Einstellung von Produkten
In den Nutzungsbedingungen der Google Cloud Platform (Abschnitt "Einstellung von Diensten") ist die für Google Security Operations gültige Richtlinie zur Einstellung von Produkten und Diensten definiert. Die Richtlinie zur Einstellung von Produkten und Diensten gilt nur für die Dienste, Features oder die darin aufgeführten Produkte.
Nachdem ein Dienst, ein Feature oder ein Produkt offiziell verworfen wurde, ist es noch mindestens während des Zeitraums verfügbar, der in den Nutzungsbedingungen festgelegt ist. Nach Ablauf dieser Zeit wird ein Datum für den Shutdown festgelegt.
In der folgenden Tabelle sind Features, die verworfen wurden, und das zugehörige Datum der Einstellung für Google Security Operations aufgelistet.
| Funktion | Datum der Einstellung | Datum des Shutdowns | Details |
|---|---|---|---|
Feeds MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC |
14. September 2026 | 18. März 2027 | Google SecOps migriert IOC-Inhalte aus den Feeds MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC in den Feed GTI_IOC. Die vorhandenen Feeds werden ab dem Datum der Einstellung eingefroren und zum Datum des Shutdowns aus dem Produkt entfernt. Weitere Informationen zur Migration finden Sie unter Legacy-Feeds von Mandiant zu GTI migrieren. |
| Legacy Backstory API und Legacy Ingestion API | 20. Juli 2026 | 20. Juli 2027 | Um eine robustere, sicherere und erweiterbare API-Umgebung zu bieten, stellt Google SecOps die Legacy Backstory API (einschließlich der Customer Management API) und die Legacy Ingestion API zugunsten der Chronicle API ein. Weitere Informationen zur Migration finden Sie unter Von der Legacy SIEM API zur Chronicle API migrieren. Wichtige Termine:
|
| Legacy Data Export API | 18. Mai 2026 | 18. Juni 2026 | Um eine sicherere und skalierbarere Datenarchivierung zu ermöglichen, stellt Google SecOps die Legacy Data Export API zugunsten der erweiterten Data Export API ein. |
API-Endpunkt fetchavailablelogtypes |
18. Mai 2026 | 18. Juni 2026 | Google SecOps stellt diesen API-Endpunkt zugunsten des list Endpunkts ein. |
Endpunkt updateDataExport in der erweiterten Data Export API |
18. Mai 2026 | 18. Juni 2026 | Google SecOps stellt diesen API-Endpunkt ein, da die Reduzierung der Wartezeiten in der Jobwarteschlange durch die erweiterte Data Export API die Aktualisierungsfunktion überflüssig macht. Sie können in der Warteschlange befindliche Exportjobs weiterhin abbrechen. |
Feld logType in der erweiterten Data Export API |
18. Mai 2026 | 18. Juni 2026 | Google SecOps stellt dieses Feld zugunsten des neuen (optionalen) Felds includeLogTypes ein, das ein Array von Logtypen für die Datenfilterung unterstützt. Wenn das Feld leer bleibt, enthält der Exportjob standardmäßig alle Logtypen. |
| Cloud Storage-Connectors der Version 1 | 15. April 2026 | 15. März 2027 | Google SecOps stellt das Connector-Framework der Version 1 für GOOGLE_CLOUD_STORAGE, AMAZON_S3, AMAZON_SQS und AZURE_BLOBSTORE ein. Das neue Framework der Version 2 verwendet den Google Cloud Storage Transfer Service (STS) für eine höhere Zuverlässigkeit, Skalierbarkeit und Leistung. Erforderliche Maßnahme: Sie müssen Ihre Feeds vor dem 15. März 2027 auf das Framework der Version 2 migrieren, um Unterbrechungen bei der Datenaufnahme zu vermeiden. Google SecOps migriert Ihre Cloud Storage-Datenfeeds ab dem 10. April 2026 in Wellen automatisch von Connectors der Version 1 zu Connectors der Version 2. Dazu müssen Kunden möglicherweise bestimmte Maßnahmen ergreifen, z. B. IP-Zulassungslisten oder Dienstkontoberechtigungen aktualisieren. Sie können die Migration auch selbst durchführen, indem Sie Ihre vorhandenen Datenfeeds mit Connectors der Version 1 durch neue Feeds mit Connectors der Version 2 ersetzen. Folgen Sie dazu der Anleitung zum Upgrade für Cloud Storage-Datenfeeds. Wichtige Termine:
