Einstellung von Produkten

In den Nutzungsbedingungen der Google Cloud Platform (Abschnitt "Einstellung von Diensten") ist die für Google Security Operations geltende Richtlinie zur Einstellung von Produkten und Diensten definiert. Die Richtlinie zur Einstellung von Produkten und Diensten gilt nur für die Dienste, Features oder die darin aufgeführten Produkte.

Nachdem ein Dienst, ein Feature oder ein Produkt offiziell verworfen wurde, ist es noch mindestens während des Zeitraums verfügbar, der in den Nutzungsbedingungen festgelegt ist. Nach Ablauf dieser Zeit wird ein Datum für den Shutdown festgelegt.

In der folgenden Tabelle sind Features, die verworfen wurden, und das zugehörige Datum der Einstellung für Google Security Operations aufgelistet.

Funktion Datum der Einstellung Datum des Shutdowns Details
Legacy Backstory API und Legacy Ingestion API 20. Juli 2026 20. Juli 2027 Um eine robustere, sicherere und erweiterbare API-Umgebung zu bieten, werden die Legacy Backstory API (einschließlich der Customer Management API) und die Legacy Ingestion API von Google SecOps zugunsten der Chronicle API eingestellt. Weitere Informationen zur Migration finden Sie unter Von der Legacy SIEM API zur Chronicle API migrieren.

Wichtige Termine:
  • 26. Oktober 2026: Ende des Verkaufs: Auf neue Instanzen, die an oder nach diesem Datum bereitgestellt werden, kann nicht mehr über die Legacy APIs zugegriffen werden.
  • 20. Juli 2027: Ende des Lebenszyklus: Die Legacy APIs werden eingestellt. Vorhandene Instanzen müssen die Migration vor diesem Datum abschließen.
Feeds MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC 18. März 2026 18. März 2027 Wir migrieren die IOC-Inhalte aus den Feeds MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC in den Feed GTI_IOC. Die vorhandenen Feeds werden ab dem Datum der Einstellung eingefroren und am Datum des Shutdowns aus dem Produkt entfernt. Weitere Informationen zur Migration finden Sie unter Legacy-Feeds von Mandiant zu GTI migrieren.
Legacy Data Export API 18. Mai 2026 18. Juni 2026 Um eine sicherere und skalierbarere Datenarchivierung zu ermöglichen, wird die Legacy Data Export API von Google SecOps zugunsten der erweiterten Data Export API eingestellt.
API-Endpunkt fetchavailablelogtypes 18. Mai 2026 18. Juni 2026 Google SecOps stellt diesen API-Endpunkt zugunsten des list Endpunkts ein.
Endpunkt updateDataExport in der erweiterten Data Export API 18. Mai 2026 18. Juni 2026 Google SecOps stellt diesen API-Endpunkt ein, da die verkürzten Wartezeiten für die Jobwarteschlange bei Verwendung der erweiterten Data Export API die Aktualisierungsfunktion überflüssig machen. Sie können in der Warteschlange befindliche Exportjobs weiterhin abbrechen.
Feld logType in der erweiterten Data Export API 18. Mai 2026 18. Juni 2026 Google SecOps stellt dieses Feld zugunsten des neuen (optionalen) Felds includeLogTypes ein, das ein Array von Logtypen für die Datenfilterung unterstützt. Wenn das Feld leer bleibt, enthält der Exportjob standardmäßig alle Logtypen.
V1 Cloud Storage-Connectors 15. April 2026 15. März 2027 Google SecOps stellt das V1-Connector-Framework für GOOGLE_CLOUD_STORAGE, AMAZON_S3, AMAZON_SQS und AZURE_BLOBSTORE ein.

Das neue V2-Framework verwendet den Google Cloud Storage Transfer Service (STS) für eine höhere Zuverlässigkeit, Skalierbarkeit und Leistung.

