Ringkasan migrasi SOAR

Didukung di:

Dokumen ini menjelaskan proses dan jadwal untuk memigrasikan infrastruktur SOAR ke Google Cloud. Migrasi ini bertujuan untuk memodernisasi infrastruktur dan meningkatkan integrasinya dengan Google Cloud layanan, sehingga memberikan manfaat bagi pelanggan terpadu Google Security Operations dan pengguna SOAR mandiri yang beralih ke Google CloudGoogle Security Operations.

Migrasi ini diperlukan untuk menyediakan upgrade infrastruktur penting, termasuk peningkatan keandalan, keamanan yang lebih baik, kepatuhan yang lebih besar, dan kontrol akses yang lebih terperinci. Platform ini juga memungkinkan akses ke kemampuan AI Agentik melalui integrasi Model Context Protocol (MCP) dan layanan terbaik di kelasnya, termasuk IAM untuk kontrol akses, Cloud Monitoring, dan Cloud Audit Logs.

Migrasi dilakukan dalam dua Tahap - Tahap 1 dan Tahap 2.

Tahap 1 mencakup migrasi berikut:

  • Migrasi Project SOAR milik Google ke infrastruktur Google Cloud . Hal ini dilakukan oleh Google.
  • Migrasi Autentikasi SOAR ke Google Cloud (hanya berlaku untuk pelanggan mandiri SOAR).

Tahap 2 mencakup migrasi berikut:

  • Migrasi Grup Izin dan Izin SOAR ke Google Cloud IAM.
  • Migrasi SOAR API ke Chronicle API terpadu yang baru, yang memerlukan update pada skrip dan integrasi yang ada.
  • Migrasi webhook.
  • Migrasi agen jarak jauh.
  • Migrasi log Audit SOAR.

Memeriksa keberhasilan migrasi

  • Periksa keberhasilan penyelesaian Tahap 1 dengan membuka Setelan SOAR > Pengelolaan Lisensi dan memverifikasi bahwa setelah nomor versi sistem tertulis Google.com.

  • Periksa keberhasilan penyelesaian migrasi izin SOAR ke peran IAM di Tahap 2 dengan membuka Setelan SOAR > Pengelolaan Lisensi dan memverifikasi bahwa setelah nomor versi sistem, tertulis Google.com dan CloudIAM Diaktifkan.

Tahap 1 migrasi untuk pelanggan terpadu Google SecOps

Periksa notifikasi dalam produk untuk mengetahui tanggal migrasi Tahap 1 dan Formulir Google yang disertakan untuk mengonfirmasi slot waktu. Tahap 1 mencakup migrasi berikut.

  • Memigrasikan Project SOAR milik Google ke Google Cloud

Migrasi ini melibatkan waktu non-operasional hingga 90 menit saat platform Google SecOps tidak dapat diakses. Selama periode nonaktif ini, layanan SIEM Anda akan terus beroperasi di latar belakang, sementara layanan SOAR akan dijeda untuk sementara. Setelah waktu non-operasional, platform akan dapat diakses, dan layanan SOAR akan melanjutkan pemrosesan dari semua pemberitahuan yang dibuat atau diterima selama waktu non-operasional.

Setelah migrasi selesai, kami akan mengirimkan email kepada Anda.

Tahap 1 migrasi untuk pelanggan mandiri SOAR

Anda akan mendapatkan pesan notifikasi dalam produk saat kami siap memulai Tahap 1 untuk Anda. Pastikan untuk melakukan hal berikut:

  1. Siapkan Google Cloud project. Anda juga dapat menggunakan Google Cloud project yang mungkin telah disiapkan untuk mengakses Dukungan Chronicle tetapi belum memiliki instance Google Security Operations.
  2. Aktifkan Chronicle API.
  3. Siapkan Google Cloud Autentikasi untuk mengakses SOAR. Lihat Menyiapkan Google Cloud Autentikasi untuk mengakses SOAR.
  4. Berikan Google Cloud project ID di formulir Google dalam notifikasi dalam produk dan konfirmasi tanggal serta slot waktu migrasi sebelum Anda mengirimkan formulir.
  5. Terima email undangan ke "Halaman dapatkan Google Security Operations" dan selesaikan penyiapan. Pastikan informasi wilayah Anda akurat.
  6. Pastikan langkah-langkah sebelumnya telah disiapkan dengan benar dengan melihat Panduan validasi pra-migrasi.

Setelah Anda menyelesaikan langkah-langkahnya, Google akan melakukan migrasi pada tanggal dan waktu yang dipilih. Anda akan mengalami gangguan layanan SOAR selama 2 jam selama migrasi. Kami akan mengirimkan email setelah selesai beserta URL baru untuk mengakses platform SOAR. URL lama akan berfungsi hingga 30 Juni 2026 dengan mengalihkan Anda ke URL baru.

Menyiapkan Google Cloud autentikasi untuk mengakses SOAR

Bergantung pada jenis identitas yang ingin Anda siapkan dan gunakan, Anda harus menyiapkan salah satu opsi berikut. Anda mungkin memerlukan bantuan administrator Google Cloud dan administrator Identitas / IDP untuk menjalankan petunjuk ini.

Opsi 1: Mengonfigurasi Autentikasi Cloud Identity di Google Cloud (Akun yang Dikelola Google)

Skenario ini berlaku jika Anda mengelola akun pengguna secara langsung dalam Cloud Identity menggunakan nama pengguna dan sandi yang dikelola Google. Setelan ini tidak berlaku jika Anda menggunakan Cloud Identity untuk SSO dengan penyedia identitas pihak ketiga seperti Okta atau Azure AD. Selesaikan langkah-langkah berikut:

  1. Siapkan Cloud Identity di Google Cloud. Anda dapat melewati langkah ini jika sudah menyiapkan Cloud Identity dengan nama pengguna dan sandi yang dikelola Google.
  2. Pastikan semua pengguna SOAR yang ada dikonfigurasi di konsol Admin Cloud Identity.
  3. Berikan peran yang diperlukan di IAM dengan mengikuti format penetapan peran untuk Akun Google.
    1. Tetapkan peran IAM bawaan berikut di Google Cloud kepada pakar materi pembelajaran:
    2. Tetapkan salah satu peran IAM bawaan berikut kepada semua pengguna SOAR yang ada:
  4. Selesaikan penyiapan autentikasi di SOAR dengan memetakan setiap pengguna (termasuk administrator) ke grup pengguna email.
    1. Buka Setelan > Setelan SOAR > Lanjutan > Pemetaan Grup.
    2. Klik + dan isi informasi berikut.
      • Tambahkan Nama Grup: Nama yang Anda tetapkan ke grup email, seperti analis T1 atau analis Uni Eropa.
      • Anggota Grup: Tambahkan email pengguna yang diperlukan. Tekan Enter setelah menambahkan setiap email.
      • Pilih grup pengguna Admin dengan izin Admin untuk grup izin dan Peran SOC. Pilih Semua Lingkungan.
      • Jika Anda memiliki pemetaan grup pengguna email yang ada di halaman Autentikasi Eksternal, Anda harus membiarkannya seperti apa adanya agar tidak menggantikan autentikasi SOAR yang ada. Agar autentikasi Google Cloud baru dapat mengakses SOAR, Anda tetap harus menyiapkan pemetaan grup pengguna email di halaman Setelan > Setelan SOAR > Lanjutan > Pemetaan Grup.
      • Setelah selesai, klik Tambahkan. Setiap kali pengguna login ke platform, mereka akan otomatis ditambahkan ke halaman Setelan > Organisasi > Pengelolaan Pengguna. Instance yang dimigrasikan mempertahankan pemetaan ini, yang berfungsi sebagai dasar untuk menentukan akses pengguna ke SOAR. Anda harus memastikan bahwa setiap pengguna dipetakan di halaman ini untuk mengakses Google SecOps.

Opsi 2: Mengonfigurasi Autentikasi Workforce Identity Federation di Google Cloud

Skenario ini berlaku jika Anda mengelola identitas pengguna menggunakan IdP pihak ketiga seperti Microsoft Azure Active Directory, Okta, Ping Identity, dan AD FS.

  1. Siapkan Workforce Identity Federation di Google Cloud Anda dapat melewati langkah ini jika sudah disiapkan.
  2. Pastikan semua pengguna yang ada di SOAR adalah bagian dari grup kumpulan tenaga kerja yang disiapkan di Workforce Identity Federation.
  3. Berikan peran yang diperlukan di IAM dengan mengikuti format penetapan peran untuk Identitas Tenaga Kerja.
    1. Tetapkan semua peran IAM bawaan berikut kepada SME aktivasi.
    2. Tetapkan salah satu peran berikut di IAM kepada semua pengguna SOAR yang ada:
  4. Selesaikan penyiapan autentikasi di SOAR dengan memetakan semua grup IdP yang memerlukan akses ke SOAR. Pastikan pengguna yang ada dipetakan ke setidaknya salah satu grup IdP.
    1. Buka Setelan > Setelan SOAR > Lanjutan > Pemetaan Grup.
    2. Klik + dan isi informasi berikut.
      • Nama grup IdP: Tambahkan nama grup dari IdP Anda.
      • Pilih akses yang diperlukan ke Grup izin, Lingkungan, dan Peran SOC.
    3. Pastikan Anda telah menambahkan grup IdP Admin dengan izin Admin untuk grup izin, Peran SOC, dan memilih Semua Lingkungan.
    4. Jika Anda memiliki pemetaan grup IdP yang ada di halaman Autentikasi Eksternal, Anda harus membiarkannya seperti apa adanya agar tidak menggantikan autentikasi SOAR yang ada. Agar autentikasi Google Cloud baru dapat mengakses SOAR, Anda tetap harus menyiapkan Pemetaan Grup IdP di halaman Setelan > Setelan SOAR > Lanjutan > Pemetaan Grup.
    5. Setelah selesai, klik Tambahkan. Setiap kali pengguna login ke platform, mereka akan otomatis ditambahkan ke halaman Setelan > Organisasi > Pengelolaan Pengguna. Instance yang dimigrasikan mempertahankan pemetaan ini, yang berfungsi sebagai dasar untuk menentukan akses pengguna ke SOAR. Anda harus memastikan bahwa setiap pengguna dipetakan di halaman ini untuk mengakses Google SecOps.

Migrasi tahap 2 untuk semua pelanggan

Penting: Anda harus menyelesaikan Tahap 1 sebelum memulai migrasi Tahap 2.

Migrasi Tahap 2 tersedia secara umum untuk semua pelanggan mulai 26 Januari 2026.

Batas waktu terakhir untuk menyelesaikan transisi Tahap 2 adalah 30 September 2026.

Memigrasikan grup izin SOAR ke Google Cloud IAM

Migrasikan grup dan izin SOAR ke IAM melalui skrip migrasi sekali klik di Google Cloud. Skrip ini membuat peran kustom baru untuk setiap grup izin dan menetapkannya ke pengguna untuk pelanggan Cloud Identity atau grup IdP untuk pelanggan Workforce Identity Federation. Anda juga dapat memigrasikan izin SOAR menggunakan Terraform.

Untuk mengetahui detail lengkap skrip migrasi dan perintah Terraform, lihat Memigrasikan izin SOAR ke Google Cloud IAM.

Untuk mengetahui informasi selengkapnya tentang cara menyiapkan izin, lihat Mengonfigurasi akses fitur.

Setelah migrasi izin, hal berikut akan terjadi:

  • Halaman Setelan SOAR > Organisasi > Izin masih tersedia hingga 30 September 2026 (untuk kompatibilitas mundur dengan API lama). Jangan buat perubahan apa pun pada halaman ini. Semua izin dikelola melalui IAM.
  • Kolom Grup Izin di halaman Pemetaan Grup ditampilkan untuk kompatibilitas mundur dengan SOAR API lama. Jangan hapus tugas ini. Kolom ini akan otomatis dihapus pada 30 September 2026 tanpa memengaruhi pelanggan.
  • Bagian tindakan yang dibatasi di halaman Izin akan dipindahkan ke halaman Pemetaan Grup.

Memigrasikan SOAR API ke Chronicle API

Jika Anda menggunakan SOAR API secara terprogram menggunakan panggilan API atau melalui integrasi, Anda dapat memigrasikannya ke endpoint beta SOAR v1 baru yang tersedia sebagai bagian dari Chronicle API.

Anda harus memperbarui skrip dan integrasi untuk mengganti endpoint SOAR API dengan endpoint Chronicle API yang sesuai. SOAR API dan Kunci API lama akan tersedia hingga 30 September 2026, setelah itu tidak akan berfungsi lagi. Untuk mengetahui informasi selengkapnya, lihat Memigrasikan endpoint ke Chronicle API.

Memigrasikan webhook

Anda perlu memigrasikan webhook SOAR ke Chronicle API dengan melakukan hal berikut sebelum 30 September 2026:

Perbarui URL webhook di sisi klien dengan mengganti domain siemplify-soar.com lama dengan domain googleapis.com baru menggunakan format permintaan baru. Domain siemplify-soar.com lama akan terus berfungsi hingga 30 September 2026.

Misalnya, webhook yang ditentukan di: https://xxxx.siemplify-soar.com/api/external/v1/webhooks/{webhook_id}?api_key=xxxx

harus diperbarui menjadi: https://us-chronicle.googleapis.com/v1alpha/projects/{project_id}/locations/{location}/instances/{instance/{instance_id}/webhooks/{webhook_id}?api_key=xxxx

Autentikasi untuk webhook tidak berubah. Webhook terus menggunakan kunci API yang awalnya dibuat bersama link webhook.

Memigrasikan Agen Jarak Jauh

Anda dapat memigrasikan Agen Jarak Jauh ke Google Cloud dengan melakukan hal berikut:

  1. Buat Akun Layanan, bukan kunci API, untuk agen jarak jauh.
  2. Lakukan upgrade versi utama agen jarak jauh.

Agen Jarak Jauh yang ada akan tersedia hingga 30 September 2026, setelah itu Agen Jarak Jauh tidak akan berfungsi lagi. Untuk mengetahui petunjuk mendetail, lihat Memigrasikan Agen Jarak Jauh ke Google Cloud.

Memigrasikan Log Audit SOAR

Log SOAR akan tersedia di Google Cloud setelah Anda menyelesaikan migrasi izin ke IAM. Semua panggilan yang dilakukan ke SOAR API lama hingga 30 September 2026 akan tetap dapat diakses di log Audit SOAR Untuk pelanggan Google SecOps, lihat Mengumpulkan log Google SecOps SOAR. Untuk pelanggan mandiri SOAR, lihat Mengumpulkan log SOAR

Perubahan lebih lanjut setelah migrasi:

Jenis lisensi Jenis lisensi kini ditentukan oleh izin yang ditetapkan untuk pengguna di IAM.

Halaman landing Halaman landing akan dipindahkan dari halaman Izin ke menu Preferensi Pengguna, yang dapat diakses dari avatar Anda.

Langkah Berikutnya

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.