Einstellung von Produkten

In den Nutzungsbedingungen der Google Cloud Platform (Abschnitt "Einstellung von Diensten") ist die für Google Security Operations geltende Richtlinie zur Einstellung von Produkten und Diensten definiert. Die Richtlinie zur Einstellung von Produkten und Diensten gilt nur für die Dienste, Features oder die darin aufgeführten Produkte.

Nachdem ein Dienst, ein Feature oder ein Produkt offiziell verworfen wurde, ist es noch mindestens während des Zeitraums verfügbar, der in den Nutzungsbedingungen festgelegt ist. Nach Ablauf dieser Zeit wird ein Datum für den Shutdown festgelegt.

In der folgenden Tabelle sind die verworfenen Features und das zugehörige Datum der Einstellung für Google Security Operations aufgeführt.

Funktion Datum der Einstellung Datum des Shutdowns Details
Feeds MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC 14. September 2026 18. März 2027 Google SecOps migriert IOC-Inhalte aus den Feeds MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC in den Feed GTI_IOC. Die vorhandenen Feeds werden ab dem Datum der Einstellung eingefroren und am Datum des Shutdowns aus dem Produkt entfernt. Weitere Informationen zur Migration finden Sie unter Legacy-Feeds von Mandiant zu GTI migrieren.
Legacy Backstory API und Legacy Ingestion API 20. Juli 2026 20. Juli 2027 Um eine robustere, sicherere und erweiterbare API-Umgebung zu bieten, stellt Google SecOps die Legacy Backstory API (einschließlich der Customer Management API) und die Legacy Ingestion API zugunsten der Chronicle API ein. Weitere Informationen zur Migration finden Sie unter Von der Legacy SIEM API zur Chronicle API migrieren.

Wichtige Termine:
  • 26. Oktober 2026: Ende des Verkaufs (End of Sale, EOS): Auf neue Instanzen, die an oder nach diesem Datum bereitgestellt werden, kann nicht mehr auf die Legacy APIs zugegriffen werden.
  • 20. Juli 2027: Ende des Lebenszyklus (End of Life, EOL): Die Legacy APIs werden eingestellt. Vorhandene Instanzen müssen die Migration vor diesem Datum abschließen.
Legacy Data Export API 18. Mai 2026 18. Juni 2026 Um eine sicherere und skalierbarere Datenarchivierung zu ermöglichen, stellt Google SecOps die Legacy Data Export API zugunsten der erweiterten Data Export API ein.
API-Endpunkt fetchavailablelogtypes 18. Mai 2026 18. Juni 2026 Google SecOps stellt diesen API-Endpunkt zugunsten des list Endpunkts ein.
Endpunkt updateDataExport in der erweiterten Data Export API 18. Mai 2026 18. Juni 2026 Google SecOps stellt diesen API-Endpunkt ein, da die Reduzierung der Wartezeiten in der Jobwarteschlange durch die erweiterte Data Export API die Aktualisierungsfunktion überflüssig macht. Sie können in der Warteschlange befindliche Exportjobs weiterhin abbrechen.
Feld logType in der erweiterten Data Export API 18. Mai 2026 18. Juni 2026 Google SecOps stellt dieses Feld zugunsten des neuen (optionalen) Felds includeLogTypes ein, das ein Array von Logtypen für die Datenfilterung unterstützt. Wenn das Feld leer bleibt, enthält der Exportjob standardmäßig alle Logtypen.
Cloud Storage-Connectors der Version 1 15. April 2026 15. März 2027 Google SecOps stellt das Connector-Framework der Version 1 für GOOGLE_CLOUD_STORAGE, AMAZON_S3, AMAZON_SQS und AZURE_BLOBSTORE ein.

Das neue Framework der Version 2 verwendet den Google Cloud Storage Transfer Service (STS) für eine verbesserte Zuverlässigkeit, Skalierbarkeit und Leistung.

Erforderliche Maßnahme: Sie müssen Ihre Feeds vor dem 15. März 2027 (Ende des Lebenszyklus) zum Framework der Version 2 migrieren, um Unterbrechungen bei der Datenaufnahme zu vermeiden. Google SecOps migriert Ihre Cloud Storage-Datenfeeds ab dem 10. April 2026 automatisch von Connectors der Version 1 zu Connectors der Version 2. Dazu müssen Kunden möglicherweise bestimmte Maßnahmen ergreifen, z. B. IP-Zulassungslisten oder Dienstkontoberechtigungen aktualisieren. Sie können die Migration auch selbst durchführen, indem Sie Ihre vorhandenen Datenfeeds mit Connectors der Version 1 durch neue Feeds mit Connectors der Version 2 ersetzen. Folgen Sie dazu der Anleitung zum Upgrade für Cloud Storage-Datenfeeds.



Wichtige Termine:

  • 10. April 2026: Die automatische Migration beginnt.
  • 1. Oktober 2026: Der Support für Connectors der Version 1 wird eingestellt.
  • 15. März 2027: Der Lebenszyklus von Feeds der Version 1 endet offiziell und sie geben keine Daten mehr zurück.
SOAR IAM-Rollen | 23. Februar 2026 | 23. August 2026 | Die Rollen chronicle.soarAnalyst, chronicle.soarViewer und chronicle.soarEngineer in Cloud IAM werden eingestellt und entfernt. Diese Rollen waren nicht funktionsfähig und werden im Rahmen der SOAR-Migration durch Google Cloud IAM-Funktionen ersetzt. Um den Zugriff aufrechtzuerhalten, migrieren Sie Nutzer zu vordefinierten Rollen oder verwenden Sie die Self-Service-Migration, um Berechtigungsgruppen in benutzerdefinierte Rollen zu konvertieren. Legacy-Benachrichtigungen von Microsoft Graph Security (Version 1) | 15. Februar 2026 | 10. April 2026 |Microsoft hat die Einstellung seines Legacy-API-Endpunkts für Benachrichtigungen mit Wirkung zum 10. April 2026 zugunsten des neuen Endpunkts für Benachrichtigungen und Vorfälle angekündigt. Wenn einer Ihrer vorhandenen Feeds für den Logtyp MICROSOFT_GRAPH_ALERT auf den Legacy-Endpunkt für Benachrichtigungen verweist, müssen Sie den vollständigen API-Pfad in Ihrer Feedkonfiguration aktualisieren, um stattdessen zum Endpunkt alerts_v2 zu wechseln. Eine Anleitung dazu finden Sie unter Benachrichtigungen der Microsoft Graph API einrichten. Nach dem Datum des Shutdowns geben Konfigurationen, die Legacy-Benachrichtigungen verwenden, keine Daten mehr zurück. IoC stummschalten | 18. Januar 2026 | 18. Januar 2026 | Die Funktion „IoC stummschalten“ wird eingestellt und auf der Seite IoC-Details wird der Indikator Stummschalten nicht mehr angezeigt. | Endpunkt „ListAlerts“ | Juli 2025 | Juli 2025 | Der Endpunkt „ListAlerts“ wird entfernt. Migrieren Sie zur Benachrichtigung mit der YARA-L-Erkennungs-Engine. Folgen Sie dazu der Migrationsanleitung. Logtyp „NETSKOPE_ALERT“ | 15. Oktober 2025 | 30. November 2025 | Seit dem 15. Oktober 2025 ist der Netskope Alerts v1-Connector (für den Logtyp „NETSKOPE_ALERT“) eingestellt und wird am 30. November 2025 entfernt. Wenn Sie vorhandene Feeds mit dem Logtyp „NETSKOPE_ALERT“ konfiguriert haben, können Sie wie in dieser Anleitung beschrieben einen neuen Feed mit dem Logtyp „NETSKOPE_ALERT_V2“ erstellen. ListAvailableLogTypes API | 9. September 2025 | 9. Oktober 2025 | Seit dem 9. Oktober 2025 ist die ListAvailableLogTypes API eingestellt. Wenn Sie eine Liste aller Logtypen abrufen möchten, können Sie jetzt die logTypes.list API verwenden. Weiterleitungs-Komponente | 1. April 2026 | 1. April 2027 | Die Weiterleitungs-Komponente wird aus der Google SecOps-Plattform entfernt und erreicht im Januar 2027 das Ende des Lebenszyklus (End of Life, EOL). Diese Änderung wirkt sich auf alle Datenpipelines aus, die derzeit die Weiterleitung verwenden.