Erforderliche Maßnahme: Sie müssen Ihre Feeds vor dem 15. März 2027 auf das V2-Framework migrieren, um Unterbrechungen bei der Datenaufnahme zu vermeiden. Google SecOps migriert Ihre Cloud Storage-Datenfeeds ab dem 10. April 2026 automatisch in Wellen von V1- zu V2-Connectors. Dazu müssen Kunden möglicherweise bestimmte Maßnahmen ergreifen, z. B. IP-Zulassungslisten oder Dienstkontoberechtigungen aktualisieren. Sie können die Migration auch selbst durchführen, indem Sie Ihre vorhandenen Datenfeeds mit V1-Connectors durch neue Feeds mit V2-Connectors ersetzen. Folgen Sie dazu der Konfigurationsanleitung für V2-Connectors.

Wichtige Termine:
  • 10. April 2026: Die automatische Migration beginnt.
  • 15. September 2026: Der Support für V1-Connectors wird eingestellt.
  • 15. März 2027: Der Lebenszyklus von V1-Feeds endet offiziell und sie geben keine Daten mehr zurück.
SOAR IAM-Rollen 23. Februar 2026 23. August 2026 Die Rollen chronicle.soarAnalyst, chronicle.soarViewer und chronicle.soarEngineer in Cloud IAM werden eingestellt und entfernt. Diese Rollen waren nicht funktionsfähig und werden im Rahmen der SOAR-Migration durch Google Cloud IAM-Funktionen ersetzt. Um den Zugriff aufrechtzuerhalten, müssen Sie Nutzer zu vordefinierten Rollen migrieren oder die Self-Service-Migration verwenden, um Berechtigungsgruppen in benutzerdefinierte Rollen umzuwandeln.
Legacy-Benachrichtigungen von Microsoft Graph Security (V1) 15. Februar 2026 10. April 2026 Microsoft hat die Einstellung seines Legacy-API-Endpunkts für Benachrichtigungen mit Wirkung zum 10. April 2026 zugunsten des neuen Endpunkts für Benachrichtigungen und Vorfälle angekündigt. Wenn einer Ihrer vorhandenen Feeds für den Logtyp MICROSOFT_GRAPH_ALERT auf den Legacy-Endpunkt für Benachrichtigungen verweist, müssen Sie den vollständigen API-Pfad in Ihrer Feedkonfiguration aktualisieren, um stattdessen zum Endpunkt alerts_v2 zu wechseln. Eine Anleitung dazu finden Sie unter Benachrichtigungen der Microsoft Graph API einrichten. Nach dem Datum des Shutdowns geben Konfigurationen, die Legacy-Benachrichtigungen verwenden, keine Daten mehr zurück.
IoC stummschalten 18. Januar 2026 18. Januar 2026 Die Funktion „IoC stummschalten“ wird eingestellt und auf der Seite IOC-Details wird der Indikator Stummschalten nicht mehr angezeigt.
Endpunkt ListAlerts Juli 2025 Juli 2025 Der Endpunkt ListAlerts wird gelöscht. Migrieren Sie zur Benachrichtigung mit der YARA-L-Erkennungs-Engine. Folgen Sie dazu der Migrationsanleitung.
Logtyp NETSKOPE_ALERT 15. Oktober 2025 30. November 2025 Ab dem 15. Oktober 2025 wird der Netskope Alerts V1-Connector (für den Logtyp NETSKOPE_ALERT) eingestellt und am 30. November 2025 entfernt. Wenn Sie vorhandene Feeds mit dem Logtyp NETSKOPE_ALERT konfiguriert haben, können Sie wie in dieser Anleitung beschrieben einen neuen Feed mit dem Logtyp NETSKOPE_ALERT_V2 erstellen.
API ListAvailableLogTypes 9. September 2025 9. Oktober 2025 Ab dem 9. Oktober 2025 wird die API ListAvailableLogTypes eingestellt. Wenn Sie eine Liste aller Logtypen abrufen möchten, können Sie jetzt die logTypes.list API verwenden.
Weiterleitungs-Komponente 1. April 2026 1. April 2027 Die Weiterleitungs-Komponente wird aus der Google SecOps-Plattform entfernt und erreicht im Januar 2027 das Ende des Lebenszyklus. Diese Änderung wirkt sich auf alle Pipelines zur Datenerhebung aus, die derzeit die Weiterleitung verwenden.

