Mappage des points de terminaison de l'API SIEM

Compatible avec :

Ce document mappe les anciens points de terminaison de l'API SIEM (API Backstory, y compris l'API Customer Management et l'API Ingestion) à leurs points de terminaison Chronicle API modernes correspondants.

Table de mappage des API

Zone de la fonctionnalité Ancienne API Ancienne méthode Méthode de l'API Chronicle Autorisation IAM requise
BigQuery UpdateBigQueryAccess RPC (v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC (v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC (v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI - LegacyAlert UpdateAlert RPC (v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
Insertion dynamique d'annonces : cas CreateOrUpdateCase RPC (v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
Exportation de données CancelDataExport RPC (v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
Exportation de données CreateDataExport RPC (v1) CreateDataExport chronicle.googleapis.com/dataExports.create
Exportation de données GetDataExport RPC (v1) GetDataExport chronicle.googleapis.com/dataExports.get
Exportation de données ListAvailableLogTypes RPC (v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC (v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC (v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC (v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC (v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC (v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
Flux CreateFeed RPC (v1) CreateFeed chronicle.googleapis.com/feeds.create
Flux DeleteFeed RPC (v1) DeleteFeed chronicle.googleapis.com/feeds.delete
Flux DisableFeed RPC (v1) DisableFeed chronicle.googleapis.com/feeds.disable
Flux EnableFeed RPC (v1) EnableFeed chronicle.googleapis.com/feeds.enable
Flux FetchFeedServiceAccount RPC (v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Flux GetFeed RPC (v1) GetFeed chronicle.googleapis.com/feeds.get
Flux GetFeedSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Flux GetLogTypeSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Flux ListFeeds RPC (v1) ListFeeds chronicle.googleapis.com/feeds.list
Flux ListFeedSourceTypeSchemas RPC (v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Flux ListLogTypeSchemas RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Flux UpdateFeed RPC (v1) UpdateFeed chronicle.googleapis.com/feeds.update
Redirecteur CreateForwarder RPC (v2) CreateForwarder chronicle.googleapis.com/forwarders.create
Redirecteur GetForwarder RPC (v2) GetForwarder chronicle.googleapis.com/forwarders.get
Redirecteur ListForwarders RPC (v2) ListForwarders chronicle.googleapis.com/forwarders.list
Redirecteur UpdateForwarder RPC (v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
Redirecteur DeleteForwarder RPC (v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
Redirecteur GenerateForwarderFiles RPC (v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Redirecteur CreateCollector RPC (v2) CreateCollector chronicle.googleapis.com/collectors.create
Redirecteur GetCollector RPC (v2) GetCollector chronicle.googleapis.com/collectors.get
Redirecteur ListCollectors RPC (v2) ListCollectors chronicle.googleapis.com/collectors.list
Redirecteur UpdateCollector RPC (v2) UpdateCollector chronicle.googleapis.com/collectors.update
Redirecteur DeleteCollector RPC (v2) DeleteCollector chronicle.googleapis.com/collectors.delete
Analyseur ArchiveCbnParser RPC (v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
Analyseur CreateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Analyseur GetCbnParser RPC (v1) GetParser chronicle.googleapis.com/parsers.get
Analyseur ListCbnParserHistory RPC (v1) ListParsers (Remarque : ListCbnParserHistory liste tous les analyseurs, comme ListParsers) chronicle.googleapis.com/parsers.list
Analyseur ListCbnParsers RPC (v1) ListParsers chronicle.googleapis.com/parsers.list
Analyseur RetrieveSampleLogs RPC (v1) ListLogs chronicle.googleapis.com/logs.list
Analyseur ValidateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Partenaire CreateCustomer RPC (v1) CreateTenant chronicle.googleapis.com/tenants.create
Partenaire GetCustomer RPC (v1) GetInstance chronicle.googleapis.com/instances.get
Partenaire GetForwarderConfigs RPC (v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Partenaire ListCustomersOfPartner RPC (v1) ListTenants chronicle.googleapis.com/tenants.list
Partenaire SetAuthVersion RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partenaire SetComplianceRequirements RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partenaire SetUIState RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partenaire SetWorkforcePoolProvider RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC (v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC (v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC (v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC (v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC (v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
Recherche RetroHunt RunRetrohunt RPC (v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Recherche RetroHunt ListRetrohunts RPC (v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
Recherche RetroHunt GetRetrohunt RPC (v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
Recherche RetroHunt CancelRetrohunt RPC (v2) CancelOperation chronicle.googleapis.com/operations.cancel
Recherche RetroHunt WaitRetrohunt RPC (v2) GetOperation chronicle.googleapis.com/operations.get
Règle GetRule RPC (v2) GetRule chronicle.googleapis.com/rules.get
Règle CreateRule RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Règle VerifyRule RPC (v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
Règle ListRules RPC (v2) ListRules chronicle.googleapis.com/rules.list
Règle DeleteRule RPC (v2) DeleteRule chronicle.googleapis.com/rules.delete
Règle ArchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle UnarchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle EnableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle DisableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle ListRuleVersions RPC (v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
Règle CreateRuleVersion RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Règle EnableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle DisableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle ListDetections RPC (v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
Règle GetDetection RPC (v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
Règle StreamDetectionAlerts RPC (v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
Règle StreamTestRule RPC (v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
Règles CreateRule RPC (v1) CreateRule chronicle.googleapis.com/rules.create
Règles GetRule RPC (v1) GetRule chronicle.googleapis.com/rules.get
Règles UpdateRule RPC (v1) UpdateRule chronicle.googleapis.com/rules.update
Règles DeleteRule RPC (v1) DeleteRule chronicle.googleapis.com/rules.delete
Règles EnableLiveRule RPC (v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règles ListResults RPC (v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
Règles ListRules RPC (v1) ListRules chronicle.googleapis.com/rules.list
Règles RunRule RPC (v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Alertes StreamDetections RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Alertes StreamRuleNotifications RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Rechercher FetchUdmSearchView RPC (v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
Rechercher GetEvent RPC (v1) GetEvent chronicle.googleapis.com/events.get
Journal GetLog RPC (v1) GetLog chronicle.googleapis.com/logs.get
Alertes ListAlerts RPC (v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
Rechercher ListArtifactAssets RPC (v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC (v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
Rechercher ListEvents RPC (v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC (v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
Rechercher SearchRawLogs RPC (v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
Rechercher UdmSearch RPC (v1) UdmSearch chronicle.googleapis.com/events.udmSearch
Rechercher ListAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Rechercher ListAssetAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Rechercher ListUserAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Alertes en majuscules CreateCorrespondence RPC (v1) N/A Non requis (ce point de terminaison n'est pas disponible dans l'API Chronicle moderne, car il n'est plus nécessaire). Remarque : L'implémentation des points de terminaison a été supprimée de Backstory mi-2023.
Alertes en majuscules GetUppercaseAlert RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Remarque : L'implémentation des points de terminaison a été supprimée de Backstory mi-2023.
Alertes en majuscules ListUppercaseAlerts RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Remarque : L'implémentation des points de terminaison a été supprimée de Backstory mi-2023.

Points de terminaison non mappés et supprimés

Le tableau suivant répertorie les anciens points de terminaison d'API qui ne sont pas mappés à l'API Chronicle moderne et qui seront supprimés, ainsi que la justification commerciale :

Zone de la fonctionnalité Ancienne API Ancienne méthode Justification
Ancien RBAC CreateSubject RPC (v1) Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC DeleteSubject RPC (v1) Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC GetSubject RPC (v1) Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC ListRoles RPC (v1) Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC ListSubjects RPC (v1) Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC UpdateRole RPC (v1) Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC UpdateSubject RPC (v1) Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Analyseur ListCbnParserErrors RPC (v1) N'est plus requis ni disponible dans le workflow moderne de gestion des analyseurs.
Partenaire EnableIAM RPC (v1) La fonctionnalité était déjà obsolète et est gérée à l'aide de mécanismes Google Cloud standards.
Partenaire GenerateIamMigrationCommands RPC (v1) Cette fonctionnalité était déjà obsolète et est redondante dans l'architecture moderne.
Partenaire GenerateIdPMetadata RPC (v1) Redondant dans l'architecture moderne Google Cloudintégrée.
Partenaire GetIngestionFilter RPC (v1) Redondant dans l'architecture moderne Google Cloudintégrée.
Partenaire SetGCPProjectLink RPC (v1) Redondant dans l'architecture moderne Google Cloudintégrée.
Alertes en majuscules CreateCorrespondence RPC (v1) La fonctionnalité était déjà obsolète.

Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.