Erforderliche Maßnahme: Wenn Sie derzeit die Weiterleitungs-Komponente verwenden, müssen Sie Ihre Workflows zur Datenerhebung vor dem 1. April 2027 zu einem alternativen Mechanismus migrieren. Für die Logaufnahme müssen Sie eine andere Anwendung zur Verwaltung von Datenpipelines verwenden.

Wir empfehlen, zum Bindplane OpenTelemetry (OTel)-Collector zu migrieren, der eine skalierbare Open-Standard-Lösung für die Log- und Messwertaufnahme bietet.

Wichtige Termine:
  • 1. April 2026: Neue Google SecOps-Kunden können die Weiterleitungs-Komponente nicht verwenden.
  • 1. Januar 2027: Die Weiterleitung erreicht offiziell das Ende des Lebenszyklus. Es werden keine weiteren Patches, einschließlich Sicherheitspatches, veröffentlicht.
  • 1. April 2027: Daten dürfen nicht mehr von der Weiterleitungs-Komponente aufgenommen werden.
  • Referenzlisten | Mai 2027 | Juli 2027 | Die Funktion für Referenzlisten wird aus der Google SecOps-Plattform entfernt.

    Alle vorhandenen Referenzlisten werden transparent zu Datentabellen migriert. Diese Migration erfolgt vollständig automatisch und erfordert keine Maßnahmen von Ihrer Seite. Während des Migrationszeitraums sind keine Ausfallzeiten, Verzögerungen bei der Aufnahme oder Einschränkungen des Dienstes zu erwarten.

    Während dieses Migrationszeitraums können Sie Ihre vorhandenen Referenzlisten weiter verwenden, bis sie migriert sind. Im Juli 2027 wird die Legacy-Funktion für Referenzlisten vollständig aus der Plattform entfernt. Zu diesem Zeitpunkt sind alle Daten über die Datentabellenschnittstelle zugänglich. Python 3.7 | 1. Februar 2025 | 1. Juni 2025 | Der Support für Python 3.7 wird in der Google SecOps-Plattform und im Marketplace eingestellt. Nutzer können nach dem 1. Juni 2025 keine Integrationen mehr verwenden, die Python 3.7 in der Google SecOps-Plattform ausführen. Weitere Informationen finden Sie unter Python-Versionen aktualisieren. BigQuery-Data Lake | 31. Dezember 2024 | 30. April 2025 | Die Einstellung von verwalteten BigQuery-Ressourcen und API-Schlüsseln, die mit dem chronicle-tla Google Cloud project verknüpft sind, wurde auf den 30. April 2025 verlängert.

    Diese Änderung hat keine Auswirkungen auf Google Security Operations Enterprise Plus-Kunden.

    SOAR-Infrastrukturmigration zu Google Cloud | Juni 2025 | 31. Dezember 2025 |
  • Ab Juni 2025 wird die SOAR-Infrastruktur zu Google Cloud migriert, einschließlich der Migration der Authentifizierung zu Workforce Identity Federation und Cloud Identity.
  • Weitere Informationen finden Sie unter SOAR-Migration – Übersicht, Phase 1.
  • SOAR API und Berechtigungsgruppen| 6 Monate ab Migrationszeitraum (Juni bis September 2025) | 30. Juni 2026 |
  • Ab dem 24. November 2025 werden SOAR-Berechtigungsgruppen zu Cloud IAM migriert. SOAR APIs werden als Teil des Google API-Dienstes gehostet. Sie sind im Rahmen von Phase 2 der SOAR-Migration zugänglich.
  • Der Vorabzugriff auf Phase 2 beginnt am 24. November 2025. Der allgemeine Zugriff ist ab dem 1. Januar 2026 für alle Kunden verfügbar. Sie können Phase 2 jederzeit nach Abschluss von Phase 1 starten. Die Frist für den Abschluss ist der 30. Juni 2026.
  • Weitere Informationen finden Sie unter SOAR-Migration – Übersicht, Phase 2.
  • UDM-Felder für Benachrichtigungsmetadaten | 22. Juli 2024 | 22. Juni 2025 | Die Google SecOps-Felder für Benachrichtigungsmetadaten für UDM idm.is_significant und idm.is_alert wurden eingestellt. Verwenden Sie Benachrichtigungen für YARA-L-Erkennungsregeln für Benachrichtigungsmetadaten. Incident Manager | 22. Juli 2024 | 22. Juli 2025 | Der Incident Manager in Google Security Operations wird am 22. Juli 2025 vollständig eingestellt. Wir bieten bis zum 22. Juli 2025 Support und Wartung, aber es werden keine neuen Funktionen veröffentlicht. BigQuery-Data Lake | 31. Dezember 2024 | 31. März 2025 | Ab dem 31. Dezember 2024 ist der verwaltete BigQuery-Data Lake für den Export für Google SecOps-Kunden mit Ausnahme von Kunden im Enterprise Plus-Tarif nicht mehr zugänglich. Kunden im Enterprise Plus-Tarif behalten den Zugriff, bis ein Ersatz verfügbar ist. Andere Kunden können ihre eigene BigQuery-Instanz verwenden, um Telemetriedaten zu exportieren. Diese Funktion ist derzeit in der Vorschau verfügbar. Weitere Informationen finden Sie unter Datenexport nach BigQuery in einem selbst verwalteten Google Cloud Projekt konfigurieren. Die verwalteten BigQuery-Ressourcen und API-Schlüssel, die mit dem chronicle-tla Google Cloud project verknüpft sind, werden bis zum 31. März 2025 vollständig eingestellt. Python 2.7 | 14. Juli 2024 | 13. Oktober 2024 | Der Support für Python 2.7 wird in der Google SecOps-Plattform und im Marketplace eingestellt. Nutzer können nach dem 13. Oktober 2024 keine Integrationen mehr verwenden, die Python 2.7 in der Google SecOps-Plattform ausführen. Weitere Informationen finden Sie unter Python-Versionen aktualisieren. Symantec Event Export API-Feed | 11. Juli 2024 | 1. Oktober 2024 | Der Drittanbieter-API-Feed Symantec Event Export wurde aufgrund der Einstellung der Symantec Event Export API eingestellt. Verwenden Sie einen Cloud Storage-Bucket, um Daten aufzunehmen. Weitere Informationen finden Sie unter Feed hinzufügen und Ereignisstreamtyp „Daten-Bucket“ hinzufügen. Methode für Benachrichtigungen bei der Aufnahme | 18. April 2024 | 1. September 2024 | Das System für Benachrichtigungen bei der Aufnahme mit Google Security Operations wurde eingestellt. Dieses System wird nicht mehr aktualisiert und nach dem 1. September 2024 werden keine Benachrichtigungen mehr von diesem System gesendet. Verwenden Sie die Cloud Monitoring-Integration, die mehr Flexibilität bei der Benachrichtigungslogik, dem Benachrichtigungsworkflow und der Integration mit Drittanbieter-Ticketsystemen bietet. Tabelle ingestion_stats von Google SecOps in BigQuery |18. April 2024 | 15. Mai 2024 | Die Tabelle ingestion_stats in BigQuery wurde eingestellt und wird nach dem 15. Mai 2024 nicht mehr aktualisiert. Vorhandene Daten werden bis zum 15. Mai 2025 aufbewahrt. Verwenden Sie die Tabelle ingestion_metrics von Google SecOps in BigQuery, die genauere Messwerte für die Aufnahme bietet. Außerdem sind in der Cloud Monitoring-Integration von Google Security Operations Echtzeitbenachrichtigungen zu Messwerten für die Aufnahme verfügbar. CBN-Benachrichtigungen von Google Security Operations | 22. Juli 2024 | 22. Juli 2025 | Die Seite Enterprise Insights und die CBN-Benachrichtigungen sind nach Juli 2025 nicht mehr verfügbar. Auf der Seite Benachrichtigungen und IOCs können Sie die Benachrichtigungen ansehen. Wir empfehlen, die vorhandenen CBN-Benachrichtigungen zur YARA-L-Erkennungs-Engine zu migrieren. Die YARA-L-Erkennungs-Engine von Google Security Operations ist die bevorzugte Option für Erkennungsbenachrichtigungen, da sie eine verbesserte Transparenz der Erkennungslogik und robuste Abstimmungsfunktionen bietet. Weitere Informationen finden Sie unter Übersicht über die Sprache YARA-L 2.0. labels Felder für UDM-Nomen | 29. November 2023 | 29. November 2024 | Am oder nach dem 29. November 2023 werden die folgenden labels-Felder von Google Security Operations für UDM-Nomen eingestellt: about.labels, intermediary.labels, observer.labels, principal.labels, src.labels, security_result.about.labels, und target.labels. Bei vorhandenen Parsern werden die Logfelder zusätzlich zu diesen UDM-Feldern auch den Key-Value-UDM-Feldern additional.fields zugeordnet. Bei neuen Parsern werden die Key-Value-Einstellungen in den UDM-Feldern additional.fields anstelle der eingestellten UDM-Felder labels verwendet. Wir empfehlen, die vorhandenen Regeln so zu aktualisieren, dass die Key-Value-Einstellungen in den UDM-Feldern additional.fields anstelle der eingestellten UDM-Felder labels verwendet werden. Ausführbare Datei für die Weiterleitung von Google Security Operations für Windows | 4. April 2023 | 31. März 2024 | Am oder nach dem 31. März 2024 wird die vorhandene ausführbare Datei für die Weiterleitung von Google Security Operations für Windows entfernt. Informationen zur Weiterleitung von Google Security Operations für Windows in Docker finden Sie unter Weiterleitung von Google Security Operations für Windows in Docker. BigQuery-Tabelle udm_events von Chronicle | 1. Juli 2023 | 1. August 2023 | Am oder nach dem 1. Juli 2023 wird die vorhandene Tabelle udm_events in von Chronicle verwalteten BigQuery-Projekten vollständig durch eine neue Tabelle mit dem Namen events ersetzt. Diese neue Tabelle ist derzeit für alle Kunden verfügbar. Chronicle verarbeitet alle Änderungen in diesem neuen Produkt. Kunden, die Abfragen für die Tabelle udm_events über die Cloud Console, die API oder eine direkte Verbindung zu BigQuery ausführen, sollten die Abfragen bis zum 1. Juli vollständig zur neuen Tabelle migrieren, um Unterbrechungen zu vermeiden. Wenn Sie SQL-Abfragen migrieren, um die neue Ereignistabelle zu verwenden, ersetzen Sie auch das Feld „_PARTITIONTIME“ durch das neue Feld „hour_time_bucket“. Logtyp MICROSOFT_SECURITY_CENTER_ALERT | 3. Mai 2022 | 3. Mai 2022 | Seit dem 3. Mai 2022 ist der Logtyp MICROSOFT_SECURITY_CENTER_ALERT entfernt. Logs, die zuvor vom Feed MICROSOFT_SECURITY_CENTER_ALERT abgerufen wurden, sind jetzt Teil des Feeds MICROSOFT_GRAPH_ALERT. Wenn Sie einen Feed mit dem Logtyp MICROSOFT_SECURITY_CENTER_ALERT konfiguriert haben, können Sie einen neuen Feed mit dem Logtyp MICROSOFT_GRAPH_ALERT erstellen. Weitere Informationen zum Logtyp MICROSOFT_GRAPH_ALERT finden Sie unter Benachrichtigungen der Microsoft Graph Security API.

    Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten