Einstellung von Produkten
In den Nutzungsbedingungen der Google Cloud Platform (Abschnitt "Einstellung von Diensten") ist die für Google Security Operations geltende Richtlinie zur Einstellung von Produkten und Diensten definiert. Die Richtlinie zur Einstellung von Produkten und Diensten gilt nur für die Dienste, Features oder die darin aufgeführten Produkte.
Nachdem ein Dienst, ein Feature oder ein Produkt offiziell verworfen wurde, ist es noch mindestens während des Zeitraums verfügbar, der in den Nutzungsbedingungen festgelegt ist. Nach Ablauf dieser Zeit wird ein Datum für den Shutdown festgelegt.
In der folgenden Tabelle sind Features, die verworfen wurden, und das zugehörige Datum der Einstellung für Google Security Operations aufgelistet.
| Funktion | Datum der Einstellung | Datum des Shutdowns | Details |
|---|---|---|---|
| Legacy Backstory API und Legacy Ingestion API | 20. Juli 2026 | 20. Juli 2027 | Um eine robustere, sicherere und erweiterbare API-Umgebung zu bieten, werden die Legacy Backstory API (einschließlich der Customer Management API) und die Legacy Ingestion API von Google SecOps zugunsten der Chronicle API eingestellt. Weitere Informationen zur Migration finden Sie unter Von der Legacy SIEM API zur Chronicle API migrieren. Wichtige Termine:
|
Feeds MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC |
18. März 2026 | 18. März 2027 | Wir migrieren die IOC-Inhalte aus den Feeds MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC in den Feed GTI_IOC. Die vorhandenen Feeds werden ab dem Datum der Einstellung eingefroren und am Datum des Shutdowns aus dem Produkt entfernt. Weitere Informationen zur Migration finden Sie unter Legacy-Feeds von Mandiant zu GTI migrieren. |
| Legacy Data Export API | 18. Mai 2026 | 18. Juni 2026 | Um eine sicherere und skalierbarere Datenarchivierung zu ermöglichen, wird die Legacy Data Export API von Google SecOps zugunsten der erweiterten Data Export API eingestellt. |
API-Endpunkt fetchavailablelogtypes |
18. Mai 2026 | 18. Juni 2026 | Google SecOps stellt diesen API-Endpunkt zugunsten des list Endpunkts ein. |
Endpunkt updateDataExport in der erweiterten Data Export API |
18. Mai 2026 | 18. Juni 2026 | Google SecOps stellt diesen API-Endpunkt ein, da die verkürzten Wartezeiten für die Jobwarteschlange bei Verwendung der erweiterten Data Export API die Aktualisierungsfunktion überflüssig machen. Sie können in der Warteschlange befindliche Exportjobs weiterhin abbrechen. |
Feld logType in der erweiterten Data Export API |
18. Mai 2026 | 18. Juni 2026 | Google SecOps stellt dieses Feld zugunsten des neuen (optionalen) Felds includeLogTypes ein, das ein Array von Logtypen für die Datenfilterung unterstützt. Wenn das Feld leer bleibt, enthält der Exportjob standardmäßig alle Logtypen. |
| V1 Cloud Storage-Connectors | 15. April 2026 | 15. März 2027 | Google SecOps stellt das V1-Connector-Framework für GOOGLE_CLOUD_STORAGE, AMAZON_S3, AMAZON_SQS und AZURE_BLOBSTORE ein. Das neue V2-Framework verwendet den Google Cloud Storage Transfer Service (STS) für eine höhere Zuverlässigkeit, Skalierbarkeit und Leistung. Erforderliche Maßnahme: Sie müssen Ihre Feeds vor dem 15. März 2027 auf das V2-Framework migrieren, um Unterbrechungen bei der Datenaufnahme zu vermeiden. Google SecOps migriert Ihre Cloud Storage-Datenfeeds ab dem 10. April 2026 automatisch in Wellen von V1- zu V2-Connectors. Dazu müssen Kunden möglicherweise bestimmte Maßnahmen ergreifen, z. B. IP-Zulassungslisten oder Dienstkontoberechtigungen aktualisieren. Sie können die Migration auch selbst durchführen, indem Sie Ihre vorhandenen Datenfeeds mit V1-Connectors durch neue Feeds mit V2-Connectors ersetzen. Folgen Sie dazu der Konfigurationsanleitung für V2-Connectors. Wichtige Termine:
|
| SOAR IAM-Rollen | 23. Februar 2026 | 23. August 2026 | Die Rollen chronicle.soarAnalyst, chronicle.soarViewer und chronicle.soarEngineer in Cloud IAM werden eingestellt und entfernt. Diese Rollen waren nicht funktionsfähig und werden im Rahmen der SOAR-Migration durch Google Cloud IAM-Funktionen ersetzt. Um den Zugriff aufrechtzuerhalten, müssen Sie Nutzer zu vordefinierten Rollen migrieren oder die Self-Service-Migration verwenden, um Berechtigungsgruppen in benutzerdefinierte Rollen umzuwandeln. |
| Legacy-Benachrichtigungen von Microsoft Graph Security (V1) | 15. Februar 2026 | 10. April 2026 | Microsoft hat die Einstellung seines Legacy-API-Endpunkts für Benachrichtigungen mit Wirkung zum 10. April 2026 zugunsten des neuen Endpunkts für Benachrichtigungen und Vorfälle angekündigt. Wenn einer Ihrer vorhandenen Feeds für den Logtyp MICROSOFT_GRAPH_ALERT auf den Legacy-Endpunkt für Benachrichtigungen verweist, müssen Sie den vollständigen API-Pfad in Ihrer Feedkonfiguration aktualisieren, um stattdessen zum Endpunkt alerts_v2 zu wechseln. Eine Anleitung dazu finden Sie unter Benachrichtigungen der Microsoft Graph API einrichten. Nach dem Datum des Shutdowns geben Konfigurationen, die Legacy-Benachrichtigungen verwenden, keine Daten mehr zurück. |
| IoC stummschalten | 18. Januar 2026 | 18. Januar 2026 | Die Funktion „IoC stummschalten“ wird eingestellt und auf der Seite IOC-Details wird der Indikator Stummschalten nicht mehr angezeigt. |
| Endpunkt ListAlerts | Juli 2025 | Juli 2025 | Der Endpunkt ListAlerts wird gelöscht. Migrieren Sie zur Benachrichtigung mit der YARA-L-Erkennungs-Engine. Folgen Sie dazu der Migrationsanleitung. |
| Logtyp NETSKOPE_ALERT | 15. Oktober 2025 | 30. November 2025 | Ab dem 15. Oktober 2025 wird der Netskope Alerts V1-Connector (für den Logtyp NETSKOPE_ALERT) eingestellt und am 30. November 2025 entfernt. Wenn Sie vorhandene Feeds mit dem Logtyp NETSKOPE_ALERT konfiguriert haben, können Sie wie in dieser Anleitung beschrieben einen neuen Feed mit dem Logtyp NETSKOPE_ALERT_V2 erstellen. |
API ListAvailableLogTypes |
9. September 2025 | 9. Oktober 2025 | Ab dem 9. Oktober 2025 wird die API ListAvailableLogTypes eingestellt. Wenn Sie eine Liste aller Logtypen abrufen möchten, können Sie jetzt die logTypes.list API verwenden. |
| Weiterleitungs-Komponente | 1. April 2026 | 1. April 2027 | Die Weiterleitungs-Komponente wird aus der Google SecOps-Plattform entfernt und erreicht im Januar 2027 das Ende des Lebenszyklus. Diese Änderung wirkt sich auf alle Pipelines zur Datenerhebung aus, die derzeit die Weiterleitung verwenden. Erforderliche Maßnahme: Wenn Sie derzeit die Weiterleitungs-Komponente verwenden, müssen Sie Ihre Workflows zur Datenerhebung vor dem 1. April 2027 auf einen alternativen Mechanismus migrieren. Für die Logaufnahme benötigen Sie eine andere Anwendung zur Verwaltung von Datenpipelines. Wir empfehlen, zum Bindplane OpenTelemetry (OTel)-Collector zu migrieren, der eine skalierbare Open-Standard-Lösung für die Log- und Messwertaufnahme bietet. Wichtige Termine:
|
| Referenzlisten | Mai 2027 | Juli 2027 | Die Funktion „Referenzlisten“ wird aus der Google SecOps-Plattform entfernt. Alle vorhandenen Referenzlisten werden transparent zu Datentabellen migriert. Diese Migration erfolgt vollständig automatisch und erfordert keine Maßnahmen von Ihrer Seite. Während des Migrationszeitraums sind keine Ausfallzeiten, Verzögerungen bei der Aufnahme oder Einschränkungen des Dienstes zu erwarten. Während dieses Migrationszeitraums können Sie Ihre vorhandenen Referenzlisten weiter verwenden, bis sie migriert wurden. Im Juli 2027 wird die Legacy-Funktion „Referenzlisten“ vollständig aus der Plattform entfernt. Zu diesem Zeitpunkt sind alle Daten über die Datentabellenschnittstelle zugänglich. |
| Python 3.7 | 1. Februar 2025 | 1. Juni 2025 | Der Support für Python 3.7 wird auf der Google SecOps-Plattform und im Marketplace eingestellt. Nach dem 1. Juni 2025 können Nutzer keine Integrationen mehr verwenden, die Python 3.7 auf der Google SecOps-Plattform ausführen. Weitere Informationen finden Sie unter Python-Versionen aktualisieren. |
| BigQuery-Data-Lake | 31. Dezember 2024 | 30. April 2025 | Der Shutdown von verwalteten BigQuery-Ressourcen und API-Schlüsseln, die mit dem chronicle-tla Google Cloud project verknüpft sind, wurde auf den 30. April 2025 verlängert. Diese Änderung hat keine Auswirkungen auf Google Security Operations Enterprise Plus-Kunden. |
| Migration der SOAR-Infrastruktur zu Google Cloud | Juni 2025 | 31. Dezember 2025 | |
| SOAR API und Berechtigungsgruppen | 6 Monate ab dem Migrationszeitraum (Juni bis September 2025) | 30. Juni 2026 | |
| UDM-Felder für Benachrichtigungsmetadaten | 22. Juli 2024 | 22. Juni 2025 | Die Google SecOps-Felder für Benachrichtigungsmetadaten für UDM idm.is_significant und idm.is_alert wurden eingestellt. Verwenden Sie Benachrichtigungen für YARA-L-Erkennungsregeln für Benachrichtigungsmetadaten. |
| Incident Manager | 22. Juli 2024 | 22. Juli 2025 | Der Incident Manager in Google Security Operations wird am 22. Juli 2025 vollständig außer Betrieb genommen. Wir bieten bis zum 22. Juli 2025 Support und Wartung, aber es werden keine neuen Funktionen veröffentlicht. |
| BigQuery-Data-Lake | 31. Dezember 2024 | 31. März 2025 | Am 31. Dezember 2024 ist der verwaltete BigQuery-Data-Lake für den Export für Google SecOps-Kunden nicht mehr zugänglich, mit Ausnahme von Kunden im Enterprise Plus-Tarif. Kunden im Enterprise Plus-Tarif behalten den Zugriff, bis ein Ersatz verfügbar ist. Andere Kunden können ihre eigene BigQuery-Instanz verwenden, um Telemetriedaten zu exportieren. Diese Funktion ist derzeit in der Vorschau verfügbar. Weitere Informationen finden Sie unter Datenexport in BigQuery in einem selbst verwalteten Google Cloud Projekt konfigurieren. Die verwalteten BigQuery-Ressourcen und API-Schlüssel, die mit dem chronicle-tla Google Cloud project verknüpft sind, werden bis zum 31. März 2025 vollständig eingestellt. |
| Python 2.7 | 14. Juli 2024 | 13. Oktober 2024 | Der Support für Python 2.7 wird auf der Google SecOps-Plattform und im Marketplace eingestellt. Nach dem 13. Oktober 2024 können Nutzer keine Integrationen mehr verwenden, die Python 2.7 auf der Google SecOps-Plattform ausführen. Weitere Informationen finden Sie unter Python-Versionen aktualisieren. |
API-Feed Symantec Event Export |
11. Juli 2024 | 1. Oktober 2024 | Der API-Feed Symantec Event Export von Drittanbietern wurde aufgrund der Einstellung der Symantec Event Export API eingestellt. Verwenden Sie zum Aufnehmen von Daten einen Cloud Storage-Bucket. Weitere Informationen finden Sie unter Feed hinzufügen und Ereignisstreamtyp „Daten-Bucket hinzufügen“. |
| Methode zur Benachrichtigung bei der Aufnahme | 18. April 2024 | 1. September 2024 | Das System zur Benachrichtigung bei der Aufnahme mit Google Security Operations wurde eingestellt. Dieses System wird nicht mehr aktualisiert und nach dem 1. September 2024 werden keine Benachrichtigungen mehr von diesem System gesendet. Verwenden Sie die Cloud Monitoring-Integration, die mehr Flexibilität bei der Benachrichtigungslogik, dem Benachrichtigungsworkflow und der Integration mit Ticketing-Systemen von Drittanbietern bietet. |
Google SecOps-Tabelle ingestion_stats in BigQuery |
18. April 2024 | 15. Mai 2024 | Die Tabelle ingestion_stats in BigQuery wurde eingestellt und wird nach dem 15. Mai 2024 nicht mehr aktualisiert. Vorhandene Daten werden bis zum 15. Mai 2025 aufbewahrt. Verwenden Sie die Google SecOps ingestion_metrics-Tabelle in BigQuery, die genauere Messwerte für die Aufnahme bietet. Außerdem ist in der Google Security Operations Cloud Monitoring-Integration auch eine Echtzeitbenachrichtigung zu Messwerten für die Aufnahme verfügbar. |
| CBN-Benachrichtigungen von Google Security Operations | 22. Juli 2024 | 22. Juli 2025 | Die Seite Enterprise Insights und die CBN-Benachrichtigungen sind nach Juli 2025 nicht mehr verfügbar. Auf der Seite Benachrichtigungen und IOCs können Sie die Benachrichtigungen ansehen. Wir empfehlen, die vorhandenen CBN-Benachrichtigungen zur YARA-L-Erkennungs-Engine zu migrieren. Die YARA-L-Erkennungs-Engine von Google Security Operations ist die bevorzugte Option für Erkennungsbenachrichtigungen, da sie eine verbesserte Transparenz bei der Erkennungslogik und robuste Abstimmungsfunktionen bietet. Weitere Informationen finden Sie unter Übersicht über die Sprache YARA-L 2.0. |
labels-Felder für UDM-Nomen |
29. November 2023 | 29. November 2024 | Am oder nach dem 29. November 2023 werden die folgenden Google Security Operations labels Felder für UDM-Nomen eingestellt: about.labels, intermediary.labels, observer.labels, principal.labels, src.labels, security_result.about.labels und target.labels. Bei vorhandenen Parsern werden die Logfelder zusätzlich zu diesen UDM-Feldern auch den UDM-Feldern additional.fields mit Schlüssel/Wert-Paaren zugeordnet. Bei neuen Parsern werden die Schlüssel/Wert-Einstellungen in den UDM-Feldern additional.fields anstelle der eingestellten UDM-Felder labels verwendet. Wir empfehlen, die vorhandenen Regeln so zu aktualisieren, dass die Schlüssel/Wert-Einstellungen in den UDM-Feldern additional.fields anstelle der eingestellten UDM-Felder labels verwendet werden. |
| Ausführbare Datei für die Weiterleitung von Google Security Operations für Windows | 4. April 2023 | 31. März 2024 | Am oder nach dem 31. März 2024 wird die vorhandene ausführbare Datei für die Weiterleitung von Google Security Operations für Windows entfernt. Informationen zur Weiterleitung von Google Security Operations für Windows unter Docker finden Sie unter Weiterleitung von Google Security Operations für Windows unter Docker. |
Chronicle BigQuery-Tabelle udm_events |
1. Juli 2023 | 1. August 2023 | Am oder nach dem 1. Juli 2023 wird die vorhandene Tabelle udm_events in von Chronicle verwalteten BigQuery-Projekten vollständig durch eine neue Tabelle mit dem Namen events ersetzt. Diese neue Tabelle ist derzeit für alle Kunden verfügbar. Chronicle verarbeitet alle Änderungen im Produkt für diese neue Tabelle. Kunden, die Abfragen für die Tabelle udm_events über die Cloud Console, die API oder eine direkte Verbindung zu BigQuery ausführen, sollten die Abfragen bis zum 1. Juli vollständig zur neuen Tabelle migrieren, um Unterbrechungen zu vermeiden. Wenn Sie SQL-Abfragen migrieren, um die neue Ereignistabelle zu verwenden, ersetzen Sie auch das Feld _PARTITIONTIME durch das neue Feld hour_time_bucket. |
Logtyp MICROSOFT_SECURITY_CENTER_ALERT |
3. Mai 2022 | 3. Mai 2022 | Ab dem 3. Mai 2022 wurde der Logtyp MICROSOFT_SECURITY_CENTER_ALERT entfernt. Logs, die zuvor vom Feed MICROSOFT_SECURITY_CENTER_ALERT abgerufen wurden, sind jetzt Teil des Feeds MICROSOFT_GRAPH_ALERT. Wenn Sie einen Feed mit dem Logtyp MICROSOFT_SECURITY_CENTER_ALERT konfiguriert haben, können Sie einen neuen Feed mit dem Logtyp MICROSOFT_GRAPH_ALERT erstellen. Weitere Informationen zum Logtyp MICROSOFT_GRAPH_ALERT finden Sie unter Microsoft Graph Security API Alerts. |
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten