SIEM-API-Endpunktzuordnung

Unterstützt in:

In diesem Dokument werden die alten SIEM-API-Endpunkte (Backstory API, einschließlich Customer Management API und Ingestion API) den entsprechenden modernen Chronicle API-Endpunkten zugeordnet.

Tabelle mit API-Zuordnung

Funktionsbereich Legacy-API Alte Methode Chronicle API-Methode Erforderliche IAM-Berechtigung
BigQuery UpdateBigQueryAccess RPC (v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC (v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC (v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI – LegacyAlert UpdateAlert RPC (v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
DAI – Fall CreateOrUpdateCase RPC (v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
Datenexport CancelDataExport RPC (v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
Datenexport CreateDataExport RPC (v1) CreateDataExport chronicle.googleapis.com/dataExports.create
Datenexport GetDataExport RPC (v1) GetDataExport chronicle.googleapis.com/dataExports.get
Datenexport ListAvailableLogTypes RPC (v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC (v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC (v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC (v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC (v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC (v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
Feeds CreateFeed RPC (v1) CreateFeed chronicle.googleapis.com/feeds.create
Feeds DeleteFeed RPC (v1) DeleteFeed chronicle.googleapis.com/feeds.delete
Feeds DisableFeed RPC (v1) DisableFeed chronicle.googleapis.com/feeds.disable
Feeds EnableFeed RPC (v1) EnableFeed chronicle.googleapis.com/feeds.enable
Feeds FetchFeedServiceAccount RPC (v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Feeds GetFeed RPC (v1) GetFeed chronicle.googleapis.com/feeds.get
Feeds GetFeedSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds GetLogTypeSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds ListFeeds RPC (v1) ListFeeds chronicle.googleapis.com/feeds.list
Feeds ListFeedSourceTypeSchemas RPC (v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Feeds ListLogTypeSchemas RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds UpdateFeed RPC (v1) UpdateFeed chronicle.googleapis.com/feeds.update
Forwarder CreateForwarder RPC (v2) CreateForwarder chronicle.googleapis.com/forwarders.create
Forwarder GetForwarder RPC (v2) GetForwarder chronicle.googleapis.com/forwarders.get
Forwarder ListForwarders RPC (v2) ListForwarders chronicle.googleapis.com/forwarders.list
Forwarder UpdateForwarder RPC (v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
Forwarder DeleteForwarder RPC (v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
Forwarder GenerateForwarderFiles RPC (v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Forwarder CreateCollector RPC (v2) CreateCollector chronicle.googleapis.com/collectors.create
Forwarder GetCollector RPC (v2) GetCollector chronicle.googleapis.com/collectors.get
Forwarder ListCollectors RPC (v2) ListCollectors chronicle.googleapis.com/collectors.list
Forwarder UpdateCollector RPC (v2) UpdateCollector chronicle.googleapis.com/collectors.update
Forwarder DeleteCollector RPC (v2) DeleteCollector chronicle.googleapis.com/collectors.delete
Parser ArchiveCbnParser RPC (v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
Parser CreateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Parser GetCbnParser RPC (v1) GetParser chronicle.googleapis.com/parsers.get
Parser ListCbnParserHistory RPC (v1) ListParsers (Hinweis: ListCbnParserHistory listet alle Parser auf, genau wie ListParsers) chronicle.googleapis.com/parsers.list
Parser ListCbnParsers RPC (v1) ListParsers chronicle.googleapis.com/parsers.list
Parser RetrieveSampleLogs RPC (v1) ListLogs chronicle.googleapis.com/logs.list
Parser ValidateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Partner CreateCustomer RPC (v1) CreateTenant chronicle.googleapis.com/tenants.create
Partner GetCustomer RPC (v1) GetInstance chronicle.googleapis.com/instances.get
Partner GetForwarderConfigs RPC (v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Partner ListCustomersOfPartner RPC (v1) ListTenants chronicle.googleapis.com/tenants.list
Partner SetAuthVersion RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetComplianceRequirements RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetUIState RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetWorkforcePoolProvider RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC (v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC (v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC (v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC (v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC (v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
Retrohunt RunRetrohunt RPC (v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Retrohunt ListRetrohunts RPC (v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
Retrohunt GetRetrohunt RPC (v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
Retrohunt CancelRetrohunt RPC (v2) CancelOperation chronicle.googleapis.com/operations.cancel
Retrohunt WaitRetrohunt RPC (v2) GetOperation chronicle.googleapis.com/operations.get
Regel GetRule RPC (v2) GetRule chronicle.googleapis.com/rules.get
Regel CreateRule RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Regel VerifyRule RPC (v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
Regel ListRules RPC (v2) ListRules chronicle.googleapis.com/rules.list
Regel DeleteRule RPC (v2) DeleteRule chronicle.googleapis.com/rules.delete
Regel ArchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel UnarchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel EnableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel DisableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel ListRuleVersions RPC (v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
Regel CreateRuleVersion RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Regel EnableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel DisableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel ListDetections RPC (v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
Regel GetDetection RPC (v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
Regel StreamDetectionAlerts RPC (v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
Regel StreamTestRule RPC (v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
Regeln CreateRule RPC (v1) CreateRule chronicle.googleapis.com/rules.create
Regeln GetRule RPC (v1) GetRule chronicle.googleapis.com/rules.get
Regeln UpdateRule RPC (v1) UpdateRule chronicle.googleapis.com/rules.update
Regeln DeleteRule RPC (v1) DeleteRule chronicle.googleapis.com/rules.delete
Regeln EnableLiveRule RPC (v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regeln ListResults RPC (v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
Regeln ListRules RPC (v1) ListRules chronicle.googleapis.com/rules.list
Regeln RunRule RPC (v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Benachrichtigungen StreamDetections RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Benachrichtigungen StreamRuleNotifications RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Suchen FetchUdmSearchView RPC (v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
Suchen GetEvent RPC (v1) GetEvent chronicle.googleapis.com/events.get
Log GetLog RPC (v1) GetLog chronicle.googleapis.com/logs.get
Benachrichtigungen ListAlerts RPC (v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
Suchen ListArtifactAssets RPC (v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC (v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
Suchen ListEvents RPC (v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC (v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
Suchen SearchRawLogs RPC (v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
Suchen UdmSearch RPC (v1) UdmSearch chronicle.googleapis.com/events.udmSearch
Suchen ListAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Suchen ListAssetAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Suchen ListUserAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Warnungen in Großbuchstaben CreateCorrespondence RPC (v1) Nicht erforderlich (dieser Endpunkt ist in der modernen Chronicle API nicht verfügbar, da er nicht mehr benötigt wird). Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt.
Warnungen in Großbuchstaben GetUppercaseAlert RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt.
Warnungen in Großbuchstaben ListUppercaseAlerts RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt.

Nicht zugeordnete und entfernte Endpunkte

In der folgenden Tabelle sind die alten API-Endpunkte aufgeführt, die nicht der modernen Chronicle API zugeordnet sind und deren Entfernung geplant ist. Außerdem wird die geschäftliche Begründung dafür angegeben:

Funktionsbereich Legacy-API Alte Methode Begründung
Alte RBAC-Version CreateSubject RPC (v1) Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version DeleteSubject RPC (v1) Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version GetSubject RPC (v1) Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version ListRoles RPC (v1) Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version ListSubjects RPC (v1) Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version UpdateRole RPC (v1) Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version UpdateSubject RPC (v1) Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Parser ListCbnParserErrors RPC (v1) Im modernen Workflow zur Parserverwaltung nicht mehr erforderlich oder verfügbar.
Partner EnableIAM RPC (v1) Die Funktion wurde bereits eingestellt und wird über Standardmechanismen Google Cloud verarbeitet.
Partner GenerateIamMigrationCommands RPC (v1) Die Funktion wurde bereits eingestellt und ist in der modernen Architektur überflüssig.
Partner GenerateIdPMetadata RPC (v1) Redundant in der modernen Google Cloud-integrierten Architektur.
Partner GetIngestionFilter RPC (v1) Redundant in der modernen Google Cloud-integrierten Architektur.
Partner SetGCPProjectLink RPC (v1) Redundant in der modernen Google Cloud-integrierten Architektur.
Warnungen in Großbuchstaben CreateCorrespondence RPC (v1) Die Funktion wurde bereits eingestellt.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten