Google SecOps 智能体 SOC 安全令牌的价格和结算
本页介绍了 Google Security Operations 中代理式消费的结算、计量和合同框架,并介绍了安全令牌模型。如需了解其他服务专用条款,请参阅 SecOps 服务专用条款。
什么是 Google SecOps 安全令牌
Google SecOps 使用一种称为“安全令牌”的单单位消耗指标来衡量自主 Google 安全代理的活动。
消耗令牌的操作:令牌仅由正式版安全代理消耗。这些智能体可以通过多种方式调用,例如自动调用(用于自动警报分流)或使用网页界面、CLI、聊天或 Model Context Protocol (MCP) 手动调用。
非消耗性操作:辅助功能(例如标准聊天面板和自动摘要)以及预览版智能体不会消耗安全令牌。
结算和计量模式
安全令牌采用承诺用量和超额用量结算模式。该产品在所有受支持的 Google SecOps 区域均使用全球价目表。
分配层次结构和消耗顺序
在代理运行期间,系统会使用以下严格的层次结构,通过可用的令牌池评估和路由令牌消耗:
免费且随附的令牌使用权(每日):自动提供给企业 Plus 版和 Google 统一安全 (GUS) 部署。此使用权每天分配一次,在 00:00 UTC 重置,且不会结转。企业版层级不提供免费的每日配额。
付费订阅令牌(按年):购买的令牌,适用于任何公开提供的代理。这些令牌的有效期为 12 个月的合同期,不会结转到后续期限或过渡期。
超额使用:仅当每日免费分配量和年度付费订阅余额在期限或过渡期内完全用尽时,系统才会自动触发超额使用。
包含的配额层级(每日)
订阅了 Google SecOps 企业 Plus 版和 GUS 的客户每天都会获得一定数量的免费安全令牌。
您获得的免费安全令牌数量取决于您的基础 Google SecOps 软件包的年度合同价值 (ACV),具体如下:
令牌配额层级 |
Google SecOps 套餐年度合同价值 (ACV) |
包含的每日词元配额 |
|---|---|---|
第 1 层级 |
低于 100 万美元 |
1,000 万个令牌 |
第 2 层级支持人员 |
1,000,000 美元 - 5,000,000 美元 |
2,000 万个令牌 |
第 3 层级 |
超过 500 万美元 |
6000 万个令牌 |
令牌分配
对于 2026 年 7 月 1 日之后完成客户配置的客户,所有每日令牌都将分配给第一个租户的新客户。
对于在 2026 年 7 月 1 日之前完成配置的客户,系统会为每个客户数据注入量最高的租户分配令牌。客户可以联系Google Cloud 支持团队,请求在多个租户之间重新分配或分发免费令牌。
购买安全令牌
安全令牌无法作为独立产品购买。它们作为附加 SKU 随附于以下 Google SecOps 订阅销售:
Google SecOps 企业版
Google SecOps 企业 Plus 版
GUS
期限长度和共同终止规则
期限限制:令牌订阅的单个期限长度上限为 12 个月。
多年期协议:多年期协议必须使用年化升幅结构来分配令牌。这些斜坡不需要与核心 Google SecOps 提取结构完全匹配。未使用的令牌会在每个过渡期结束时过期,不会结转。
共同终止:令牌 SKU 的合同结束日期不得超过主要 Google SecOps 部署的结束日期。支持严格的共同终止,但并非强制要求。
云承诺:现有的 Google Cloud 承诺可用于购买 {google_secops_name_short} 安全令牌。请注意,您无法直接转移使用 Vertex AI 或 Gemini Enterprise Google SecOps 代理获取的 Gemini 令牌来运行第一方。不过,您可以将它们用于在 Vertex AI 上独立运行的自定义客户构建的安全代理。
租户预算和超额保护
为避免因配置错误或失控的工作流而产生意外的超额费用,该平台强制执行了多项程序化限制:
按租户激活:必须按租户显式激活付费令牌消耗。这样可以防止测试环境或沙盒环境意外消耗令牌。
内置代理限制:每个 GA 代理都包含内置的消耗限制,以防止出现失控的逻辑循环或错误配置。
消费上限:管理员可以使用 Google SecOps 网页界面或 Chronicle API 为付费令牌配置明确的每日消费限额。
token 消耗量指标和估算值
安全调查因日志密度、时间窗口和威胁复杂程度而异。每次提醒的令牌用量可能会有所不同。例如,网络层搜索或自动化深入调查通常比本地化端点检查消耗更多令牌。
在签署长期合约承诺之前,请使用以下策略来预测和评估您的 token 消耗量:
90 天的评估期:新部署包含 90 天的试用期,在此期间,您可以使用 Google SecOps 信息中心执行代理并监控消耗趋势。
预发布版可见性:在预览版代理过渡到正式版之前,您可以查看其模拟的令牌消耗情况,以计算其未来影响。
订阅了企业版、企业 Plus 版和 GUS 套餐的客户需要安全令牌才能运行这些代理。鉴于 Agentic AI 的非确定性性质,特定代理消耗的令牌是在每次代理执行成功完成后计算的。
所需的令牌取决于您运行的代理。每种模型都有自己的平均令牌消耗量,但实际消耗量取决于您的环境。
token 控制
如果您仅使用随附的令牌(适用于企业 Plus 版和 GUS 套餐),当您用完授权令牌后,将无法启动新代理。 不过,已开始运行的任何代理都会运行到完成。
如果您有付费令牌,则在用完随附令牌后,系统会开始使用付费令牌。如果您用完了今年购买的 token,系统会按超额使用量向您收费,除非您设置了限额。
智能体 AI 功能
以下智能体 AI 功能可与 Google SecOps 安全令牌搭配使用:
重要提示:试用期
正式试用期已结束。如果您有意延长试用期,或者您是新客户,请与您的 Google SecOps 客户代表联系
如果贵组织购买了 Google SecOps 安全令牌付费订阅,且开始日期早于 2026 年 7 月 1 日,则付费订阅期限从订单表单上列出的日期开始。 不过,在 2026 年 7 月 1 日之前,您购买的安全令牌不会计入付费订阅的用量。