Security Command Center (SCC) は GCP の統合セキュリティプラットフォームで、CSPM (Cloud Security Posture Management) + CWPP (Cloud Workload Protection) + SIEM を統合提供します。 2024 に Chronicle SIEM + Mandiant Threat Intel を SCC Enterprise に統合し、業界トップクラスの統合セキュリティ製品となりました。
| 機能 | Standard (無料) | Premium | Enterprise |
|---|---|---|---|
| Security Health Analytics (基本) | ◎ | ◎ | ◎ |
| Security Health Analytics (拡張) | — | ◎ | ◎ |
| Web Security Scanner | 制限 | ◎ | ◎ |
| Event Threat Detection | — | ◎ | ◎ |
| Container Threat Detection | — | ◎ | ◎ |
| Sensitive Action Service | — | ◎ | ◎ |
| Anomaly Detection | — | ◎ | ◎ |
| Chronicle SIEM | — | — | ◎ |
| Mandiant Threat Intel | — | — | ◎ |
| SOAR (Playbook) | — | — | ◎ |
| 項目 | SCC Enterprise | Azure Sentinel | AWS Security Hub + GuardDuty | Splunk Enterprise |
|---|---|---|---|---|
| CSPM | ◎ | ○ Defender for Cloud | ○ Security Hub | — |
| SIEM | Chronicle | Sentinel | Athena ベース | Splunk |
| Threat Intel | Mandiant | Microsoft TIP | — | 外部購入 |
| 料金 | カスタム年契約 | $2-4/GB | 変動 | 高価 |
Security Command Center とは?
GCP の統合セキュリティ管理プラットフォーム (CSPM / CWPP / SIEM 統合)。Standard / Premium / Enterprise の 3 ティアで、脅威検知・コンプライアンス・脆弱性管理を一元化。
Standard / Premium / Enterprise の違いは?
Standard 無料 (基本コンプライアンス + 一部脆弱性)、Premium 有料 (Event Threat Detection、Container Threat Detection)、Enterprise = Premium + Chronicle SIEM + Mandiant Threat Intel 統合 (2024 統合版)。
Chronicle SIEM とは?
Google が買収した Siemplify ベースの SIEM。テラバイト級ログを 1 秒検索、12 ヶ月保持標準。2024 から SCC Enterprise に統合。
Mandiant Threat Intelligence は?
Google 傘下の脅威インテリジェンス (旧 FireEye Mandiant)。攻撃者 TTP、IoC、脆弱性情報を SCC で利用可能。Enterprise 限定。
対応コンプライアンスは?
CIS Benchmarks、PCI DSS、HIPAA、ISO 27001、NIST 800-53、SOC 2 など。ベンチマークごとの準拠状況を自動評価。
Container Threat Detection は何ができる?
GKE Pod 内で不審なバイナリ実行、リバースシェル、Crypto Mining 等を検知。Falco / Sysdig 相当機能 + Google の脅威 DB。
Cloud SIEM としての位置づけは?
Splunk / Datadog SIEM / Azure Sentinel と競合。Mandiant 統合 + Chronicle のスケール + Google の脅威 DB が独自強み。
料金体系は?
Standard 無料、Premium $0.10/GB ログ + リソース時間課金、Enterprise はカスタム見積もり (年間契約)。本格運用は数千ドル/月〜。
関連記事・セキュリティ
GCP Professional Cloud Security Engineer (PCSE) 完全ガイド|IAM・KMS・BeyondCorp・SCC
Google Cloud Professional Cloud Security Engineer の試験範囲、IAM / Cloud KMS / VPC Service Controls / BeyondCorp / Security Command Center、AWS SCS・Azure SC-100 比較を詳解。
App Engine 完全ガイド|Standard vs Flexible・料金・Cloud Run 比較 (GCP)
Google App Engine の Standard と Flexible の違い、料金、Traffic Splitting、Cron、Cloud Run / Cloud Functions との使い分け、AWS Elastic Beanstalk / Azure App Service 比較を徹底解説。
Sensitive Data Protection (旧 Cloud DLP) 完全ガイド|PII 検知・マスキング (GCP)
Google Cloud Sensitive Data Protection (旧 Cloud DLP) の全機能解説。200+ infoType、Discovery (BQ/SQL/GCS 自動探索)、De-identification (Masking / Tokenization / FPE)、料金、AWS Macie / Azure Purview 比較を 2026 年最新版で網羅。
Migrate to Containers (M2C) 完全ガイド|VM → GKE/Cloud Run モダン化 (GCP)
Google Cloud Migrate to Containers (旧 Migrate for Anthos) の全機能解説。VMware / 物理 / AWS / Azure の Linux/Windows アプリを Container 化して GKE / Cloud Run / Anthos にデプロイ。Stateful 対応、料金、成功事例を 2026 年最新版で網羅。
※ Google Cloud、Chronicle、Mandiant は Google LLC の商標です。最新は SCC 公式 をご確認ください。
NicheeLab編集部
データエンジニアリング・クラウド資格の専門家。Databricks・Snowflake等の認定資格を保有し、実務経験に基づいた問題作成・解説を行っています。NicheeLab運営。
Google Cloud (GCP) 認定資格ロードマップ 2026 完全版|全 15 試験を体系化
Google Cloud 認定資格 全 15 試験 (Foundational 2 + Associate 3 + Pr...
Cloud Digital Leader (CDL) 完全ガイド|出題範囲・学習リソース・合格戦略
Google Cloud Cloud Digital Leader (CDL) の完全ガイド。6 ドメイン 92 bul...
Generative AI Leader (GAIL) 完全ガイド|Google Cloud 生成 AI 認定
Google Cloud Generative AI Leader (GAIL、2025-05-14 リリース) の完全...
Vertex AI 入門|Google Cloud 統合 ML プラットフォームの全機能
Google Cloud Vertex AI の入門解説。Vertex AI Studio / Agent Builde...
GCP Associate Cloud Engineer (ACE) 完全ガイド|試験範囲・受験料・学習ロードマップ
Google Cloud Associate Cloud Engineer (ACE) の試験範囲・受験料 125 US...