Descripción general de la migración de SOAR
En este documento, se describen el proceso y los plazos para migrar la infraestructura de SOAR a Google Cloud. El objetivo de la migración es modernizar la infraestructura y mejorar su integración con los servicios de Google Cloud , lo que beneficiará tanto a los clientes unificados de Google Security Operations como a los usuarios independientes de SOAR que realicen la transición a Google Cloud.
Esta migración es necesaria para proporcionar actualizaciones de infraestructura críticas, como mayor confiabilidad, mejor seguridad, mayor cumplimiento y control de acceso más detallado. También permite el acceso a las capacidades de IA de agentes a través de la integración del Protocolo de contexto del modelo (MCP) y los mejores servicios de su clase, incluidos IAM para el control de acceso, Cloud Monitoring y los Registros de auditoría de Cloud.
La migración se lleva a cabo en dos etapas: la etapa 1 y la etapa 2.
La etapa 1 incluye las siguientes migraciones:
- Migración de tu proyecto de SOAR propiedad de Google a la infraestructura de Google Cloud . Google realiza esta acción
- Migración de la autenticación de SOAR a Google Cloud (solo se aplica a los clientes independientes de SOAR)
La etapa 2 incluye las siguientes migraciones:
- Migración de permisos y grupos de permisos de SOAR a IAM de Google Cloud .
- Migración de las APIs de SOAR a la nueva API unificada de Chronicle, lo que requiere actualizaciones de las integraciones y secuencias de comandos existentes.
- Migración de webhooks.
- Migración de agentes remotos.
- Migración de registros de auditoría de SOAR.
Verifica si la migración se realizó correctamente
Para verificar si la etapa 1 se completó correctamente, ve a Configuración de SOAR > Administración de licencias y verifica que diga Google.com después del número de versión del sistema.
Para verificar si la migración de la etapa 2 de los permisos de SOAR a los roles de IAM se completó correctamente, ve a Configuración de SOAR > Administración de licencias y verifica que diga Google.com y CloudIAM habilitado después del número de versión del sistema.
Etapa 1 de la migración para clientes unificados de Google SecOps
Consulta la notificación en el producto para conocer la fecha de migración de la etapa 1 y el formulario de Google incluido para confirmar el horario. La etapa 1 incluye las siguientes migraciones.
- Migra el proyecto SOAR propiedad de Google a Google Cloud.
La migración implica un tiempo de inactividad de hasta 90 minutos durante el cual no se puede acceder a la plataforma de Google SecOps. Durante este tiempo de inactividad, tus servicios de SIEM seguirán funcionando en segundo plano, mientras que los servicios de SOAR se pausarán temporalmente. Después del tiempo de inactividad, se podrá acceder a la plataforma y los servicios de SOAR reanudarán el procesamiento de las alertas generadas o incorporadas durante el tiempo de inactividad.
Una vez que se complete la migración, te enviaremos un correo electrónico.
Etapa 1 de la migración para clientes independientes de SOAR
Recibirás un mensaje de notificación en el producto cuando tengamos todo listo para iniciar la etapa 1. Asegúrate de hacer lo siguiente:
- Configura un proyecto de Google Cloud . También puedes usar un proyecto de Google Cloud que se haya configurado para acceder al equipo de asistencia de Chronicle, pero que aún no tenga una instancia de Google Security Operations.
- Habilita la API de Chronicle.
- Configura la autenticación de Google Cloud para acceder a SOAR. Consulta Configura la autenticación de Google Cloud para acceder a SOAR.
- Proporciona el ID del proyecto de Google Cloud en el formulario de Google que se muestra en la notificación del producto y confirma la fecha y el horario de la migración antes de enviar el formulario.
- Acepta la invitación por correo electrónico a la página para obtener Google Security Operations y completa la configuración. Asegúrate de que la información de tu región sea correcta.
- Para validar que los pasos anteriores se hayan configurado correctamente, consulta la Guía de validación previa a la migración.
Después de completar los pasos, Google realiza la migración en la fecha y hora elegidas. Experimentarás un tiempo de inactividad de 2 horas en los servicios de SOAR durante la migración. Te enviaremos un correo electrónico después de que se complete, junto con una URL nueva para acceder a la plataforma de SOAR. La URL anterior funcionará hasta el 30 de junio de 2026 y te redireccionará a la URL nueva.
Configura la autenticación de Google Cloud para acceder a SOAR
Según el tipo de identidad que quieras configurar y usar, debes establecer una de las siguientes opciones. Es posible que necesites la ayuda de tu administrador de Google Cloud y de identidades o IDP para seguir estas instrucciones.
