Mappatura dell'endpoint API SIEM
Questo documento mappa gli endpoint API SIEM legacy (API Backstory, incluse l'API di gestione dei clienti e l'API Ingestion) ai relativi endpoint API Chronicle moderni.
Tabella di mappatura delle API
| Livello di applicazione | API legacy | Metodo legacy | Metodo API Chronicle | Autorizzazione IAM richiesta |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
RPC (v1) | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
RPC (v2) | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
RPC (v2) | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| DAI - LegacyAlert | UpdateAlert |
RPC (v1) | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| DAI - Case | CreateOrUpdateCase |
RPC (v1) | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| Esportazione dei dati | CancelDataExport |
RPC (v1) | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| Esportazione dei dati | CreateDataExport |
RPC (v1) | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| Esportazione dei dati | GetDataExport |
RPC (v1) | GetDataExport | chronicle.googleapis.com/dataExports.get |
| Esportazione dei dati | ListAvailableLogTypes |
RPC (v1) | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
RPC (v1) | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
RPC (v1) | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
RPC (v1) | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
RPC (v1) | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
RPC (v1) | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| Feed | CreateFeed |
RPC (v1) | CreateFeed | chronicle.googleapis.com/feeds.create |
| Feed | DeleteFeed |
RPC (v1) | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| Feed | DisableFeed |
RPC (v1) | DisableFeed | chronicle.googleapis.com/feeds.disable |
| Feed | EnableFeed |
RPC (v1) | EnableFeed | chronicle.googleapis.com/feeds.enable |
| Feed | FetchFeedServiceAccount |
RPC (v1) | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| Feed | GetFeed |
RPC (v1) | GetFeed | chronicle.googleapis.com/feeds.get |
| Feed | GetFeedSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | GetLogTypeSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | ListFeeds |
RPC (v1) | ListFeeds | chronicle.googleapis.com/feeds.list |
| Feed | ListFeedSourceTypeSchemas |
RPC (v1) | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| Feed | ListLogTypeSchemas |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | UpdateFeed |
RPC (v1) | UpdateFeed | chronicle.googleapis.com/feeds.update |
| Agente di inoltro | CreateForwarder |
RPC (v2) | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| Agente di inoltro | GetForwarder |
RPC (v2) | GetForwarder | chronicle.googleapis.com/forwarders.get |
| Agente di inoltro | ListForwarders |
RPC (v2) | ListForwarders | chronicle.googleapis.com/forwarders.list |
| Agente di inoltro | UpdateForwarder |
RPC (v2) | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| Agente di inoltro | DeleteForwarder |
RPC (v2) | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| Agente di inoltro | GenerateForwarderFiles |
RPC (v2) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Agente di inoltro | CreateCollector |
RPC (v2) | CreateCollector | chronicle.googleapis.com/collectors.create |
| Agente di inoltro | GetCollector |
RPC (v2) | GetCollector | chronicle.googleapis.com/collectors.get |
| Agente di inoltro | ListCollectors |
RPC (v2) | ListCollectors | chronicle.googleapis.com/collectors.list |
| Agente di inoltro | UpdateCollector |
RPC (v2) | UpdateCollector | chronicle.googleapis.com/collectors.update |
| Agente di inoltro | DeleteCollector |
RPC (v2) | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| Parser | ArchiveCbnParser |
RPC (v1) | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| Parser | CreateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Parser | GetCbnParser |
RPC (v1) | GetParser | chronicle.googleapis.com/parsers.get |
| Parser | ListCbnParserHistory |
RPC (v1) | ListParsers (nota: ListCbnParserHistory elenca tutti i parser, come ListParsers) |
chronicle.googleapis.com/parsers.list |
| Parser | ListCbnParsers |
RPC (v1) | ListParsers | chronicle.googleapis.com/parsers.list |
| Parser | RetrieveSampleLogs |
RPC (v1) | ListLogs | chronicle.googleapis.com/logs.list |
| Parser | ValidateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Partner | CreateCustomer |
RPC (v1) | CreateTenant | chronicle.googleapis.com/tenants.create |
| Partner | GetCustomer |
RPC (v1) | GetInstance | chronicle.googleapis.com/instances.get |
| Partner | GetForwarderConfigs |
RPC (v1) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Partner | ListCustomersOfPartner |
RPC (v1) | ListTenants | chronicle.googleapis.com/tenants.list |
| Partner | SetAuthVersion |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partner | SetComplianceRequirements |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partner | SetUIState |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Partner | SetWorkforcePoolProvider |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
RPC (v2) | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
RPC (v2) | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
RPC (v2) | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
RPC (v2) | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
RPC (v2) | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| RetroHunt | RunRetrohunt |
RPC (v2) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| RetroHunt | ListRetrohunts |
RPC (v2) | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| RetroHunt | GetRetrohunt |
RPC (v2) | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| RetroHunt | CancelRetrohunt |
RPC (v2) | CancelOperation | chronicle.googleapis.com/operations.cancel |
| RetroHunt | WaitRetrohunt |
RPC (v2) | GetOperation | chronicle.googleapis.com/operations.get |
| Regola | GetRule |
RPC (v2) | GetRule | chronicle.googleapis.com/rules.get |
| Regola | CreateRule |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Regola | VerifyRule |
RPC (v2) | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| Regola | ListRules |
RPC (v2) | ListRules | chronicle.googleapis.com/rules.list |
| Regola | DeleteRule |
RPC (v2) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Regola | ArchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regola | UnarchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regola | EnableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regola | DisableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regola | ListRuleVersions |
RPC (v2) | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| Regola | CreateRuleVersion |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Regola | EnableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regola | DisableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regola | ListDetections |
RPC (v2) | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| Regola | GetDetection |
RPC (v2) | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| Regola | StreamDetectionAlerts |
RPC (v2) | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| Regola | StreamTestRule |
RPC (v2) | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| Regole | CreateRule |
RPC (v1) | CreateRule | chronicle.googleapis.com/rules.create |
| Regole | GetRule |
RPC (v1) | GetRule | chronicle.googleapis.com/rules.get |
| Regole | UpdateRule |
RPC (v1) | UpdateRule | chronicle.googleapis.com/rules.update |
| Regole | DeleteRule |
RPC (v1) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Regole | EnableLiveRule |
RPC (v1) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regole | ListResults |
RPC (v1) | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| Regole | ListRules |
RPC (v1) | ListRules | chronicle.googleapis.com/rules.list |
| Regole | RunRule |
RPC (v1) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| Avvisi | StreamDetections |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Avvisi | StreamRuleNotifications |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Cerca | FetchUdmSearchView |
RPC (v1) | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| Cerca | GetEvent |
RPC (v1) | GetEvent | chronicle.googleapis.com/events.get |
| Log | GetLog |
RPC (v1) | GetLog | chronicle.googleapis.com/logs.get |
| Avvisi | ListAlerts |
RPC (v1) | LegacySearchAlerts | chronicle.googleapis.com/legacies.legacySearchAlerts |
| Cerca | ListArtifactAssets |
RPC (v1) | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
RPC (v1) | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| Cerca | ListEvents |
RPC (v1) | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
RPC (v1) | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| Cerca | SearchRawLogs |
RPC (v1) | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| Cerca | UdmSearch |
RPC (v1) | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| Cerca | ListAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Cerca | ListAssetAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Cerca | ListUserAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Avvisi in maiuscolo | CreateCorrespondence |
RPC (v1) | N/D | Non necessario (questo endpoint non è disponibile nella moderna API Chronicle perché non è più richiesto). Nota: l'implementazione dell'endpoint è stata rimossa da Backstory a metà del 2023. |
| Avvisi in maiuscolo | GetUppercaseAlert |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Nota: l'implementazione dell'endpoint è stata rimossa da Backstory a metà del 2023. |
| Avvisi in maiuscolo | ListUppercaseAlerts |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Nota: l'implementazione dell'endpoint è stata rimossa da Backstory a metà del 2023. |
Endpoint non mappati e rimossi
La tabella seguente elenca gli endpoint API legacy che non sono mappati alla moderna API Chronicle e la cui rimozione è pianificata, insieme alla motivazione aziendale:
| Livello di applicazione | API legacy | Metodo legacy | Giustificazione |
|---|---|---|---|
| RBAC precedente | CreateSubject |
RPC (v1) | Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud |
| RBAC precedente | DeleteSubject |
RPC (v1) | Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud |
| RBAC precedente | GetSubject |
RPC (v1) | Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud |
| RBAC precedente | ListRoles |
RPC (v1) | Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud |
| RBAC precedente | ListSubjects |
RPC (v1) | Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud |
| RBAC precedente | UpdateRole |
RPC (v1) | Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud |
| RBAC precedente | UpdateSubject |
RPC (v1) | Obsoleto. controllo dell'accesso è ora regolato da ruoli IAM granulari. Google Cloud |
| Parser | ListCbnParserErrors |
RPC (v1) | Non più richiesto o disponibile nel flusso di lavoro moderno di gestione dei parser. |
| Partner | EnableIAM |
RPC (v1) | La funzionalità è già stata ritirata e viene gestita utilizzando meccanismi Google Cloud standard. |
| Partner | GenerateIamMigrationCommands |
RPC (v1) | La funzionalità è già stata ritirata ed è ridondante nell'architettura moderna. |
| Partner | GenerateIdPMetadata |
RPC (v1) | Ridondante nell'architettura moderna Google Cloud-integrata. |
| Partner | GetIngestionFilter |
RPC (v1) | Ridondante nell'architettura moderna Google Cloud-integrata. |
| Partner | SetGCPProjectLink |
RPC (v1) | Ridondante nell'architettura moderna Google Cloud-integrata. |
| Avvisi in maiuscolo | CreateCorrespondence |
RPC (v1) | La funzionalità è già stata ritirata. |
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.