기능 지원 중단

Google Cloud Platform 서비스 약관(1.4(d)항, '서비스 중단')에서는 Chronicle에 적용되는 지원 중단 정책을 정의합니다. 지원 중단 정책은 여기에 나와 있는 서비스, 기능 또는 제품에만 적용됩니다.

서비스, 기능 또는 제품이 공식적으로 지원 중단된 후에도 최소한 서비스 약관에서 정의된 기간 동안에는 계속 사용할 수 있습니다. 이 기간 이후에는 서비스가 종료될 예정입니다.

다음 표에는 Chronicle 전달자의 기능 지원 중단 및 관련 종료 일정이 나와 있습니다.

기능 사용 중지 날짜 종료 날짜 세부정보
UDM 명사의 labels 필드 2023년 11월 29일 2024년 11월 29일 2023년 11월 29일 이후 UDM 명사 about.labels, intermediary.labels, observer.labels, principal.labels, src.labels, security_result.about.labels, target.labels의 Chronicle labels 필드는 지원 중단되었습니다: 기존 파서의 경우 이러한 UDM 필드 외에 로그 필드도 키-값 additional.fields UDM 필드에 매핑됩니다. 새 파서의 경우 지원 중단된 labels UDM 필드 대신 additional.fields UDM 필드의 키-값 설정이 사용됩니다. 지원 중단된 labels UDM 필드 대신 additional.fields UDM 필드에서 키-값 설정을 사용하도록 기존 규칙을 업데이트하는 것이 좋습니다.
Windows용 Chronicle 전달자 실행 파일 2023년 4월 4일 2024년 3월 31일 2024년 3월 31일부터 기존 Windows용 Chronicle 전달자 실행 파일이 삭제됩니다. Docker의 Windows용 Chronicle 전달자에 대한 자세한 내용은 Docker의 Windows용 Chronicle 전달자를 참조하세요.
Chronicle BigQuery udm_events 테이블 2023년 7월 1일 2023년 8월 1일 2023년 7월 1일부터 Chronicle 관리형 BigQuery 프로젝트의 기존 udm_events 테이블이 events라는 새 테이블로 완전히 대체됩니다. 이 새 테이블은 현재 모든 고객이 사용할 수 있습니다. Chronicle에서 이 새 테이블의 모든 제품 내 변경사항을 처리합니다. Cloud 콘솔, API 또는 BQ 직접 연결을 통해 udm_events 테이블에 대한 쿼리를 실행하는 고객은 7월 1일까지 새 테이블로 쿼리를 완전히 마이그레이션해야 중단을 피할 수 있습니다. 새 Event 테이블을 사용하도록 SQL 쿼리를 마이그레이션할 때 _PARTITIONTIME 필드도 새 hour_time_bucket 필드로 바꿉니다.
MICROSOFT_SECURITY_CENTER_ALERT 로그 유형 2022년 5월 3일 2022년 5월 3일 2022년 5월 3일부로 MICROSOFT_SECURITY_CENTER_ALERT 로그 유형이 삭제되었습니다. 이전에 MICROSOFT_SECURITY_CENTER_ALERT 피드로 가져온 로그가 이제 MICROSOFT_GRAPH_ALERT 피드에 포함됩니다. MICROSOFT_SECURITY_CENTER_ALERT 로그 유형을 사용하여 구성한 피드가 있는 경우 MICROSOFT_GRAPH_ALERT 로그 유형을 사용하여 새 피드를 만들면 됩니다. MICROSOFT_GRAPH_ALERT 로그 유형에 대한 자세한 내용은 Microsoft Graph Security API 알림을 참조하세요.