Asignación de extremo de API del SIEM

Se admite en los siguientes sistemas operativos:

En este documento, se asignan los extremos de la API de SIEM heredada (API de Backstory, incluidas la API de Customer Management y la API de Ingestion) a sus extremos correspondientes de la API de Chronicle moderna.

Tabla de asignación de la API

Área de características API heredada Método heredado Método de la API de Chronicle Se requiere permiso de IAM
BigQuery UpdateBigQueryAccess RPC (v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC (v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC (v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI - LegacyAlert UpdateAlert RPC (v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
DAI - Case CreateOrUpdateCase RPC (v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
Exportación de datos CancelDataExport RPC (v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
Exportación de datos CreateDataExport RPC (v1) CreateDataExport chronicle.googleapis.com/dataExports.create
Exportación de datos GetDataExport RPC (v1) GetDataExport chronicle.googleapis.com/dataExports.get
Exportación de datos ListAvailableLogTypes RPC (v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC (v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC (v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC (v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC (v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC (v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
Feeds CreateFeed RPC (v1) CreateFeed chronicle.googleapis.com/feeds.create
Feeds DeleteFeed RPC (v1) DeleteFeed chronicle.googleapis.com/feeds.delete
Feeds DisableFeed RPC (v1) DisableFeed chronicle.googleapis.com/feeds.disable
Feeds EnableFeed RPC (v1) EnableFeed chronicle.googleapis.com/feeds.enable
Feeds FetchFeedServiceAccount RPC (v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Feeds GetFeed RPC (v1) GetFeed chronicle.googleapis.com/feeds.get
Feeds GetFeedSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds GetLogTypeSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds ListFeeds RPC (v1) ListFeeds chronicle.googleapis.com/feeds.list
Feeds ListFeedSourceTypeSchemas RPC (v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Feeds ListLogTypeSchemas RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds UpdateFeed RPC (v1) UpdateFeed chronicle.googleapis.com/feeds.update
Reenviador CreateForwarder RPC (v2) CreateForwarder chronicle.googleapis.com/forwarders.create
Reenviador GetForwarder RPC (v2) GetForwarder chronicle.googleapis.com/forwarders.get
Reenviador ListForwarders RPC (v2) ListForwarders chronicle.googleapis.com/forwarders.list
Reenviador UpdateForwarder RPC (v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
Reenviador DeleteForwarder RPC (v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
Reenviador GenerateForwarderFiles RPC (v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Reenviador CreateCollector RPC (v2) CreateCollector chronicle.googleapis.com/collectors.create
Reenviador GetCollector RPC (v2) GetCollector chronicle.googleapis.com/collectors.get
Reenviador ListCollectors RPC (v2) ListCollectors chronicle.googleapis.com/collectors.list
Reenviador UpdateCollector RPC (v2) UpdateCollector chronicle.googleapis.com/collectors.update
Reenviador DeleteCollector RPC (v2) DeleteCollector chronicle.googleapis.com/collectors.delete
Analizador ArchiveCbnParser RPC (v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
Analizador CreateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Analizador GetCbnParser RPC (v1) GetParser chronicle.googleapis.com/parsers.get
Analizador ListCbnParserHistory RPC (v1) ListParsers (nota: ListCbnParserHistory enumera todos los analizadores, igual que ListParsers) chronicle.googleapis.com/parsers.list
Analizador ListCbnParsers RPC (v1) ListParsers chronicle.googleapis.com/parsers.list
Analizador RetrieveSampleLogs RPC (v1) ListLogs chronicle.googleapis.com/logs.list
Analizador ValidateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Socio CreateCustomer RPC (v1) CreateTenant chronicle.googleapis.com/tenants.create
Socio GetCustomer RPC (v1) GetInstance chronicle.googleapis.com/instances.get
Socio GetForwarderConfigs RPC (v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Socio ListCustomersOfPartner RPC (v1) ListTenants chronicle.googleapis.com/tenants.list
Socio SetAuthVersion RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Socio SetComplianceRequirements RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Socio SetUIState RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Socio SetWorkforcePoolProvider RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC (v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC (v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC (v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC (v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC (v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
RetroHunt RunRetrohunt RPC (v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
RetroHunt ListRetrohunts RPC (v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
RetroHunt GetRetrohunt RPC (v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
RetroHunt CancelRetrohunt RPC (v2) CancelOperation chronicle.googleapis.com/operations.cancel
RetroHunt WaitRetrohunt RPC (v2) GetOperation chronicle.googleapis.com/operations.get
Regla GetRule RPC (v2) GetRule chronicle.googleapis.com/rules.get
Regla CreateRule RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Regla VerifyRule RPC (v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
Regla ListRules RPC (v2) ListRules chronicle.googleapis.com/rules.list
Regla DeleteRule RPC (v2) DeleteRule chronicle.googleapis.com/rules.delete
Regla ArchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regla UnarchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regla EnableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regla DisableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regla ListRuleVersions RPC (v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
Regla CreateRuleVersion RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Regla EnableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regla DisableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regla ListDetections RPC (v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
Regla GetDetection RPC (v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
Regla StreamDetectionAlerts RPC (v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
Regla StreamTestRule RPC (v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
Reglas CreateRule RPC (v1) CreateRule chronicle.googleapis.com/rules.create
Reglas GetRule RPC (v1) GetRule chronicle.googleapis.com/rules.get
Reglas UpdateRule RPC (v1) UpdateRule chronicle.googleapis.com/rules.update
Reglas DeleteRule RPC (v1) DeleteRule chronicle.googleapis.com/rules.delete
Reglas EnableLiveRule RPC (v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Reglas ListResults RPC (v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
Reglas ListRules RPC (v1) ListRules chronicle.googleapis.com/rules.list
Reglas RunRule RPC (v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Alertas StreamDetections RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Alertas StreamRuleNotifications RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Buscar FetchUdmSearchView RPC (v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
Buscar GetEvent RPC (v1) GetEvent chronicle.googleapis.com/events.get
Registro GetLog RPC (v1) GetLog chronicle.googleapis.com/logs.get
Alertas ListAlerts RPC (v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
Buscar ListArtifactAssets RPC (v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC (v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
Buscar ListEvents RPC (v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC (v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
Buscar SearchRawLogs RPC (v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
Buscar UdmSearch RPC (v1) UdmSearch chronicle.googleapis.com/events.udmSearch
Buscar ListAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Buscar ListAssetAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Buscar ListUserAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Alertas en mayúsculas CreateCorrespondence RPC (v1) N/A No es necesario (este endpoint no está disponible en la API moderna de Chronicle, ya que ya no se requiere). Nota: La implementación de extremos se quitó de Backstory a mediados de 2023.
Alertas en mayúsculas GetUppercaseAlert RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Nota: La implementación del extremo se quitó de Backstory a mediados de 2023.
Alertas en mayúsculas ListUppercaseAlerts RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Nota: La implementación del extremo se quitó de Backstory a mediados de 2023.

Extremos no asignados y quitados

En la siguiente tabla, se enumeran los extremos de API heredados que no se asignan a la API moderna de Chronicle y que se quitarán según el programa, junto con la justificación comercial:

Área de características API heredada Método heredado Justificación
RBAC heredado CreateSubject RPC (v1) Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados.
RBAC heredado DeleteSubject RPC (v1) Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados.
RBAC heredado GetSubject RPC (v1) Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados.
RBAC heredado ListRoles RPC (v1) Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados.
RBAC heredado ListSubjects RPC (v1) Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados.
RBAC heredado UpdateRole RPC (v1) Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados.
RBAC heredado UpdateSubject RPC (v1) Obsoleto: El control de acceso ahora se rige por roles de IAM Google Cloud detallados.
Analizador ListCbnParserErrors RPC (v1) Ya no se requiere ni está disponible en el flujo de trabajo moderno de administración de analizadores.
Socio EnableIAM RPC (v1) El componente ya estaba en desuso y se controla con mecanismos Google Cloud estándar.
Socio GenerateIamMigrationCommands RPC (v1) La función ya se había dado de baja y es redundante en la arquitectura moderna.
Socio GenerateIdPMetadata RPC (v1) Es redundante en la arquitectura moderna integrada en Google Cloud.
Socio GetIngestionFilter RPC (v1) Es redundante en la arquitectura moderna integrada en Google Cloud.
Socio SetGCPProjectLink RPC (v1) Es redundante en la arquitectura moderna integrada en Google Cloud.
Alertas en mayúsculas CreateCorrespondence RPC (v1) La función ya estaba obsoleta.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.