Mappage des points de terminaison de l'API SIEM
Ce document mappe les anciens points de terminaison de l'API SIEM (API Backstory, y compris l'API Customer Management et l'API Ingestion) à leurs points de terminaison Chronicle API modernes correspondants.
Table de mappage des API
| Zone de la fonctionnalité | Ancienne API | Ancienne méthode | Méthode de l'API Chronicle | Autorisation IAM requise |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
RPC (v1) | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
RPC (v2) | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
RPC (v2) | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| DAI - LegacyAlert | UpdateAlert |
RPC (v1) | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| Insertion dynamique d'annonces : cas | CreateOrUpdateCase |
RPC (v1) | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| Exportation de données | CancelDataExport |
RPC (v1) | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| Exportation de données | CreateDataExport |
RPC (v1) | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| Exportation de données | GetDataExport |
RPC (v1) | GetDataExport | chronicle.googleapis.com/dataExports.get |
| Exportation de données | ListAvailableLogTypes |
RPC (v1) | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
RPC (v1) | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
RPC (v1) | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
RPC (v1) | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
RPC (v1) | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
RPC (v1) | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| Flux | CreateFeed |
RPC (v1) | CreateFeed | chronicle.googleapis.com/feeds.create |
| Flux | DeleteFeed |
RPC (v1) | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| Flux | DisableFeed |
RPC (v1) | DisableFeed | chronicle.googleapis.com/feeds.disable |
| Flux | EnableFeed |
RPC (v1) | EnableFeed | chronicle.googleapis.com/feeds.enable |
| Flux | FetchFeedServiceAccount |
RPC (v1) | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| Flux | GetFeed |
RPC (v1) | GetFeed | chronicle.googleapis.com/feeds.get |
| Flux | GetFeedSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Flux | GetLogTypeSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Flux | ListFeeds |
RPC (v1) | ListFeeds | chronicle.googleapis.com/feeds.list |
| Flux | ListFeedSourceTypeSchemas |
RPC (v1) | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| Flux | ListLogTypeSchemas |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Flux | UpdateFeed |
RPC (v1) | UpdateFeed | chronicle.googleapis.com/feeds.update |
| Redirecteur | CreateForwarder |
RPC (v2) | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| Redirecteur | GetForwarder |
RPC (v2) | GetForwarder | chronicle.googleapis.com/forwarders.get |
| Redirecteur | ListForwarders |
RPC (v2) | ListForwarders | chronicle.googleapis.com/forwarders.list |
| Redirecteur | UpdateForwarder |
RPC (v2) | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| Redirecteur | DeleteForwarder |
RPC (v2) | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| Redirecteur | GenerateForwarderFiles |
RPC (v2) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Redirecteur | CreateCollector |
RPC (v2) | CreateCollector | chronicle.googleapis.com/collectors.create |
| Redirecteur | GetCollector |
RPC (v2) | GetCollector | chronicle.googleapis.com/collectors.get |
| Redirecteur | ListCollectors |
RPC (v2) | ListCollectors | chronicle.googleapis.com/collectors.list |
| Redirecteur | UpdateCollector |
RPC (v2) | UpdateCollector | chronicle.googleapis.com/collectors.update |
| Redirecteur | DeleteCollector |
RPC (v2) | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| Analyseur | ArchiveCbnParser |
RPC (v1) | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| Analyseur | CreateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Analyseur | GetCbnParser |
RPC (v1) | GetParser | chronicle.googleapis.com/parsers.get |
| Analyseur | ListCbnParserHistory |
RPC (v1) | ListParsers (Remarque : ListCbnParserHistory liste tous les analyseurs, comme ListParsers) |
chronicle.googleapis.com/parsers.list |
| Analyseur | ListCbnParsers |
RPC (v1) | ListParsers | chronicle.googleapis.com/parsers.list |
| Analyseur | RetrieveSampleLogs |
RPC (v1) | ListLogs | chronicle.googleapis.com/logs.list |
| Analyseur | ValidateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Partenaire | CreateCustomer |
RPC (v1) | CreateTenant | chronicle.googleapis.com/tenants.create |
| Partenaire | GetCustomer |
RPC (v1) | GetInstance | chronicle.googleapis.com/instances.get |
| Partenaire | GetForwarderConfigs |
RPC (v1) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Partenaire | ListCustomersOfPartner |
RPC (v1) | ListTenants | chronicle.googleapis.com/tenants.list |
| Partenaire | SetAuthVersion |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partenaire | SetComplianceRequirements |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partenaire | SetUIState |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partenaire | SetWorkforcePoolProvider |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
RPC (v2) | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
RPC (v2) | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
RPC (v2) | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
RPC (v2) | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
RPC (v2) | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| Recherche RetroHunt | RunRetrohunt |
RPC (v2) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| Recherche RetroHunt | ListRetrohunts |
RPC (v2) | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| Recherche RetroHunt | GetRetrohunt |
RPC (v2) | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| Recherche RetroHunt | CancelRetrohunt |
RPC (v2) | CancelOperation | chronicle.googleapis.com/operations.cancel |
| Recherche RetroHunt | WaitRetrohunt |
RPC (v2) | GetOperation | chronicle.googleapis.com/operations.get |
| Règle | GetRule |
RPC (v2) | GetRule | chronicle.googleapis.com/rules.get |
| Règle | CreateRule |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Règle | VerifyRule |
RPC (v2) | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| Règle | ListRules |
RPC (v2) | ListRules | chronicle.googleapis.com/rules.list |
| Règle | DeleteRule |
RPC (v2) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Règle | ArchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Règle | UnarchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Règle | EnableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Règle | DisableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Règle | ListRuleVersions |
RPC (v2) | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| Règle | CreateRuleVersion |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Règle | EnableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Règle | DisableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Règle | ListDetections |
RPC (v2) | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| Règle | GetDetection |
RPC (v2) | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| Règle | StreamDetectionAlerts |
RPC (v2) | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| Règle | StreamTestRule |
RPC (v2) | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| Règles | CreateRule |
RPC (v1) | CreateRule | chronicle.googleapis.com/rules.create |
| Règles | GetRule |
RPC (v1) | GetRule | chronicle.googleapis.com/rules.get |
| Règles | UpdateRule |
RPC (v1) | UpdateRule | chronicle.googleapis.com/rules.update |
| Règles | DeleteRule |
RPC (v1) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Règles | EnableLiveRule |
RPC (v1) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Règles | ListResults |
RPC (v1) | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| Règles | ListRules |
RPC (v1) | ListRules | chronicle.googleapis.com/rules.list |
| Règles | RunRule |
RPC (v1) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| Alertes | StreamDetections |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Alertes | StreamRuleNotifications |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Rechercher | FetchUdmSearchView |
RPC (v1) | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| Rechercher | GetEvent |
RPC (v1) | GetEvent | chronicle.googleapis.com/events.get |
| Journal | GetLog |
RPC (v1) | GetLog | chronicle.googleapis.com/logs.get |
| Alertes | ListAlerts |
RPC (v1) | LegacySearchAlerts | chronicle.googleapis.com/legacies.legacySearchAlerts |
| Rechercher | ListArtifactAssets |
RPC (v1) | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
RPC (v1) | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| Rechercher | ListEvents |
RPC (v1) | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
RPC (v1) | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| Rechercher | SearchRawLogs |
RPC (v1) | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| Rechercher | UdmSearch |
RPC (v1) | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| Rechercher | ListAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Rechercher | ListAssetAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Rechercher | ListUserAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Alertes en majuscules | CreateCorrespondence |
RPC (v1) | N/A | Non requis (ce point de terminaison n'est pas disponible dans l'API Chronicle moderne, car il n'est plus nécessaire). Remarque : L'implémentation des points de terminaison a été supprimée de Backstory mi-2023. |
| Alertes en majuscules | GetUppercaseAlert |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Remarque : L'implémentation des points de terminaison a été supprimée de Backstory mi-2023. |
| Alertes en majuscules | ListUppercaseAlerts |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Remarque : L'implémentation des points de terminaison a été supprimée de Backstory mi-2023. |
Points de terminaison non mappés et supprimés
Le tableau suivant répertorie les anciens points de terminaison d'API qui ne sont pas mappés à l'API Chronicle moderne et qui seront supprimés, ainsi que la justification commerciale :
| Zone de la fonctionnalité | Ancienne API | Ancienne méthode | Justification |
|---|---|---|---|
| Ancien RBAC | CreateSubject |
RPC (v1) | Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis. |
| Ancien RBAC | DeleteSubject |
RPC (v1) | Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis. |
| Ancien RBAC | GetSubject |
RPC (v1) | Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis. |
| Ancien RBAC | ListRoles |
RPC (v1) | Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis. |
| Ancien RBAC | ListSubjects |
RPC (v1) | Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis. |
| Ancien RBAC | UpdateRole |
RPC (v1) | Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis. |
| Ancien RBAC | UpdateSubject |
RPC (v1) | Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis. |
| Analyseur | ListCbnParserErrors |
RPC (v1) | N'est plus requis ni disponible dans le workflow moderne de gestion des analyseurs. |
| Partenaire | EnableIAM |
RPC (v1) | La fonctionnalité était déjà obsolète et est gérée à l'aide de mécanismes Google Cloud standards. |
| Partenaire | GenerateIamMigrationCommands |
RPC (v1) | Cette fonctionnalité était déjà obsolète et est redondante dans l'architecture moderne. |
| Partenaire | GenerateIdPMetadata |
RPC (v1) | Redondant dans l'architecture moderne Google Cloudintégrée. |
| Partenaire | GetIngestionFilter |
RPC (v1) | Redondant dans l'architecture moderne Google Cloudintégrée. |
| Partenaire | SetGCPProjectLink |
RPC (v1) | Redondant dans l'architecture moderne Google Cloudintégrée. |
| Alertes en majuscules | CreateCorrespondence |
RPC (v1) | La fonctionnalité était déjà obsolète. |
Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.