Mappatura dell'endpoint API SIEM

Supportato in:

Questo documento mappa gli endpoint API SIEM legacy (API Backstory, incluse l'API di gestione dei clienti e l'API Ingestion) ai relativi endpoint API Chronicle moderni.

Tabella di mappatura delle API

Livello di applicazione API legacy Metodo legacy Metodo API Chronicle Autorizzazione IAM richiesta
BigQuery UpdateBigQueryAccess RPC (v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC (v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC (v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI - LegacyAlert UpdateAlert RPC (v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
DAI - Case CreateOrUpdateCase RPC (v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
Esportazione dei dati CancelDataExport RPC (v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
Esportazione dei dati CreateDataExport RPC (v1) CreateDataExport chronicle.googleapis.com/dataExports.create
Esportazione dei dati GetDataExport RPC (v1) GetDataExport chronicle.googleapis.com/dataExports.get
Esportazione dei dati ListAvailableLogTypes RPC (v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC (v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC (v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC (v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC (v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC (v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
Feed CreateFeed RPC (v1) CreateFeed chronicle.googleapis.com/feeds.create
Feed DeleteFeed RPC (v1) DeleteFeed chronicle.googleapis.com/feeds.delete
Feed DisableFeed RPC (v1) DisableFeed chronicle.googleapis.com/feeds.disable
Feed EnableFeed RPC (v1) EnableFeed chronicle.googleapis.com/feeds.enable
Feed FetchFeedServiceAccount RPC (v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Feed GetFeed RPC (v1) GetFeed chronicle.googleapis.com/feeds.get
Feed GetFeedSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed GetLogTypeSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed ListFeeds RPC (v1) ListFeeds chronicle.googleapis.com/feeds.list
Feed ListFeedSourceTypeSchemas RPC (v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Feed ListLogTypeSchemas RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed UpdateFeed RPC (v1) UpdateFeed chronicle.googleapis.com/feeds.update
Agente di inoltro CreateForwarder RPC (v2) CreateForwarder chronicle.googleapis.com/forwarders.create
Agente di inoltro GetForwarder RPC (v2) GetForwarder chronicle.googleapis.com/forwarders.get
Agente di inoltro ListForwarders RPC (v2) ListForwarders chronicle.googleapis.com/forwarders.list
Agente di inoltro UpdateForwarder RPC (v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
Agente di inoltro DeleteForwarder RPC (v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
Agente di inoltro GenerateForwarderFiles RPC (v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Agente di inoltro CreateCollector RPC (v2) CreateCollector chronicle.googleapis.com/collectors.create
Agente di inoltro GetCollector RPC (v2) GetCollector chronicle.googleapis.com/collectors.get
Agente di inoltro ListCollectors RPC (v2) ListCollectors chronicle.googleapis.com/collectors.list
Agente di inoltro UpdateCollector RPC (v2) UpdateCollector chronicle.googleapis.com/collectors.update
Agente di inoltro DeleteCollector RPC (v2) DeleteCollector chronicle.googleapis.com/collectors.delete
Parser ArchiveCbnParser RPC (v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
Parser CreateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Parser GetCbnParser RPC (v1) GetParser chronicle.googleapis.com/parsers.get
Parser ListCbnParserHistory RPC (v1) ListParsers (nota: ListCbnParserHistory elenca tutti i parser, come ListParsers) chronicle.googleapis.com/parsers.list
Parser ListCbnParsers RPC (v1) ListParsers chronicle.googleapis.com/parsers.list
Parser RetrieveSampleLogs RPC (v1) ListLogs chronicle.googleapis.com/logs.list
Parser ValidateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Partner CreateCustomer RPC (v1) CreateTenant chronicle.googleapis.com/tenants.create
Partner GetCustomer RPC (v1) GetInstance chronicle.googleapis.com/instances.get
Partner GetForwarderConfigs RPC (v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Partner ListCustomersOfPartner RPC (v1) ListTenants chronicle.googleapis.com/tenants.list
Partner SetAuthVersion RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetComplianceRequirements RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetUIState RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Partner SetWorkforcePoolProvider RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC (v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC (v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC (v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC (v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC (v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
RetroHunt RunRetrohunt RPC (v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
RetroHunt ListRetrohunts RPC (v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
RetroHunt GetRetrohunt RPC (v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
RetroHunt CancelRetrohunt RPC (v2) CancelOperation chronicle.googleapis.com/operations.cancel
RetroHunt WaitRetrohunt RPC (v2) GetOperation chronicle.googleapis.com/operations.get
Regola GetRule RPC (v2) GetRule chronicle.googleapis.com/rules.get
Regola CreateRule RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Regola VerifyRule RPC (v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
Regola ListRules RPC (v2) ListRules chronicle.googleapis.com/rules.list
Regola DeleteRule RPC (v2) DeleteRule chronicle.googleapis.com/rules.delete
Regola ArchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regola UnarchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regola EnableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regola DisableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regola ListRuleVersions RPC (v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
Regola CreateRuleVersion RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Regola EnableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regola DisableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regola ListDetections RPC (v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
Regola GetDetection RPC (v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
Regola StreamDetectionAlerts RPC (v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
Regola StreamTestRule RPC (v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
Regole CreateRule RPC (v1) CreateRule chronicle.googleapis.com/rules.create
Regole GetRule RPC (v1) GetRule chronicle.googleapis.com/rules.get
Regole UpdateRule RPC (v1) UpdateRule chronicle.googleapis.com/rules.update
Regole DeleteRule RPC (v1) DeleteRule chronicle.googleapis.com/rules.delete
Regole EnableLiveRule RPC (v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regole ListResults RPC (v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
Regole ListRules RPC (v1) ListRules chronicle.googleapis.com/rules.list
Regole RunRule RPC (v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Avvisi StreamDetections RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Avvisi StreamRuleNotifications RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Cerca FetchUdmSearchView RPC (v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
Cerca GetEvent RPC (v1) GetEvent chronicle.googleapis.com/events.get
Log GetLog RPC (v1) GetLog chronicle.googleapis.com/logs.get
Avvisi ListAlerts RPC (v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
Cerca ListArtifactAssets RPC (v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC (v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
Cerca ListEvents RPC (v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC (v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
Cerca SearchRawLogs RPC (v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
Cerca UdmSearch RPC (v1) UdmSearch chronicle.googleapis.com/events.udmSearch
Cerca ListAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Cerca ListAssetAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Cerca ListUserAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Avvisi in maiuscolo CreateCorrespondence RPC (v1) N/D Non necessario (questo endpoint non è disponibile nella moderna API Chronicle perché non è più richiesto). Nota: l'implementazione dell'endpoint è stata rimossa da Backstory a metà del 2023.
Avvisi in maiuscolo GetUppercaseAlert RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Nota: l'implementazione dell'endpoint è stata rimossa da Backstory a metà del 2023.
Avvisi in maiuscolo ListUppercaseAlerts RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Nota: l'implementazione dell'endpoint è stata rimossa da Backstory a metà del 2023.

Endpoint non mappati e rimossi

La tabella seguente elenca gli endpoint API legacy che non sono mappati alla moderna API Chronicle e la cui rimozione è pianificata, insieme alla motivazione aziendale:

Livello di applicazione API legacy Metodo legacy Giustificazione
RBAC precedente CreateSubject RPC (v1) Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud
RBAC precedente DeleteSubject RPC (v1) Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud
RBAC precedente GetSubject RPC (v1) Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud
RBAC precedente ListRoles RPC (v1) Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud
RBAC precedente ListSubjects RPC (v1) Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud
RBAC precedente UpdateRole RPC (v1) Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud
RBAC precedente UpdateSubject RPC (v1) Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud
Parser ListCbnParserErrors RPC (v1) Non più richiesto o disponibile nel flusso di lavoro moderno di gestione dei parser.
Partner EnableIAM RPC (v1) La funzionalità è già stata ritirata e viene gestita utilizzando meccanismi Google Cloud standard.
Partner GenerateIamMigrationCommands RPC (v1) La funzionalità è già stata ritirata ed è ridondante nell'architettura moderna.
Partner GenerateIdPMetadata RPC (v1) Ridondante nell'architettura moderna Google Cloud-integrata.
Partner GetIngestionFilter RPC (v1) Ridondante nell'architettura moderna Google Cloud-integrata.
Partner SetGCPProjectLink RPC (v1) Ridondante nell'architettura moderna Google Cloud-integrata.
Avvisi in maiuscolo CreateCorrespondence RPC (v1) La funzionalità è già stata ritirata.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.