|
| IAM-Rollen für SOAR | 23. Februar 2026 | 23. August 2026 | Die Rollen chronicle.soarAnalyst, chronicle.soarViewer und chronicle.soarEngineer in Cloud IAM werden eingestellt und entfernt. Diese Rollen waren nicht funktionsfähig und werden im Rahmen der SOAR-Migration durch Google Cloud IAM-Funktionen ersetzt. Um den Zugriff aufrechtzuerhalten, müssen Sie Nutzer zu vordefinierten Rollen migrieren oder die Self-Service-Migration verwenden, um Berechtigungsgruppen in benutzerdefinierte Rollen umzuwandeln. |
| Legacy-Benachrichtigungen von Microsoft Graph Security (Version 1) | 15. Februar 2026 | 10. April 2026 | Microsoft hat die Einstellung des Legacy-API-Endpunkts für Benachrichtigungen mit Wirkung zum 10. April 2026 zugunsten des neuen Endpunkts für Benachrichtigungen und Vorfälle angekündigt. Wenn einer Ihrer vorhandenen Feeds für den Logtyp MICROSOFT_GRAPH_ALERT auf den Legacy-Endpunkt für Benachrichtigungen verweist, müssen Sie den vollständigen API-Pfad in Ihrer Feedkonfiguration aktualisieren, um stattdessen zum Endpunkt alerts_v2 zu wechseln. Eine Anleitung dazu finden Sie unter Benachrichtigungen der Microsoft Graph API einrichten. Nach dem Datum des Shutdowns geben Konfigurationen, die Legacy-Benachrichtigungen verwenden, keine Daten mehr zurück. |
| IoC stummschalten | 18. Januar 2026 | 18. Januar 2026 | Die Funktion „IoC stummschalten“ wird eingestellt und auf der Seite IOC-Details wird der Indikator Stummschalten nicht mehr angezeigt. |
| Endpunkt „ListAlerts“ | Juli 2025 | Juli 2025 | Der Endpunkt „ListAlerts“ wird gelöscht. Migrieren Sie zu Benachrichtigungen mit der YARA-L-Erkennungs-Engine. Folgen Sie dazu der Migrationsanleitung. |
| Logtyp „NETSKOPE_ALERT“ | 15. Oktober 2025 | 30. November 2025 | Ab dem 15. Oktober 2025 wird der Netskope Alerts-Connector der Version 1 (für den Logtyp „NETSKOPE_ALERT“) eingestellt und am 30. November 2025 entfernt. Wenn Sie vorhandene Feeds mit dem Logtyp „NETSKOPE_ALERT“ konfiguriert haben, können Sie wie in dieser Anleitung beschrieben einen neuen Feed mit dem Logtyp „NETSKOPE_ALERT_V2“ erstellen. |
API ListAvailableLogTypes |
9. September 2025 | 9. Oktober 2025 | Ab dem 9. Oktober 2025 wird die API ListAvailableLogTypes eingestellt. Wenn Sie eine Liste aller Logtypen abrufen möchten, können Sie jetzt die logTypes.list API verwenden. |
| Weiterleitungs-Komponente | 1. April 2026 | 1. April 2027 | Die Weiterleitungs-Komponente wird aus der Google SecOps-Plattform entfernt und erreicht im Januar 2027 das Ende ihrer Lebensdauer. Diese Änderung wirkt sich auf alle Pipelines zur Datenerhebung aus, die derzeit die Weiterleitungs-Komponente verwenden. Erforderliche Maßnahme: Wenn Sie derzeit die Weiterleitungs-Komponente verwenden, müssen Sie Ihre Workflows zur Datenerhebung vor dem 1. April 2027 zu einem alternativen Mechanismus migrieren. Für die Logaufnahme müssen Sie eine andere Anwendung zur Verwaltung von Datenpipelines verwenden. Wir empfehlen, zum Bindplane OpenTelemetry-Collector (OTel) zu migrieren, der eine skalierbare Open-Standard-Lösung für die Log- und Messwertaufnahme bietet. Wichtige Termine:
|
| Referenzlisten | Mai 2027 | Juli 2027 | Die Funktion für Referenzlisten wird aus der Google SecOps-Plattform entfernt. Alle vorhandenen Referenzlisten werden transparent zu Datentabellen migriert. Diese Migration erfolgt vollständig automatisch und erfordert keine Maßnahmen von Ihrer Seite. Während des Migrationszeitraums sind keine Ausfallzeiten, Verzögerungen bei der Aufnahme oder Einschränkungen des Dienstes zu erwarten. Während dieses Migrationszeitraums können Sie Ihre vorhandenen Referenzlisten weiterhin verwenden, bis sie migriert wurden. Im Juli 2027 wird die Legacy-Funktion für Referenzlisten vollständig aus der Plattform entfernt. Zu diesem Zeitpunkt sind alle Daten über die Datentabellenschnittstelle zugänglich. |
| Python 3.7 | 1. Februar 2025 | 1. Juni 2025 | Der Support für Python 3.7 wird auf der Google SecOps-Plattform und im Marketplace eingestellt. Nutzer können nach dem 1. Juni 2025 keine Integrationen mehr verwenden, die Python 3.7 auf der Google SecOps-Plattform ausführen. Weitere Informationen finden Sie unter Python-Versionen aktualisieren. |
| BigQuery-Data Lake | 31. Dezember 2024 | 30. April 2025 | Der Shutdown von verwalteten BigQuery-Ressourcen und API-Schlüsseln, die mit dem chronicle-tla Google Cloud project verknüpft sind, wurde auf den 30. April 2025 verlängert. Diese Änderung hat keine Auswirkungen auf Google Security Operations Enterprise Plus-Kunden. |
| Migration der SOAR-Infrastruktur zu Google Cloud | Juni 2025 | 31. Dezember 2025 | |
| SOAR API und Berechtigungsgruppen | 6 Monate ab dem Migrationszeitraum (Juni bis September 2025) | 30. Juni 2026 | |
| UDM-Felder für Benachrichtigungsmetadaten | 22. Juli 2024 | 22. Juni 2025 | Die Google SecOps-Felder für Benachrichtigungsmetadaten für UDM idm.is_significant und idm.is_alert wurden eingestellt. Verwenden Sie Benachrichtigungen für YARA-L-Erkennungsregeln für Benachrichtigungsmetadaten. |
| Incident Manager | 22. Juli 2024 | 22. Juli 2025 | Der Incident Manager in Google Security Operations wird am 22. Juli 2025 vollständig außer Betrieb genommen. Wir bieten bis zum 22. Juli 2025 Support und Wartung, aber es werden keine neuen Funktionen veröffentlicht. |
| BigQuery-Data Lake | 31. Dezember 2024 | 31. März 2025 | Am 31. Dezember 2024 ist der verwaltete BigQuery-Data Lake für den Export für Google SecOps-Kunden nicht mehr zugänglich, mit Ausnahme von Kunden im Enterprise Plus-Tarif. Kunden im Enterprise Plus-Tarif behalten den Zugriff, bis ein Ersatz verfügbar ist. Andere Kunden können ihre eigene BigQuery-Instanz verwenden, um Telemetriedaten zu exportieren. Diese Funktion ist derzeit in der Vorschau verfügbar. Weitere Informationen finden Sie unter Datenexport in einem selbst verwalteten Google Cloud Projekt nach BigQuery konfigurieren. Die verwalteten BigQuery-Ressourcen und API-Schlüssel, die mit dem chronicle-tla Google Cloud project verknüpft sind, werden bis zum 31. März 2025 vollständig eingestellt. |
| Python 2.7 | 14. Juli 2024 | 13. Oktober 2024 | Der Support für Python 2.7 wird auf der Google SecOps-Plattform und im Marketplace eingestellt. Nutzer können nach dem 13. Oktober 2024 keine Integrationen mehr verwenden, die Python 2.7 auf der Google SecOps-Plattform ausführen. Weitere Informationen finden Sie unter Python-Versionen aktualisieren. |
API-Feed Symantec Event Export |
11. Juli 2024 | 1. Oktober 2024 | Der API-Feed von Drittanbietern Symantec Event Export wurde aufgrund der Einstellung der Symantec Event Export API eingestellt. Verwenden Sie einen Cloud Storage-Bucket, um Daten aufzunehmen. Weitere Informationen finden Sie unter Feed hinzufügen und Ereignisstreamtyp „Daten-Bucket hinzufügen“. |
| Methode für Benachrichtigungen zur Aufnahme | 18. April 2024 | 1. September 2024 | Das System für Benachrichtigungen zur Aufnahme mit Google Security Operations wurde eingestellt. Dieses System wird nicht mehr aktualisiert und nach dem 1. September 2024 werden keine Benachrichtigungen mehr von diesem System gesendet. Verwenden Sie die Cloud Monitoring-Integration, die mehr Flexibilität bei der Benachrichtigungslogik, dem Benachrichtigungsworkflow und der Integration mit Ticketing-Systemen von Drittanbietern bietet. |
Google SecOps-Tabelle ingestion_stats in BigQuery |
18. April 2024 | 15. Mai 2024 | Die Tabelle ingestion_stats in BigQuery wurde eingestellt und wird nach dem 15. Mai 2024 nicht mehr aktualisiert. Vorhandene Daten werden bis zum 15. Mai 2025 aufbewahrt. Verwenden Sie die Google SecOps ingestion_metrics-Tabelle in BigQuery, die genauere Messwerte zur Aufnahme bietet. Außerdem sind in der Google Security Operations Cloud Monitoring-Integration Echtzeitbenachrichtigungen zu Messwerten zur Aufnahme verfügbar. |
| CBN-Benachrichtigungen von Google Security Operations | 22. Juli 2024 | 22. Juli 2025 | Die Seite Enterprise Insights und die CBN-Benachrichtigungen sind nach Juli 2025 nicht mehr verfügbar. Auf der Seite Benachrichtigungen und IOCs können Sie die Benachrichtigungen ansehen. Wir empfehlen, die vorhandenen CBN-Benachrichtigungen zur YARA-L-Erkennungs-Engine zu migrieren. Die YARA-L-Erkennungs-Engine von Google Security Operations ist die bevorzugte Option für Erkennungsbenachrichtigungen, da sie eine verbesserte Transparenz der Erkennungslogik und robuste Optimierungsfunktionen bietet. Weitere Informationen finden Sie unter Übersicht über die Sprache YARA-L 2.0. |
Felder labels für UDM-Nomen |
29. November 2023 | 29. November 2024 | Am oder nach dem 29. November 2023 werden die folgenden Google Security Operations labels Felder für UDM-Nomen eingestellt: about.labels, intermediary.labels, observer.labels, principal.labels, src.labels, security_result.about.labels und target.labels. Bei vorhandenen Parsern werden die Logfelder zusätzlich zu diesen UDM-Feldern auch den UDM-Feldern additional.fields mit Schlüssel/Wert-Paaren zugeordnet. Bei neuen Parsern werden die Schlüssel/Wert-Einstellungen in den UDM-Feldern additional.fields anstelle der eingestellten UDM-Felder labels verwendet. Wir empfehlen, die vorhandenen Regeln so zu aktualisieren, dass die Schlüssel/Wert-Einstellungen in den UDM-Feldern additional.fields anstelle der eingestellten UDM-Felder labels verwendet werden. |
| Ausführbare Datei für die Weiterleitung von Google Security Operations für Windows | 4. April 2023 | 31. März 2024 | Am oder nach dem 31. März 2024 wird die vorhandene ausführbare Datei für die Weiterleitung von Google Security Operations für Windows entfernt. Informationen zur Weiterleitung von Google Security Operations für Windows in Docker finden Sie unter Weiterleitung von Google Security Operations für Windows in Docker. |
Chronicle BigQuery-Tabelle udm_events |
1. Juli 2023 | 1. August 2023 | Am oder nach dem 1. Juli 2023 wird die vorhandene Tabelle udm_events in von Chronicle verwalteten BigQuery-Projekten vollständig durch eine neue Tabelle mit dem Namen events ersetzt. Diese neue Tabelle ist derzeit für alle Kunden verfügbar. Chronicle verarbeitet alle Änderungen im Produkt für diese neue Tabelle. Kunden, die Abfragen für die Tabelle udm_events über die Cloud Console, die API oder eine direkte Verbindung zu BigQuery ausführen, sollten die Abfragen bis zum 1. Juli vollständig zur neuen Tabelle migrieren, um Unterbrechungen zu vermeiden. Wenn Sie SQL-Abfragen migrieren, um die neue Ereignistabelle zu verwenden, ersetzen Sie auch das Feld _PARTITIONTIME durch das neue Feld hour_time_bucket. |
Logtyp MICROSOFT_SECURITY_CENTER_ALERT |
3. Mai 2022 | 3. Mai 2022 | Ab dem 3. Mai 2022 wurde der Logtyp MICROSOFT_SECURITY_CENTER_ALERT entfernt. Logs, die zuvor über den Feed MICROSOFT_SECURITY_CENTER_ALERT abgerufen wurden, sind jetzt Teil des Feeds MICROSOFT_GRAPH_ALERT. Wenn Sie einen Feed mit dem Logtyp MICROSOFT_SECURITY_CENTER_ALERT konfiguriert haben, können Sie einen neuen Feed mit dem Logtyp MICROSOFT_GRAPH_ALERT erstellen. Weitere Informationen zum Logtyp MICROSOFT_GRAPH_ALERT finden Sie unter Microsoft Graph Security API Alerts. |
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten