SIEM-API-Endpunktzuordnung
In diesem Dokument werden die alten SIEM-API-Endpunkte (Backstory API, einschließlich Customer Management API und Ingestion API) den entsprechenden modernen Chronicle API-Endpunkten zugeordnet.
Tabelle mit API-Zuordnung
| Funktionsbereich | Legacy-API | Alte Methode | Chronicle API-Methode | Erforderliche IAM-Berechtigung |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
RPC (v1) | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
RPC (v2) | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
RPC (v2) | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| DAI – LegacyAlert | UpdateAlert |
RPC (v1) | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| DAI – Fall | CreateOrUpdateCase |
RPC (v1) | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| Datenexport | CancelDataExport |
RPC (v1) | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| Datenexport | CreateDataExport |
RPC (v1) | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| Datenexport | GetDataExport |
RPC (v1) | GetDataExport | chronicle.googleapis.com/dataExports.get |
| Datenexport | ListAvailableLogTypes |
RPC (v1) | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
RPC (v1) | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
RPC (v1) | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
RPC (v1) | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
RPC (v1) | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
RPC (v1) | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| Feeds | CreateFeed |
RPC (v1) | CreateFeed | chronicle.googleapis.com/feeds.create |
| Feeds | DeleteFeed |
RPC (v1) | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| Feeds | DisableFeed |
RPC (v1) | DisableFeed | chronicle.googleapis.com/feeds.disable |
| Feeds | EnableFeed |
RPC (v1) | EnableFeed | chronicle.googleapis.com/feeds.enable |
| Feeds | FetchFeedServiceAccount |
RPC (v1) | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| Feeds | GetFeed |
RPC (v1) | GetFeed | chronicle.googleapis.com/feeds.get |
| Feeds | GetFeedSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | GetLogTypeSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | ListFeeds |
RPC (v1) | ListFeeds | chronicle.googleapis.com/feeds.list |
| Feeds | ListFeedSourceTypeSchemas |
RPC (v1) | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| Feeds | ListLogTypeSchemas |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | UpdateFeed |
RPC (v1) | UpdateFeed | chronicle.googleapis.com/feeds.update |
| Forwarder | CreateForwarder |
RPC (v2) | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| Forwarder | GetForwarder |
RPC (v2) | GetForwarder | chronicle.googleapis.com/forwarders.get |
| Forwarder | ListForwarders |
RPC (v2) | ListForwarders | chronicle.googleapis.com/forwarders.list |
| Forwarder | UpdateForwarder |
RPC (v2) | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| Forwarder | DeleteForwarder |
RPC (v2) | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| Forwarder | GenerateForwarderFiles |
RPC (v2) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Forwarder | CreateCollector |
RPC (v2) | CreateCollector | chronicle.googleapis.com/collectors.create |
| Forwarder | GetCollector |
RPC (v2) | GetCollector | chronicle.googleapis.com/collectors.get |
| Forwarder | ListCollectors |
RPC (v2) | ListCollectors | chronicle.googleapis.com/collectors.list |
| Forwarder | UpdateCollector |
RPC (v2) | UpdateCollector | chronicle.googleapis.com/collectors.update |
| Forwarder | DeleteCollector |
RPC (v2) | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| Parser | ArchiveCbnParser |
RPC (v1) | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| Parser | CreateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Parser | GetCbnParser |
RPC (v1) | GetParser | chronicle.googleapis.com/parsers.get |
| Parser | ListCbnParserHistory |
RPC (v1) | ListParsers (Hinweis: ListCbnParserHistory listet alle Parser auf, genau wie ListParsers) |
chronicle.googleapis.com/parsers.list |
| Parser | ListCbnParsers |
RPC (v1) | ListParsers | chronicle.googleapis.com/parsers.list |
| Parser | RetrieveSampleLogs |
RPC (v1) | ListLogs | chronicle.googleapis.com/logs.list |
| Parser | ValidateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Partner | CreateCustomer |
RPC (v1) | CreateTenant | chronicle.googleapis.com/tenants.create |
| Partner | GetCustomer |
RPC (v1) | GetInstance | chronicle.googleapis.com/instances.get |
| Partner | GetForwarderConfigs |
RPC (v1) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Partner | ListCustomersOfPartner |
RPC (v1) | ListTenants | chronicle.googleapis.com/tenants.list |
| Partner | SetAuthVersion |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partner | SetComplianceRequirements |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partner | SetUIState |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partner | SetWorkforcePoolProvider |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
RPC (v2) | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
RPC (v2) | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
RPC (v2) | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
RPC (v2) | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
RPC (v2) | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| Retrohunt | RunRetrohunt |
RPC (v2) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| Retrohunt | ListRetrohunts |
RPC (v2) | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| Retrohunt | GetRetrohunt |
RPC (v2) | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| Retrohunt | CancelRetrohunt |
RPC (v2) | CancelOperation | chronicle.googleapis.com/operations.cancel |
| Retrohunt | WaitRetrohunt |
RPC (v2) | GetOperation | chronicle.googleapis.com/operations.get |
| Regel | GetRule |
RPC (v2) | GetRule | chronicle.googleapis.com/rules.get |
| Regel | CreateRule |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Regel | VerifyRule |
RPC (v2) | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| Regel | ListRules |
RPC (v2) | ListRules | chronicle.googleapis.com/rules.list |
| Regel | DeleteRule |
RPC (v2) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Regel | ArchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regel | UnarchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regel | EnableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regel | DisableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regel | ListRuleVersions |
RPC (v2) | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| Regel | CreateRuleVersion |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Regel | EnableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regel | DisableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regel | ListDetections |
RPC (v2) | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| Regel | GetDetection |
RPC (v2) | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| Regel | StreamDetectionAlerts |
RPC (v2) | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| Regel | StreamTestRule |
RPC (v2) | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| Regeln | CreateRule |
RPC (v1) | CreateRule | chronicle.googleapis.com/rules.create |
| Regeln | GetRule |
RPC (v1) | GetRule | chronicle.googleapis.com/rules.get |
| Regeln | UpdateRule |
RPC (v1) | UpdateRule | chronicle.googleapis.com/rules.update |
| Regeln | DeleteRule |
RPC (v1) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Regeln | EnableLiveRule |
RPC (v1) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regeln | ListResults |
RPC (v1) | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| Regeln | ListRules |
RPC (v1) | ListRules | chronicle.googleapis.com/rules.list |
| Regeln | RunRule |
RPC (v1) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| Benachrichtigungen | StreamDetections |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Benachrichtigungen | StreamRuleNotifications |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Suchen | FetchUdmSearchView |
RPC (v1) | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| Suchen | GetEvent |
RPC (v1) | GetEvent | chronicle.googleapis.com/events.get |
| Log | GetLog |
RPC (v1) | GetLog | chronicle.googleapis.com/logs.get |
| Benachrichtigungen | ListAlerts |
RPC (v1) | LegacySearchAlerts | chronicle.googleapis.com/legacies.legacySearchAlerts |
| Suchen | ListArtifactAssets |
RPC (v1) | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
RPC (v1) | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| Suchen | ListEvents |
RPC (v1) | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
RPC (v1) | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| Suchen | SearchRawLogs |
RPC (v1) | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| Suchen | UdmSearch |
RPC (v1) | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| Suchen | ListAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Suchen | ListAssetAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Suchen | ListUserAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Warnungen in Großbuchstaben | CreateCorrespondence |
RPC (v1) | – | Nicht erforderlich (dieser Endpunkt ist in der modernen Chronicle API nicht verfügbar, da er nicht mehr benötigt wird). Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt. |
| Warnungen in Großbuchstaben | GetUppercaseAlert |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt. |
| Warnungen in Großbuchstaben | ListUppercaseAlerts |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt. |
Nicht zugeordnete und entfernte Endpunkte
In der folgenden Tabelle sind die alten API-Endpunkte aufgeführt, die nicht der modernen Chronicle API zugeordnet sind und deren Entfernung geplant ist. Außerdem wird die geschäftliche Begründung dafür angegeben:
| Funktionsbereich | Legacy-API | Alte Methode | Begründung |
|---|---|---|---|
| Alte RBAC-Version | CreateSubject |
RPC (v1) | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | DeleteSubject |
RPC (v1) | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | GetSubject |
RPC (v1) | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | ListRoles |
RPC (v1) | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | ListSubjects |
RPC (v1) | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | UpdateRole |
RPC (v1) | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | UpdateSubject |
RPC (v1) | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Parser | ListCbnParserErrors |
RPC (v1) | Im modernen Workflow zur Parserverwaltung nicht mehr erforderlich oder verfügbar. |
| Partner | EnableIAM |
RPC (v1) | Die Funktion wurde bereits eingestellt und wird über Standardmechanismen Google Cloud verarbeitet. |
| Partner | GenerateIamMigrationCommands |
RPC (v1) | Die Funktion wurde bereits eingestellt und ist in der modernen Architektur überflüssig. |
| Partner | GenerateIdPMetadata |
RPC (v1) | Redundant in der modernen Google Cloud-integrierten Architektur. |
| Partner | GetIngestionFilter |
RPC (v1) | Redundant in der modernen Google Cloud-integrierten Architektur. |
| Partner | SetGCPProjectLink |
RPC (v1) | Redundant in der modernen Google Cloud-integrierten Architektur. |
| Warnungen in Großbuchstaben | CreateCorrespondence |
RPC (v1) | Die Funktion wurde bereits eingestellt. |
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten