。

Chronicle SIEM とは?

Google が買収した Siemplify ベースの SIEM。テラバイト級ログを 1 秒検索、12 ヶ月保持標準。2024 から SCC Enterprise に統合。

Mandiant Threat Intelligence は?

Google 傘下の脅威インテリジェンス (旧 FireEye Mandiant)。攻撃者 TTP、IoC、脆弱性情報を SCC で利用可能。Enterprise 限定。

対応コンプライアンスは?

CIS Benchmarks、PCI DSS、HIPAA、ISO 27001、NIST 800-53、SOC 2 など。ベンチマークごとの準拠状況を自動評価。

Container Threat Detection は何ができる?

GKE Pod 内で不審なバイナリ実行、リバースシェル、Crypto Mining 等を検知。Falco / Sysdig 相当機能 + Google の脅威 DB。

Cloud SIEM としての位置づけは?

Splunk / Datadog SIEM / Azure Sentinel と競合。Mandiant 統合 + Chronicle のスケール + Google の脅威 DB が独自強み。

料金体系は?

Standard 無料、Premium $0.10/GB ログ + リソース時間課金、Enterprise はカスタム見積もり (年間契約)。本格運用は数千ドル/月〜。

関連記事・セキュリティ

GCP Professional Cloud Security Engineer (PCSE) 完全ガイド|IAM・KMS・BeyondCorp・SCC

Google Cloud Professional Cloud Security Engineer の試験範囲、IAM / Cloud KMS / VPC Service Controls / BeyondCorp / Security Command Center、AWS SCS・Azure SC-100 比較を詳解。

App Engine 完全ガイド|Standard vs Flexible・料金・Cloud Run 比較 (GCP)

Google App Engine の Standard と Flexible の違い、料金、Traffic Splitting、Cron、Cloud Run / Cloud Functions との使い分け、AWS Elastic Beanstalk / Azure App Service 比較を徹底解説。

Sensitive Data Protection (旧 Cloud DLP) 完全ガイド|PII 検知・マスキング (GCP)

Google Cloud Sensitive Data Protection (旧 Cloud DLP) の全機能解説。200+ infoType、Discovery (BQ/SQL/GCS 自動探索)、De-identification (Masking / Tokenization / FPE)、料金、AWS Macie / Azure Purview 比較を 2026 年最新版で網羅。

Migrate to Containers (M2C) 完全ガイド|VM → GKE/Cloud Run モダン化 (GCP)

Google Cloud Migrate to Containers (旧 Migrate for Anthos) の全機能解説。VMware / 物理 / AWS / Azure の Linux/Windows アプリを Container 化して GKE / Cloud Run / Anthos にデプロイ。Stateful 対応、料金、成功事例を 2026 年最新版で網羅。

※ Google Cloud、Chronicle、Mandiant は Google LLC の商標です。最新は SCC 公式 をご確認ください。

この記事で学んだ内容を問題で確認しましょう

16,000問以上の問題で実力チェック

GCP 試験対策ページを見る
この記事の著者

NicheeLab編集部

データエンジニアリング・クラウド資格の専門家。Databricks・Snowflake等の認定資格を保有し、実務経験に基づいた問題作成・解説を行っています。NicheeLab運営。


関連記事
Google Cloud

Google Cloud (GCP) 認定資格ロードマップ 2026 完全版|全 15 試験を体系化

Google Cloud 認定資格 全 15 試験 (Foundational 2 + Associate 3 + Pr...

Google Cloud

Cloud Digital Leader (CDL) 完全ガイド|出題範囲・学習リソース・合格戦略

Google Cloud Cloud Digital Leader (CDL) の完全ガイド。6 ドメイン 92 bul...

Google Cloud

Generative AI Leader (GAIL) 完全ガイド|Google Cloud 生成 AI 認定

Google Cloud Generative AI Leader (GAIL、2025-05-14 リリース) の完全...

Google Cloud

Vertex AI 入門|Google Cloud 統合 ML プラットフォームの全機能

Google Cloud Vertex AI の入門解説。Vertex AI Studio / Agent Builde...

Google Cloud

GCP Associate Cloud Engineer (ACE) 完全ガイド|試験範囲・受験料・学習ロードマップ

Google Cloud Associate Cloud Engineer (ACE) の試験範囲・受験料 125 US...

Google Cloudの記事一覧 (102件)
© 2026 NicheeLab All rights reserved.