Ritiri di prodotti

I Termini di servizio della piattaforma Google Cloud (sezione "Interruzione dei servizi") definiscono le norme di ritiro che si applicano a Google Security Operations. Le norme sul ritiro si applicano solo ai servizi, funzionalità o ai prodotti elencati.

Una volta che un servizio, una funzionalità o un prodotto viene ufficialmente ritirato, continua a essere disponibile per almeno il periodo di tempo definito nei Termini di servizio. Trascorso questo periodo di tempo, il servizio è programmato per la disattivazione.

La tabella seguente elenca i ritiri delle funzionalità e le relative pianificazioni di disattivazione per Google Security Operations.

Funzionalità Data di ritiro Data di disattivazione Dettagli
Feed MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC 14 settembre 2026 18 marzo 2027 Google SecOps sta eseguendo la migrazione dei contenuti IOC dai feed MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC al feed GTI_IOC. I feed esistenti verranno bloccati a partire dalla data di ritiro e rimossi dal prodotto alla data di disattivazione. Per informazioni dettagliate su come eseguire la migrazione, vedi Eseguire la migrazione dei feed legacy di Mandiant a GTI.
API Backstory legacy e API Ingestion legacy 20 luglio 2026 20 luglio 2027 Per offrire un'esperienza API più solida, sicura ed estendibile, Google SecOps sta ritirando l'API Backstory legacy (inclusa l'API di gestione dei clienti) e l'API Ingestion legacy a favore dell'API Chronicle. Per informazioni dettagliate su come eseguire la migrazione, vedi Eseguire la migrazione dall'API SIEM legacy all'API Chronicle.

Date chiave:
  • 26 ottobre 2026: fine delle vendite (EOS): le nuove istanze di cui è stato eseguito il provisioning a partire da questa data non possono accedere alle API legacy.
  • 20 luglio 2027: fine del ciclo di vita (EOL): le API legacy verranno disattivate. Le istanze esistenti devono completare la migrazione prima di questa data.
API Data Export legacy 18 maggio 2026 18 giugno 2026 Per offrire un'esperienza di archiviazione dei dati più sicura e scalabile, Google SecOps sta ritirando l'API Data Export legacy a favore dell'API Data Export avanzata.
Endpoint API fetchavailablelogtypes 18 maggio 2026 18 giugno 2026 Google SecOps sta ritirando questo endpoint API a favore dell'endpoint list.
Endpoint updateDataExport nell'API Data Export avanzata 18 maggio 2026 18 giugno 2026 Google SecOps sta ritirando questo endpoint API perché la riduzione dei tempi della coda dei job utilizzando l'API Data Export avanzata avanzata ha eliminato la necessità della funzionalità di aggiornamento. Puoi comunque annullare i job di esportazione in coda.
Campo logType nell'API Data Export avanzata 18 maggio 2026 18 giugno 2026 Google SecOps sta ritirando questo campo a favore del nuovo campo (facoltativo) includeLogTypes, che supporta un array di tipi di log per il filtro dei dati. Se viene lasciato vuoto, il job di esportazione include per impostazione predefinita tutti i tipi di log.
Connettori Cloud Storage v1 15 aprile 2026 15 marzo 2027 Google SecOps sta ritirando il framework dei connettori v1 per GOOGLE_CLOUD_STORAGE, AMAZON_S3, AMAZON_SQS e AZURE_BLOBSTORE.

Il nuovo framework v2 utilizza Google Cloud Storage Transfer Service (STS) per migliorare affidabilità, scalabilità e prestazioni.

Azione richiesta: devi eseguire la migrazione dei feed al framework v2 prima della data di fine del ciclo di vita del 15 marzo 2027 per evitare interruzioni nell'importazione dati. Google SecOps eseguirà automaticamente la migrazione dei feed di dati di spazio di archiviazione sul cloud utilizzando i connettori v1 ai connettori v2 in fasi a partire dal 10 aprile 2026. Per facilitare questa operazione, i clienti potrebbero dover intraprendere determinate azioni, ad esempio aggiornare le liste consentite di indirizzi IP o le autorizzazioni degli account di servizio. Puoi anche eseguire la migrazione autonomamente sostituendo i feed di dati esistenti che utilizzano i connettori v1 con nuovi feed che utilizzano i connettori v2, seguendo la guida all'upgrade per i feed di dati di spazio di archiviazione sul cloud cloud. Date chiave:
  • 10 aprile 2026: inizia la migrazione automatica.
  • 1° ottobre 2026: il supporto per i connettori v1 verrà interrotto.
  • 15 marzo 2027: i feed v1 raggiungono ufficialmente la fine del ciclo di vita e smetteranno di restituire dati.
Ruoli IAM SOAR 23 febbraio 2026 23 agosto 2026 I ruoli chronicle.soarAnalyst, chronicle.soarViewer e chronicle.soarEngineer in Cloud IAM sono ritirati e verranno rimossi. Questi ruoli non erano operativi e vengono sostituiti dalla funzionalità Google Cloud IAM nell'ambito della migrazione SOAR. Per mantenere l'accesso, esegui la transizione degli utenti ai ruoli predefiniti o utilizza la migrazione self-service per convertire i gruppi di autorizzazioni in ruoli personalizzati.
Avvisi legacy di Microsoft Graph Security (v1) 15 febbraio 2026 10 aprile 2026 Microsoft ha annunciato il ritiro dell'endpoint API Legacy Alerts, a partire dal 10 aprile 2026, a favore del nuovo endpoint per avvisi e incidenti. Se uno dei feed esistenti per il tipo di log MICROSOFT_GRAPH_ALERT punta all'endpoint Legacy Alerts, devi aggiornare il percorso completo dell'API nella configurazione del feed per passare all'endpoint alerts_v2, come descritto in Come configurare gli avvisi dell'API Microsoft Graph. Dopo la data di disattivazione, le configurazioni che utilizzano Legacy Alerts smetteranno di restituire dati.
Disattivare l'audio di un IOC 18 gennaio 2026 18 gennaio 2026 La funzionalità Disattiva l'audio di un IOC è ritirata e la pagina Dettagli IOC non mostra più l'indicatore Disattiva l'audio.
Endpoint ListAlerts Luglio 2025 Luglio 2025 L'endpoint ListAlerts è stato eliminato. Esegui la migrazione agli avvisi utilizzando il motore di rilevamento YARA-L seguendo la guida alla migrazione.
Tipo di log NETSKOPE_ALERT 15 ottobre 2025 30 novembre 2025 A partire dal 15 ottobre 2025, il connettore Netskope Alerts v1 (per il tipo di log NETSKOPE_ALERT) è stato ritirato e verrà rimosso il 30 novembre 2025. Se hai feed esistenti configurati utilizzando il tipo di log NETSKOPE_ALERT, puoi creare un nuovo feed con il tipo di log NETSKOPE_ALERT_V2 come descritto in questa guida.
API ListAvailableLogTypes 9 settembre 2025 9 ottobre 2025 A partire dal 9 ottobre 2025, l'API ListAvailableLogTypes è stata ritirata. Per ottenere un elenco di tutti i tipi di log, ora puoi utilizzare l'API logTypes.list.
Componente Forwarder 1° aprile 2026 1° aprile 2027 Il componente Forwarder verrà gradualmente eliminato dalla piattaforma Google SecOps e raggiungerà la fine del ciclo di vita (EOL) a gennaio 2027. Questa modifica interesserà tutte le pipeline di raccolta dei dati che attualmente utilizzano l'agente di inoltro.

Azione richiesta: se attualmente utilizzi il componente agente di inoltro, devi eseguire la migrazione dei workflow di raccolta dei dati a un meccanismo alternativo prima del 1° aprile 2027. Dovrai utilizzare un'altra applicazione di gestione della pipeline di dati per l'importazione dei log.

Ti consigliamo di eseguire la migrazione all'agente di raccolta Bindplane OpenTelemetry (OTel), che fornisce una soluzione scalabile e basata su standard aperti per l'importazione di log e metriche.

Di seguito sono riportate le date chiave da tenere presenti:
  • 1° aprile 2026: i nuovi clienti Google SecOps non possono utilizzare il componente Forwarder.
  • 1° gennaio 2027: il Forwarder raggiungerà ufficialmente la fine del ciclo di vita. Non verranno rilasciate ulteriori patch, incluse le patch di sicurezza.
  • 1° aprile 2027: non sarà più consentito importare dati dal componente Forwarder.
Elenchi di riferimento Maggio 2027 Luglio 2027 La funzionalità degli elenchi di riferimento verrà ritirata dalla piattaforma Google SecOps.

Tutti gli elenchi di riferimento esistenti verranno migrati in modo trasparente alle tabelle di dati. Questa migrazione è completamente automatica e non richiede alcuna azione da parte tua. Non sono previsti tempi di inattività, ritardi nell'importazione o limitazioni del servizio durante la finestra di migrazione.

Durante questo periodo di migrazione, puoi continuare a utilizzare gli elenchi di riferimento esistenti fino a quando non vengono migrati. A luglio 2027, la funzionalità degli elenchi di riferimento legacy verrà completamente ritirata dalla piattaforma. A quel punto, tutti i dati saranno accessibili tramite l'interfaccia della tabella di dati.
Python 3.7 1° febbraio 2025 1° giugno 2025 Il supporto per Python 3.7 verrà ritirato dalla piattaforma e dal Marketplace di Google SecOps. Dopo il 1° giugno 2025, gli utenti non potranno più utilizzare le integrazioni che eseguono Python 3.7 nella piattaforma Google SecOps. Per maggiori dettagli, vedi Eseguire l'upgrade delle versioni di Python.
Data lake BigQuery 31 dicembre 2024 30 aprile 2025 La disattivazione delle risorse BigQuery gestite e delle chiavi API associate a chronicle-tla Google Cloud project è stata estesa al 30 aprile 2025.

Questa modifica non interessa i clienti Google Security Operations Enterprise Plus.

Migrazione dell'infrastruttura SOAR a Google Cloud Giugno 2025 31 dicembre 2025
  • A partire da giugno 2025, l'infrastruttura SOAR verrà migrata a Google Cloud, inclusa la migrazione dell'autenticazione a Workforce Identity Federation e Cloud Identity.
  • Per maggiori dettagli, vedi Panoramica della migrazione SOAR - Fase 1.
  • API SOAR e gruppi di autorizzazioni 6 mesi dal periodo di migrazione (giugno-settembre 2025) 30 giugno 2026
  • A partire dal 24 novembre 2025, i gruppi di autorizzazioni SOAR verranno migrati a Cloud IAM. Le API SOAR verranno ospitate come parte del servizio API di Google. È possibile accedervi nell'ambito della fase 2 della migrazione SOAR.
  • L'accesso in anteprima alla fase 2 inizia il 24 novembre 2025. L'accesso generale è disponibile per tutti i clienti a partire dal 1° gennaio 2026. Puoi avviare la fase 2 in qualsiasi momento, dopo aver completato la fase 1, con una scadenza di completamento del 30 giugno 2026.
  • Per maggiori dettagli, vedi Panoramica della migrazione SOAR - Fase 2.
  • Campi dei metadati degli avvisi UDM 22 luglio 2024 22 giugno 2025 I campi dei metadati degli avvisi di Google SecOps per UDM idm.is_significant e idm.is_alert sono stati ritirati. Utilizza gli avvisi delle regole di rilevamento YARA-L per i metadati degli avvisi.
    Gestore incidenti 22 luglio 2024 22 luglio 2025 Il Gestore incidenti in Google Security Operations verrà completamente ritirato il 22 luglio 2025. Forniremo assistenza e manutenzione fino al 22 luglio 2025, ma non verranno rilasciate nuove funzionalità.
    Data lake BigQuery 31 dicembre 2024 31 marzo 2025 Il 31 dicembre 2024, il data lake BigQuery gestito per l'esportazione non sarà accessibile ai clienti Google SecOps, ad eccezione dei clienti del livello Enterprise Plus. I clienti del livello Enterprise Plus manterranno l'accesso fino a quando non sarà disponibile una sostituzione. Gli altri clienti possono utilizzare la propria istanza BigQuery per esportare i dati di telemetria, una funzionalità attualmente in anteprima. Per maggiori informazioni, vedi Configurare un'esportazione di dati in BigQuery in un progetto autogestito Google Cloud project. Le risorse BigQuery gestite e le chiavi API associate a chronicle-tla Google Cloud project verranno completamente ritirate entro il 31 marzo 2025.
    Python 2.7 14 luglio 2024 13 ottobre 2024 Il supporto per Python 2.7 verrà ritirato dalla piattaforma e dal Marketplace di Google SecOps. Dopo il 13 ottobre 2024, gli utenti non potranno più utilizzare le integrazioni che eseguono Python 2.7 nella piattaforma Google SecOps. Per maggiori dettagli, vedi Eseguire l'upgrade delle versioni di Python.
    Feed API Symantec Event Export 11 luglio 2024 1° ottobre 2024 Il feed API di terze parti Symantec Event Export è stato interrotto a causa del ritiro dell'API Symantec Event Export. Per importare i dati, utilizza un bucket Cloud Storage. Per maggiori informazioni, vedi Aggiungere un feed e Aggiungere un tipo di flusso di eventi del bucket di dati.
    Metodo di avviso di importazione 18 aprile 2024 1° settembre 2024 Il sistema di avviso di importazione che utilizza Google Security Operations è stato ritirato. Questo sistema non verrà più aggiornato e non verranno inviati avvisi da questo sistema dopo il 1° settembre 2024. Utilizza l'integrazione di Cloud Monitoring, che offre maggiore flessibilità nella logica degli avvisi, nel workflow degli avvisi e nell'integrazione con i sistemi di gestione dei ticket di terze parti.
    Tabella ingestion_stats di Google SecOps in BigQuery 18 aprile 2024 15 maggio 2024 La tabella ingestion_stats in BigQuery è stata ritirata e non verrà più aggiornata dopo il 15 maggio 2024. I dati esistenti vengono conservati fino al 15 maggio 2025. Utilizza la tabella ingestion_metrics di Google SecOps in BigQuery, che fornisce metriche di importazione più accurate. Inoltre, l'avviso in tempo reale sulle metriche di importazione è disponibile anche nell'integrazione Cloud Monitoring di Google Security Operations.
    Avvisi CBN di Google Security Operations 22 luglio 2024 22 luglio 2025 La pagina Approfondimenti aziendali e gli avvisi CBN non saranno più disponibili dopo luglio 2025. Utilizza la pagina Avvisi e IOC per visualizzare gli avvisi. Ti consigliamo di eseguire la migrazione degli avvisi CBN esistenti al motore di rilevamento YARA-L. Il motore di rilevamento YARA-L di Google Security Operations è l'opzione preferita per gli avvisi di rilevamento perché offre una maggiore trasparenza nella logica di rilevamento e funzionalità di ottimizzazione solide. Per maggiori informazioni, vedi Panoramica del linguaggio YARA-L 2.0.
    Campi labels per i nomi UDM 29 novembre 2023 29 novembre 2024 A partire dal 29 novembre 2023, i seguenti campi labels di Google Security Operations per i nomi UDM sono stati ritirati: about.labels, intermediary.labels, observer.labels, principal.labels, src.labels, security_result.about.labels e target.labels. Per i parser esistenti, oltre a questi campi UDM, i campi dei log vengono mappati anche ai campi UDM chiave/valore additional.fields. Per i nuovi parser, vengono utilizzate le impostazioni chiave/valore nei campi UDM additional.fields anziché i campi UDM labels ritirati. Ti consigliamo di aggiornare le regole esistenti in modo da utilizzare le impostazioni chiave/valore nei campi UDM additional.fields anziché i campi UDM labels ritirati.
    Eseguibile del Forwarder di Google Security Operations per Windows 4 aprile 2023 31 marzo 2024 A partire dal 31 marzo 2024, l'eseguibile del Forwarder di Google Security Operations esistente per Windows verrà rimosso. Per informazioni sul Forwarder di Google Security Operations per Windows su Docker, vedi Forwarder di Google Security Operations per Windows su Docker.
    Tabella udm_events di Chronicle BigQuery 1° luglio 2023 1° agosto 2023 A partire dal 1° luglio 2023, la tabella udm_events esistente nei progetti BigQuery gestiti da Chronicle verrà completamente sostituita con una nuova tabella denominata events. Questa nuova tabella è attualmente disponibile per tutti i clienti. Chronicle gestirà tutte le modifiche in-product per questa nuova tabella. I clienti che eseguono query sulla tabella udm_events tramite la console Cloud, l'API o la connessione diretta a BQ devono eseguire la migrazione completa delle query alla nuova tabella entro il 1° luglio per evitare interruzioni. Quando esegui la migrazione delle query SQL per utilizzare la nuova tabella Eventi, sostituisci anche il campo _PARTITIONTIME con il nuovo campo hour_time_bucket.
    Tipo di log MICROSOFT_SECURITY_CENTER_ALERT 3 maggio 2022 3 maggio 2022 A partire dal 3 maggio 2022, il tipo di log MICROSOFT_SECURITY_CENTER_ALERT è stato rimosso. I log recuperati in precedenza dal feed MICROSOFT_SECURITY_CENTER_ALERT fanno ora parte del feed MICROSOFT_GRAPH_ALERT. Se hai un feed configurato utilizzando il tipo di log MICROSOFT_SECURITY_CENTER_ALERT, puoi creare un nuovo feed utilizzando il tipo di log MICROSOFT_GRAPH_ALERT. Per maggiori informazioni sul tipo di log MICROSOFT_GRAPH_ALERT, vedi Avvisi dell'API Microsoft Graph Security.

    Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.