Opción 1: Configura la autenticación de Cloud Identity en Google Cloud (cuentas administradas por Google)
Este caso es aplicable si administras las cuentas de usuario directamente en Cloud Identity con nombres de usuario y contraseñas administrados por Google. No se aplica si usas Cloud Identity para el SSO con un proveedor de identidad externo, como Okta o Azure AD. Completa los siguientes pasos:
- Configura Cloud Identity en Google Cloud. Puedes omitir este paso si ya configuraste Cloud Identity con un nombre de usuario y una contraseña administrados por Google.
- Asegúrate de que todos los usuarios existentes de SOAR estén configurados en la Consola del administrador de Cloud Identity.
- Otorga los roles necesarios en IAM siguiendo el formato de asignación de roles para las cuentas de Google.
- Asigna los siguientes roles predefinidos de IAM en Google Cloud al SME de incorporación:
- Asigna uno de los siguientes roles predefinidos de IAM a todos los usuarios existentes de SOAR:
- Para completar la configuración de autenticación en SOAR, asigna cada usuario (incluidos los administradores)
a un grupo de usuarios de correo electrónico.
- Ve a Configuración > Configuración de SOAR > Opciones avanzadas > Asignación de grupos.
- Haz clic en el signo + y completa la siguiente información.
- Agregar nombre de grupo: Es el nombre que le asignas a un grupo de correos electrónicos, como Analistas del T1 o Analistas de la UE.
- Miembros del grupo: Agrega los correos electrónicos de los usuarios necesarios. Presiona Intro después de agregar cada correo electrónico.
- Selecciona el grupo de usuarios administradores con permisos de administrador para los grupos de permisos y los roles de SOC. Selecciona Todos los entornos.
- Si tienes asignaciones de grupos de usuarios de correo electrónico existentes en la página External Authentication, debes dejarlas como están para no anular la autenticación de SOAR existente. Para la nueva autenticación de Google Cloud para acceder a SOAR, debes configurar la asignación de grupos de usuarios de correo electrónico en la página Configuración > Configuración de SOAR > Opciones avanzadas > Asignación de grupos.
- Cuando termines, haz clic en Agregar. Cada vez que un usuario accede a la plataforma, se agrega automáticamente a la página Configuración > Organización > Administración de usuarios. La instancia migrada conserva estas asignaciones, que sirven como base para determinar el acceso de los usuarios a SOAR. Debes asegurarte de que cada usuario esté asignado en esta página para acceder a Google SecOps.
Opción 2: Configura la autenticación de la federación de identidades de personal en Google Cloud
Este caso de uso se aplica si administras las identidades de usuario con IdP externos, como Microsoft Azure Active Directory, Okta, Ping Identity y AD FS.
- Configura la federación de identidades de personal en Google Cloud Puedes omitir este paso si ya se configuró.
- Asegúrate de que todos los usuarios existentes en SOAR formen parte de los grupos de grupos de personal configurados en la federación de identidades de personal.
- Otorga los roles necesarios en IAM siguiendo el formato de asignación de roles para las identidades de personal.
- Asigna todos los siguientes roles predefinidos de IAM al SME de incorporación.
- Asigna uno de los siguientes roles en IAM a todos los usuarios existentes de SOAR:
- Para completar la configuración de autenticación en SOAR, asigna todos los grupos de IdP que necesitan acceso a SOAR.
Asegúrate de que los usuarios existentes estén asignados a al menos uno de los grupos de IdP.
- Ve a Configuración > Configuración de SOAR > Opciones avanzadas > Asignación de grupos.
- Haz clic en el signo + y completa la siguiente información.
- Nombre del grupo de IdP: Agrega el nombre del grupo de tu IdP.
- Elige el acceso necesario a los grupos de permisos, los entornos y los roles de SOC.
- Asegúrate de haber agregado el grupo de IdP de administrador con permisos de administrador para los grupos de permisos y los roles de SOC, y selecciona Todos los entornos.
- Si tienes alguna asignación de grupos de IdP existente en la página de autenticación externa, debes dejarla como está para no anular la autenticación de SOAR existente. Para la nueva autenticación de Google Cloud para acceder a SOAR, debes configurar la asignación de grupos de IdP en la página Configuración > Configuración de SOAR > Avanzada > Asignación de grupos.
- Cuando termines, haz clic en Agregar. Cada vez que un usuario accede a la plataforma, se agrega automáticamente a la página Configuración > Organización > Administración de usuarios. La instancia migrada conserva estas asignaciones, que sirven como base para determinar el acceso de los usuarios a SOAR. Debes asegurarte de que cada usuario esté asignado en esta página para acceder a Google SecOps.
Etapa 2 de la migración para todos los clientes
Importante: Debes completar la etapa 1 antes de comenzar la migración de la etapa 2.
La migración de la etapa 2 estará disponible de forma general para todos los clientes a partir del 26 de enero de 2026.
La fecha límite final para completar la transición a la etapa 2 es el 30 de noviembre de 2026.
Migra los grupos de permisos de SOAR a Google Cloud IAM de
Migra los grupos y permisos de SOAR a IAM con un solo clic en la secuencia de comandos de migración en Google Cloud. La secuencia de comandos crea roles personalizados nuevos para cada grupo de permisos y los asigna a los usuarios para los clientes de Cloud Identity o a los grupos de IdP para los clientes de la federación de identidades de personal. También puedes migrar los permisos de SOAR con Terraform.
Para obtener todos los detalles de la secuencia de comandos de migración y los comandos de Terraform, consulta Migra los permisos de SOAR a Google Cloud IAM.
Para obtener más información sobre cómo configurar los permisos, consulta Configura el acceso a las funciones.
Después de la migración de los permisos, sucede lo siguiente:
- La página Configuración de SOAR > Organización > Permisos seguirá disponible hasta el 30 de noviembre de 2026 (para la retrocompatibilidad con las APIs heredadas). No realices ningún cambio en esta página. Todos los permisos se administran a través de IAM.
- La columna Grupo de permisos de la página Asignación de grupos se muestra para la retrocompatibilidad con la API heredada de SOAR. No borres estas asignaciones. La columna se quitará automáticamente el 30 de noviembre de 2026 sin afectar a los clientes.
- La sección de acciones restringidas de la página Permisos se moverá a la página Asignación de grupos.
Migra las APIs de SOAR a la API de Chronicle
Si usas la API de SOAR de forma programática con llamadas a la API o a través de integraciones, puedes migrarla a los nuevos extremos beta de SOAR v1 disponibles como parte de la API de Chronicle.
Debes actualizar tus secuencias de comandos e integraciones para reemplazar los extremos de la API de SOAR por los extremos correspondientes de la API de Chronicle. La API heredada de SOAR y las claves de API estarán disponibles hasta el 30 de noviembre de 2026, después de lo cual dejarán de funcionar. Para obtener más información, consulta Migra los extremos a la API de Chronicle.
Migra webhooks
Debes migrar los webhooks de SOAR a la API de Chronicle haciendo lo siguiente antes del 30 de noviembre de 2026:
Actualiza la URL del webhook en el cliente reemplazando el dominio heredado siemplify-soar.com por el nuevo dominio googleapis.com con el nuevo formato de solicitud. El dominio heredado siemplify-soar.com seguirá funcionando hasta el 30 de noviembre de 2026.
Por ejemplo, un webhook definido en: https://xxxx.siemplify-soar.com/api/external/v1/webhooks/{webhook_id}?api_key=xxxx
deberá actualizarse a: https://us-chronicle.googleapis.com/v1alpha/projects/{project_id}/locations/{location}/instances/{instance/{instance_id}/webhooks/{webhook_id}?api_key=xxxx
La autenticación de los webhooks no cambia. Los webhooks siguen usando la clave de API que se creó inicialmente junto con el vínculo del webhook.
Migra la infraestructura de autenticación del agente remoto
En los siguientes pasos, se detalla cómo migrar la infraestructura de autenticación de tus agentes remotos a la autenticación de cuentas de servicio Google Cloud . Este proceso no requiere migrar ni reemplazar las instancias o los hosts del agente remoto.
- Crea una cuenta de servicio en lugar de una clave de API para el agente remoto.
- Realiza una actualización de la versión principal del agente remoto.
Los agentes remotos existentes estarán disponibles hasta el 30 de noviembre de 2026, después de lo cual dejarán de funcionar. Para obtener instrucciones detalladas, consulta Migra agentes remotos a Google Cloud.
Migra los registros de auditoría de SOAR
Los registros de SOAR estarán disponibles en Google Cloud una vez que completes la migración de permisos a IAM. Todas las llamadas realizadas a la API heredada de SOAR hasta el 30 de noviembre de 2026 seguirán siendo accesibles en los registros de auditoría de SOAR . Para los clientes de Google SecOps, consulta Cómo recopilar registros de Google SecOps SOAR. Para los clientes independientes de SOAR, consulta Cómo recopilar registros de SOAR.
Otros cambios después de la migración:
Tipo de licencia El tipo de licencia ahora está determinado por los permisos asignados al usuario en IAM.
Página de destino La página de destino se moverá de la página Permisos al menú Preferencias del usuario, al que se puede acceder desde tu avatar.
Pasos siguientes
- Guía de validación previa a la migración de SOAR
- Migra una instancia independiente de SOAR de un MSSP
- Migra los extremos de SOAR a la API de Chronicle
- Migra agentes remotos
- Migra los permisos de SOAR a IAM de Google Cloud
- Preguntas frecuentes
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.