Erforderliche Maßnahme: Wenn Sie derzeit die Weiterleitungs-Komponente verwenden, müssen Sie Ihre Workflows zur Datenerhebung vor dem 1. April 2027 auf einen alternativen Mechanismus migrieren. Für die Logaufnahme benötigen Sie eine andere Anwendung zur Verwaltung von Datenpipelines.

Wir empfehlen, zum Bindplane OpenTelemetry (OTel)-Collector zu migrieren, der eine skalierbare Open-Standard-Lösung für die Log- und Messwertaufnahme bietet.

Wichtige Termine:
  • 1. April 2026: Neue Google SecOps-Kunden können die Weiterleitungs-Komponente nicht verwenden.
  • 1. Januar 2027: Die Weiterleitung erreicht offiziell das Ende des Lebenszyklus. Es werden keine weiteren Patches, einschließlich Sicherheitspatches, veröffentlicht.
  • 1. April 2027: Daten dürfen nicht mehr über die Weiterleitungs-Komponente aufgenommen werden.
Referenzlisten Mai 2027 Juli 2027 Die Funktion „Referenzlisten“ wird aus der Google SecOps-Plattform entfernt.

Alle vorhandenen Referenzlisten werden transparent zu Datentabellen migriert. Diese Migration erfolgt vollständig automatisch und erfordert keine Maßnahmen von Ihrer Seite. Während des Migrationszeitraums sind keine Ausfallzeiten, Verzögerungen bei der Aufnahme oder Einschränkungen des Dienstes zu erwarten.

Während dieses Migrationszeitraums können Sie Ihre vorhandenen Referenzlisten weiter verwenden, bis sie migriert wurden. Im Juli 2027 wird die Legacy-Funktion „Referenzlisten“ vollständig aus der Plattform entfernt. Zu diesem Zeitpunkt sind alle Daten über die Datentabellenschnittstelle zugänglich.
Python 3.7 1. Februar 2025 1. Juni 2025 Der Support für Python 3.7 wird auf der Google SecOps-Plattform und im Marketplace eingestellt. Nach dem 1. Juni 2025 können Nutzer keine Integrationen mehr verwenden, die Python 3.7 auf der Google SecOps-Plattform ausführen. Weitere Informationen finden Sie unter Python-Versionen aktualisieren.
BigQuery-Data-Lake 31. Dezember 2024 30. April 2025 Der Shutdown von verwalteten BigQuery-Ressourcen und API-Schlüsseln, die mit dem chronicle-tla Google Cloud project verknüpft sind, wurde auf den 30. April 2025 verlängert.

Diese Änderung hat keine Auswirkungen auf Google Security Operations Enterprise Plus-Kunden.

Migration der SOAR-Infrastruktur zu Google Cloud Juni 2025 31. Dezember 2025
  • Ab Juni 2025 wird die SOAR-Infrastruktur zu Google Cloud migriert, einschließlich der Migration der Authentifizierung zu Workforce Identity Federation und Cloud Identity.
  • Weitere Informationen finden Sie unter Übersicht über die SOAR-Migration – Phase 1.
  • SOAR API und Berechtigungsgruppen 6 Monate ab dem Migrationszeitraum (Juni bis September 2025) 30. Juni 2026
  • Ab dem 24. November 2025 werden SOAR-Berechtigungsgruppen zu Cloud IAM migriert. SOAR APIs werden als Teil des Google API-Dienstes gehostet. Sie sind im Rahmen von Phase 2 der SOAR-Migration zugänglich.
  • Der Vorabzugriff auf Phase 2 beginnt am 24. November 2025. Der allgemeine Zugriff ist ab dem 1. Januar 2026 für alle Kunden verfügbar. Sie können Phase 2 jederzeit nach Abschluss von Phase 1 starten. Die Frist für den Abschluss ist der 30. Juni 2026.
  • Weitere Informationen finden Sie unter Übersicht über die SOAR-Migration – Phase 2.
  • UDM-Felder für Benachrichtigungsmetadaten 22. Juli 2024 22. Juni 2025 Die Google SecOps-Felder für Benachrichtigungsmetadaten für UDM idm.is_significant und idm.is_alert wurden eingestellt. Verwenden Sie Benachrichtigungen für YARA-L-Erkennungsregeln für Benachrichtigungsmetadaten.
    Incident Manager 22. Juli 2024 22. Juli 2025 Der Incident Manager in Google Security Operations wird am 22. Juli 2025 vollständig außer Betrieb genommen. Wir bieten bis zum 22. Juli 2025 Support und Wartung, aber es werden keine neuen Funktionen veröffentlicht.
    BigQuery-Data-Lake 31. Dezember 2024 31. März 2025 Am 31. Dezember 2024 ist der verwaltete BigQuery-Data-Lake für den Export für Google SecOps-Kunden nicht mehr zugänglich, mit Ausnahme von Kunden im Enterprise Plus-Tarif. Kunden im Enterprise Plus-Tarif behalten den Zugriff, bis ein Ersatz verfügbar ist. Andere Kunden können ihre eigene BigQuery-Instanz verwenden, um Telemetriedaten zu exportieren. Diese Funktion ist derzeit in der Vorschau verfügbar. Weitere Informationen finden Sie unter Datenexport in BigQuery in einem selbst verwalteten Google Cloud Projekt konfigurieren. Die verwalteten BigQuery-Ressourcen und API-Schlüssel, die mit dem chronicle-tla Google Cloud project verknüpft sind, werden bis zum 31. März 2025 vollständig eingestellt.
    Python 2.7 14. Juli 2024 13. Oktober 2024 Der Support für Python 2.7 wird auf der Google SecOps-Plattform und im Marketplace eingestellt. Nach dem 13. Oktober 2024 können Nutzer keine Integrationen mehr verwenden, die Python 2.7 auf der Google SecOps-Plattform ausführen. Weitere Informationen finden Sie unter Python-Versionen aktualisieren.
    API-Feed Symantec Event Export 11. Juli 2024 1. Oktober 2024 Der API-Feed Symantec Event Export von Drittanbietern wurde aufgrund der Einstellung der Symantec Event Export API eingestellt. Verwenden Sie zum Aufnehmen von Daten einen Cloud Storage-Bucket. Weitere Informationen finden Sie unter Feed hinzufügen und Ereignisstreamtyp „Daten-Bucket hinzufügen“.
    Methode zur Benachrichtigung bei der Aufnahme 18. April 2024 1. September 2024 Das System zur Benachrichtigung bei der Aufnahme mit Google Security Operations wurde eingestellt. Dieses System wird nicht mehr aktualisiert und nach dem 1. September 2024 werden keine Benachrichtigungen mehr von diesem System gesendet. Verwenden Sie die Cloud Monitoring-Integration, die mehr Flexibilität bei der Benachrichtigungslogik, dem Benachrichtigungsworkflow und der Integration mit Ticketing-Systemen von Drittanbietern bietet.
    Google SecOps-Tabelle ingestion_stats in BigQuery 18. April 2024 15. Mai 2024 Die Tabelle ingestion_stats in BigQuery wurde eingestellt und wird nach dem 15. Mai 2024 nicht mehr aktualisiert. Vorhandene Daten werden bis zum 15. Mai 2025 aufbewahrt. Verwenden Sie die Google SecOps ingestion_metrics-Tabelle in BigQuery, die genauere Messwerte für die Aufnahme bietet. Außerdem ist in der Google Security Operations Cloud Monitoring-Integration auch eine Echtzeitbenachrichtigung zu Messwerten für die Aufnahme verfügbar.
    CBN-Benachrichtigungen von Google Security Operations 22. Juli 2024 22. Juli 2025 Die Seite Enterprise Insights und die CBN-Benachrichtigungen sind nach Juli 2025 nicht mehr verfügbar. Auf der Seite Benachrichtigungen und IOCs können Sie die Benachrichtigungen ansehen. Wir empfehlen, die vorhandenen CBN-Benachrichtigungen zur YARA-L-Erkennungs-Engine zu migrieren. Die YARA-L-Erkennungs-Engine von Google Security Operations ist die bevorzugte Option für Erkennungsbenachrichtigungen, da sie eine verbesserte Transparenz bei der Erkennungslogik und robuste Abstimmungsfunktionen bietet. Weitere Informationen finden Sie unter Übersicht über die Sprache YARA-L 2.0.
    labels-Felder für UDM-Nomen 29. November 2023 29. November 2024 Am oder nach dem 29. November 2023 werden die folgenden Google Security Operations labels Felder für UDM-Nomen eingestellt: about.labels, intermediary.labels, observer.labels, principal.labels, src.labels, security_result.about.labels und target.labels. Bei vorhandenen Parsern werden die Logfelder zusätzlich zu diesen UDM-Feldern auch den UDM-Feldern additional.fields mit Schlüssel/Wert-Paaren zugeordnet. Bei neuen Parsern werden die Schlüssel/Wert-Einstellungen in den UDM-Feldern additional.fields anstelle der eingestellten UDM-Felder labels verwendet. Wir empfehlen, die vorhandenen Regeln so zu aktualisieren, dass die Schlüssel/Wert-Einstellungen in den UDM-Feldern additional.fields anstelle der eingestellten UDM-Felder labels verwendet werden.
    Ausführbare Datei für die Weiterleitung von Google Security Operations für Windows 4. April 2023 31. März 2024 Am oder nach dem 31. März 2024 wird die vorhandene ausführbare Datei für die Weiterleitung von Google Security Operations für Windows entfernt. Informationen zur Weiterleitung von Google Security Operations für Windows unter Docker finden Sie unter Weiterleitung von Google Security Operations für Windows unter Docker.
    Chronicle BigQuery-Tabelle udm_events 1. Juli 2023 1. August 2023 Am oder nach dem 1. Juli 2023 wird die vorhandene Tabelle udm_events in von Chronicle verwalteten BigQuery-Projekten vollständig durch eine neue Tabelle mit dem Namen events ersetzt. Diese neue Tabelle ist derzeit für alle Kunden verfügbar. Chronicle verarbeitet alle Änderungen im Produkt für diese neue Tabelle. Kunden, die Abfragen für die Tabelle udm_events über die Cloud Console, die API oder eine direkte Verbindung zu BigQuery ausführen, sollten die Abfragen bis zum 1. Juli vollständig zur neuen Tabelle migrieren, um Unterbrechungen zu vermeiden. Wenn Sie SQL-Abfragen migrieren, um die neue Ereignistabelle zu verwenden, ersetzen Sie auch das Feld _PARTITIONTIME durch das neue Feld hour_time_bucket.
    Logtyp MICROSOFT_SECURITY_CENTER_ALERT 3. Mai 2022 3. Mai 2022 Ab dem 3. Mai 2022 wurde der Logtyp MICROSOFT_SECURITY_CENTER_ALERT entfernt. Logs, die zuvor vom Feed MICROSOFT_SECURITY_CENTER_ALERT abgerufen wurden, sind jetzt Teil des Feeds MICROSOFT_GRAPH_ALERT. Wenn Sie einen Feed mit dem Logtyp MICROSOFT_SECURITY_CENTER_ALERT konfiguriert haben, können Sie einen neuen Feed mit dem Logtyp MICROSOFT_GRAPH_ALERT erstellen. Weitere Informationen zum Logtyp MICROSOFT_GRAPH_ALERT finden Sie unter Microsoft Graph Security API Alerts.

    Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten