Pemetaan endpoint API SIEM

Didukung di:

Dokumen ini memetakan endpoint SIEM API lama (Backstory API termasuk Customer Management API, dan Ingestion API) ke endpoint Chronicle API modern yang sesuai.

Tabel pemetaan API

Area fitur API lama Metode lama Metode Chronicle API Izin IAM diperlukan
BigQuery UpdateBigQueryAccess RPC (v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC (v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC (v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI - LegacyAlert UpdateAlert RPC (v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
DAI - Kasus CreateOrUpdateCase RPC (v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
Ekspor Data CancelDataExport RPC (v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
Ekspor Data CreateDataExport RPC (v1) CreateDataExport chronicle.googleapis.com/dataExports.create
Ekspor Data GetDataExport RPC (v1) GetDataExport chronicle.googleapis.com/dataExports.get
Ekspor Data ListAvailableLogTypes RPC (v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC (v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC (v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC (v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC (v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC (v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
Feed CreateFeed RPC (v1) CreateFeed chronicle.googleapis.com/feeds.create
Feed DeleteFeed RPC (v1) DeleteFeed chronicle.googleapis.com/feeds.delete
Feed DisableFeed RPC (v1) DisableFeed chronicle.googleapis.com/feeds.disable
Feed EnableFeed RPC (v1) EnableFeed chronicle.googleapis.com/feeds.enable
Feed FetchFeedServiceAccount RPC (v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Feed GetFeed RPC (v1) GetFeed chronicle.googleapis.com/feeds.get
Feed GetFeedSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed GetLogTypeSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed ListFeeds RPC (v1) ListFeeds chronicle.googleapis.com/feeds.list
Feed ListFeedSourceTypeSchemas RPC (v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Feed ListLogTypeSchemas RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed UpdateFeed RPC (v1) UpdateFeed chronicle.googleapis.com/feeds.update
Penerus CreateForwarder RPC (v2) CreateForwarder chronicle.googleapis.com/forwarders.create
Penerus GetForwarder RPC (v2) GetForwarder chronicle.googleapis.com/forwarders.get
Penerus ListForwarders RPC (v2) ListForwarders chronicle.googleapis.com/forwarders.list
Penerus UpdateForwarder RPC (v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
Penerus DeleteForwarder RPC (v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
Penerus GenerateForwarderFiles RPC (v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Penerus CreateCollector RPC (v2) CreateCollector chronicle.googleapis.com/collectors.create
Penerus GetCollector RPC (v2) GetCollector chronicle.googleapis.com/collectors.get
Penerus ListCollectors RPC (v2) ListCollectors chronicle.googleapis.com/collectors.list
Penerus UpdateCollector RPC (v2) UpdateCollector chronicle.googleapis.com/collectors.update
Penerus DeleteCollector RPC (v2) DeleteCollector chronicle.googleapis.com/collectors.delete
Parser ArchiveCbnParser RPC (v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
Parser CreateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Parser GetCbnParser RPC (v1) GetParser chronicle.googleapis.com/parsers.get
Parser ListCbnParserHistory RPC (v1) ListParsers (Catatan: ListCbnParserHistory mencantumkan semua parser, sama seperti ListParsers) chronicle.googleapis.com/parsers.list
Parser ListCbnParsers RPC (v1) ListParsers chronicle.googleapis.com/parsers.list
Parser RetrieveSampleLogs RPC (v1) ListLogs chronicle.googleapis.com/logs.list
Parser ValidateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Partner CreateCustomer RPC (v1) CreateTenant chronicle.googleapis.com/tenants.create
Partner GetCustomer RPC (v1) GetInstance chronicle.googleapis.com/instances.get
Partner GetForwarderConfigs RPC (v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Partner ListCustomersOfPartner RPC (v1) ListTenants chronicle.googleapis.com/tenants.list
Partner SetAuthVersion RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetComplianceRequirements RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetUIState RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetWorkforcePoolProvider RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC (v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC (v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC (v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC (v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC (v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
Retrohunt RunRetrohunt RPC (v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Retrohunt ListRetrohunts RPC (v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
Retrohunt GetRetrohunt RPC (v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
Retrohunt CancelRetrohunt RPC (v2) CancelOperation chronicle.googleapis.com/operations.cancel
Retrohunt WaitRetrohunt RPC (v2) GetOperation chronicle.googleapis.com/operations.get
Aturan GetRule RPC (v2) GetRule chronicle.googleapis.com/rules.get
Aturan CreateRule RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Aturan VerifyRule RPC (v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
Aturan ListRules RPC (v2) ListRules chronicle.googleapis.com/rules.list
Aturan DeleteRule RPC (v2) DeleteRule chronicle.googleapis.com/rules.delete
Aturan ArchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Aturan UnarchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Aturan EnableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Aturan DisableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Aturan ListRuleVersions RPC (v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
Aturan CreateRuleVersion RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Aturan EnableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Aturan DisableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Aturan ListDetections RPC (v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
Aturan GetDetection RPC (v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
Aturan StreamDetectionAlerts RPC (v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
Aturan StreamTestRule RPC (v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
Aturan CreateRule RPC (v1) CreateRule chronicle.googleapis.com/rules.create
Aturan GetRule RPC (v1) GetRule chronicle.googleapis.com/rules.get
Aturan UpdateRule RPC (v1) UpdateRule chronicle.googleapis.com/rules.update
Aturan DeleteRule RPC (v1) DeleteRule chronicle.googleapis.com/rules.delete
Aturan EnableLiveRule RPC (v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Aturan ListResults RPC (v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
Aturan ListRules RPC (v1) ListRules chronicle.googleapis.com/rules.list
Aturan RunRule RPC (v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Notifikasi StreamDetections RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Notifikasi StreamRuleNotifications RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Telusuri FetchUdmSearchView RPC (v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
Telusuri GetEvent RPC (v1) GetEvent chronicle.googleapis.com/events.get
Log GetLog RPC (v1) GetLog chronicle.googleapis.com/logs.get
Notifikasi ListAlerts RPC (v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
Telusuri ListArtifactAssets RPC (v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC (v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
Telusuri ListEvents RPC (v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC (v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
Telusuri SearchRawLogs RPC (v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
Telusuri UdmSearch RPC (v1) UdmSearch chronicle.googleapis.com/events.udmSearch
Telusuri ListAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Telusuri ListAssetAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Telusuri ListUserAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Peringatan Huruf Besar CreateCorrespondence RPC (v1) T/A Tidak diperlukan (endpoint ini tidak tersedia di Chronicle API modern karena tidak diperlukan lagi). Catatan: Penerapan endpoint dihapus dari Backstory pada pertengahan tahun 2023.
Peringatan Huruf Besar GetUppercaseAlert RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Catatan: Penerapan endpoint dihapus dari Backstory pada pertengahan tahun 2023.
Peringatan Huruf Besar ListUppercaseAlerts RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Catatan: Penerapan endpoint dihapus dari Backstory pada pertengahan tahun 2023.

Endpoint yang tidak dipetakan dan dihapus

Tabel berikut mencantumkan endpoint API lama yang tidak dipetakan ke Chronicle API modern dan dijadwalkan untuk dihapus, beserta alasan bisnisnya:

Area fitur API lama Metode lama Justifikasi
RBAC Lama CreateSubject RPC (v1) Tidak digunakan lagi; kontrol akses kini diatur oleh peran IAM Google Cloud terperinci.
RBAC Lama DeleteSubject RPC (v1) Tidak digunakan lagi; kontrol akses kini diatur oleh peran IAM Google Cloud terperinci.
RBAC Lama GetSubject RPC (v1) Tidak digunakan lagi; kontrol akses kini diatur oleh peran IAM Google Cloud terperinci.
RBAC Lama ListRoles RPC (v1) Tidak digunakan lagi; kontrol akses kini diatur oleh peran IAM Google Cloud terperinci.
RBAC Lama ListSubjects RPC (v1) Tidak digunakan lagi; kontrol akses kini diatur oleh peran IAM Google Cloud terperinci.
RBAC Lama UpdateRole RPC (v1) Tidak digunakan lagi; kontrol akses kini diatur oleh peran IAM Google Cloud terperinci.
RBAC Lama UpdateSubject RPC (v1) Tidak digunakan lagi; kontrol akses kini diatur oleh peran IAM Google Cloud terperinci.
Parser ListCbnParserErrors RPC (v1) Tidak lagi diperlukan atau tersedia dalam alur kerja pengelolaan parser modern.
Partner EnableIAM RPC (v1) Fitur sudah tidak digunakan lagi dan ditangani menggunakan mekanisme Google Cloud standar.
Partner GenerateIamMigrationCommands RPC (v1) Fitur sudah tidak digunakan lagi dan tidak diperlukan dalam arsitektur modern.
Partner GenerateIdPMetadata RPC (v1) Redundan dalam arsitektur terintegrasi Google Cloudmodern.
Partner GetIngestionFilter RPC (v1) Redundan dalam arsitektur terintegrasi Google Cloudmodern.
Partner SetGCPProjectLink RPC (v1) Redundan dalam arsitektur terintegrasi Google Cloudmodern.
Peringatan Huruf Besar CreateCorrespondence RPC (v1) Fitur sudah tidak digunakan lagi.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.