Asignación de extremo de API del SIEM
En este documento, se asignan los extremos de la API de SIEM heredada (API de Backstory, incluidas la API de Customer Management y la API de Ingestion) a sus extremos correspondientes de la API de Chronicle moderna.
Tabla de asignación de la API
| Área de características | API heredada | Método heredado | Método de la API de Chronicle | Se requiere permiso de IAM |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
RPC (v1) | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
RPC (v2) | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
RPC (v2) | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| DAI - LegacyAlert | UpdateAlert |
RPC (v1) | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| DAI - Case | CreateOrUpdateCase |
RPC (v1) | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| Exportación de datos | CancelDataExport |
RPC (v1) | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| Exportación de datos | CreateDataExport |
RPC (v1) | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| Exportación de datos | GetDataExport |
RPC (v1) | GetDataExport | chronicle.googleapis.com/dataExports.get |
| Exportación de datos | ListAvailableLogTypes |
RPC (v1) | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
RPC (v1) | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
RPC (v1) | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
RPC (v1) | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
RPC (v1) | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
RPC (v1) | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| Feeds | CreateFeed |
RPC (v1) | CreateFeed | chronicle.googleapis.com/feeds.create |
| Feeds | DeleteFeed |
RPC (v1) | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| Feeds | DisableFeed |
RPC (v1) | DisableFeed | chronicle.googleapis.com/feeds.disable |
| Feeds | EnableFeed |
RPC (v1) | EnableFeed | chronicle.googleapis.com/feeds.enable |
| Feeds | FetchFeedServiceAccount |
RPC (v1) | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| Feeds | GetFeed |
RPC (v1) | GetFeed | chronicle.googleapis.com/feeds.get |
| Feeds | GetFeedSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | GetLogTypeSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | ListFeeds |
RPC (v1) | ListFeeds | chronicle.googleapis.com/feeds.list |
| Feeds | ListFeedSourceTypeSchemas |
RPC (v1) | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| Feeds | ListLogTypeSchemas |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | UpdateFeed |
RPC (v1) | UpdateFeed | chronicle.googleapis.com/feeds.update |
| Reenviador | CreateForwarder |
RPC (v2) | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| Reenviador | GetForwarder |
RPC (v2) | GetForwarder | chronicle.googleapis.com/forwarders.get |
| Reenviador | ListForwarders |
RPC (v2) | ListForwarders | chronicle.googleapis.com/forwarders.list |
| Reenviador | UpdateForwarder |
RPC (v2) | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| Reenviador | DeleteForwarder |
RPC (v2) | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| Reenviador | GenerateForwarderFiles |
RPC (v2) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Reenviador | CreateCollector |
RPC (v2) | CreateCollector | chronicle.googleapis.com/collectors.create |
| Reenviador | GetCollector |
RPC (v2) | GetCollector | chronicle.googleapis.com/collectors.get |
| Reenviador | ListCollectors |
RPC (v2) | ListCollectors | chronicle.googleapis.com/collectors.list |
| Reenviador | UpdateCollector |
RPC (v2) | UpdateCollector | chronicle.googleapis.com/collectors.update |
| Reenviador | DeleteCollector |
RPC (v2) | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| Analizador | ArchiveCbnParser |
RPC (v1) | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| Analizador | CreateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Analizador | GetCbnParser |
RPC (v1) | GetParser | chronicle.googleapis.com/parsers.get |
| Analizador | ListCbnParserHistory |
RPC (v1) | ListParsers (nota: ListCbnParserHistory enumera todos los analizadores, igual que ListParsers) |
chronicle.googleapis.com/parsers.list |
| Analizador | ListCbnParsers |
RPC (v1) | ListParsers | chronicle.googleapis.com/parsers.list |
| Analizador | RetrieveSampleLogs |
RPC (v1) | ListLogs | chronicle.googleapis.com/logs.list |
| Analizador | ValidateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Socio | CreateCustomer |
RPC (v1) | CreateTenant | chronicle.googleapis.com/tenants.create |
| Socio | GetCustomer |
RPC (v1) | GetInstance | chronicle.googleapis.com/instances.get |
| Socio | GetForwarderConfigs |
RPC (v1) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Socio | ListCustomersOfPartner |
RPC (v1) | ListTenants | chronicle.googleapis.com/tenants.list |
| Socio | SetAuthVersion |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Socio | SetComplianceRequirements |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Socio | SetUIState |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Socio | SetWorkforcePoolProvider |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
RPC (v2) | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
RPC (v2) | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
RPC (v2) | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
RPC (v2) | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
RPC (v2) | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| RetroHunt | RunRetrohunt |
RPC (v2) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| RetroHunt | ListRetrohunts |
RPC (v2) | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| RetroHunt | GetRetrohunt |
RPC (v2) | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| RetroHunt | CancelRetrohunt |
RPC (v2) | CancelOperation | chronicle.googleapis.com/operations.cancel |
| RetroHunt | WaitRetrohunt |
RPC (v2) | GetOperation | chronicle.googleapis.com/operations.get |
| Regla | GetRule |
RPC (v2) | GetRule | chronicle.googleapis.com/rules.get |
| Regla | CreateRule |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Regla | VerifyRule |
RPC (v2) | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| Regla | ListRules |
RPC (v2) | ListRules | chronicle.googleapis.com/rules.list |
| Regla | DeleteRule |
RPC (v2) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Regla | ArchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regla | UnarchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regla | EnableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regla | DisableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regla | ListRuleVersions |
RPC (v2) | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| Regla | CreateRuleVersion |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Regla | EnableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regla | DisableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regla | ListDetections |
RPC (v2) | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| Regla | GetDetection |
RPC (v2) | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| Regla | StreamDetectionAlerts |
RPC (v2) | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| Regla | StreamTestRule |
RPC (v2) | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| Reglas | CreateRule |
RPC (v1) | CreateRule | chronicle.googleapis.com/rules.create |
| Reglas | GetRule |
RPC (v1) | GetRule | chronicle.googleapis.com/rules.get |
| Reglas | UpdateRule |
RPC (v1) | UpdateRule | chronicle.googleapis.com/rules.update |
| Reglas | DeleteRule |
RPC (v1) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Reglas | EnableLiveRule |
RPC (v1) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Reglas | ListResults |
RPC (v1) | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| Reglas | ListRules |
RPC (v1) | ListRules | chronicle.googleapis.com/rules.list |
| Reglas | RunRule |
RPC (v1) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| Alertas | StreamDetections |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Alertas | StreamRuleNotifications |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Buscar | FetchUdmSearchView |
RPC (v1) | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| Buscar | GetEvent |
RPC (v1) | GetEvent | chronicle.googleapis.com/events.get |
| Registro | GetLog |
RPC (v1) | GetLog | chronicle.googleapis.com/logs.get |
| Alertas | ListAlerts |
RPC (v1) | LegacySearchAlerts | chronicle.googleapis.com/legacies.legacySearchAlerts |
| Buscar | ListArtifactAssets |
RPC (v1) | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
RPC (v1) | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| Buscar | ListEvents |
RPC (v1) | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
RPC (v1) | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| Buscar | SearchRawLogs |
RPC (v1) | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| Buscar | UdmSearch |
RPC (v1) | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| Buscar | ListAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Buscar | ListAssetAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Buscar | ListUserAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Alertas en mayúsculas | CreateCorrespondence |
RPC (v1) | N/A | No es necesario (este endpoint no está disponible en la API moderna de Chronicle, ya que ya no se requiere). Nota: La implementación de extremos se quitó de Backstory a mediados de 2023. |
| Alertas en mayúsculas | GetUppercaseAlert |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Nota: La implementación del extremo se quitó de Backstory a mediados de 2023. |
| Alertas en mayúsculas | ListUppercaseAlerts |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Nota: La implementación del extremo se quitó de Backstory a mediados de 2023. |
Extremos no asignados y quitados
En la siguiente tabla, se enumeran los extremos de API heredados que no se asignan a la API moderna de Chronicle y que se quitarán según el programa, junto con la justificación comercial:
| Área de características | API heredada | Método heredado | Justificación |
|---|---|---|---|
| RBAC heredado | CreateSubject |
RPC (v1) | Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados. |
| RBAC heredado | DeleteSubject |
RPC (v1) | Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados. |
| RBAC heredado | GetSubject |
RPC (v1) | Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados. |
| RBAC heredado | ListRoles |
RPC (v1) | Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados. |
| RBAC heredado | ListSubjects |
RPC (v1) | Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados. |
| RBAC heredado | UpdateRole |
RPC (v1) | Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados. |
| RBAC heredado | UpdateSubject |
RPC (v1) | Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados. |
| Analizador | ListCbnParserErrors |
RPC (v1) | Ya no se requiere ni está disponible en el flujo de trabajo moderno de administración de analizadores. |
| Socio | EnableIAM |
RPC (v1) | El componente ya estaba en desuso y se controla con mecanismos Google Cloud estándar. |
| Socio | GenerateIamMigrationCommands |
RPC (v1) | La función ya se había dado de baja y es redundante en la arquitectura moderna. |
| Socio | GenerateIdPMetadata |
RPC (v1) | Es redundante en la arquitectura moderna integrada en Google Cloud. |
| Socio | GetIngestionFilter |
RPC (v1) | Es redundante en la arquitectura moderna integrada en Google Cloud. |
| Socio | SetGCPProjectLink |
RPC (v1) | Es redundante en la arquitectura moderna integrada en Google Cloud. |
| Alertas en mayúsculas | CreateCorrespondence |
RPC (v1) | La función ya estaba obsoleta. |
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.