SIEM API エンドポイントのマッピング

以下でサポートされています。

このドキュメントでは、以前の SIEM API エンドポイント(Customer Management APIIngestion API を含む Backstory API)を、対応する最新の Chronicle API エンドポイントにマッピングします。

API マッピング テーブル

機能領域 以前の API 以前の方法 Chronicle API メソッド 必要な IAM 権限
BigQuery UpdateBigQueryAccess RPC(v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC(v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC(v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI - LegacyAlert UpdateAlert RPC(v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
DAI - Case CreateOrUpdateCase RPC(v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
データ エクスポート CancelDataExport RPC(v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
データ エクスポート CreateDataExport RPC(v1) CreateDataExport chronicle.googleapis.com/dataExports.create
データ エクスポート GetDataExport RPC(v1) GetDataExport chronicle.googleapis.com/dataExports.get
データ エクスポート ListAvailableLogTypes RPC(v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC(v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC(v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC(v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC(v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC(v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
フィード CreateFeed RPC(v1) CreateFeed chronicle.googleapis.com/feeds.create
フィード DeleteFeed RPC(v1) DeleteFeed chronicle.googleapis.com/feeds.delete
フィード DisableFeed RPC(v1) DisableFeed chronicle.googleapis.com/feeds.disable
フィード EnableFeed RPC(v1) EnableFeed chronicle.googleapis.com/feeds.enable
フィード FetchFeedServiceAccount RPC(v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
フィード GetFeed RPC(v1) GetFeed chronicle.googleapis.com/feeds.get
フィード GetFeedSchema RPC(v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
フィード GetLogTypeSchema RPC(v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
フィード ListFeeds RPC(v1) ListFeeds chronicle.googleapis.com/feeds.list
フィード ListFeedSourceTypeSchemas RPC(v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
フィード ListLogTypeSchemas RPC(v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
フィード UpdateFeed RPC(v1) UpdateFeed chronicle.googleapis.com/feeds.update
フォワーダー CreateForwarder RPC(v2) CreateForwarder chronicle.googleapis.com/forwarders.create
フォワーダー GetForwarder RPC(v2) GetForwarder chronicle.googleapis.com/forwarders.get
フォワーダー ListForwarders RPC(v2) ListForwarders chronicle.googleapis.com/forwarders.list
フォワーダー UpdateForwarder RPC(v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
フォワーダー DeleteForwarder RPC(v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
フォワーダー GenerateForwarderFiles RPC(v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
フォワーダー CreateCollector RPC(v2) CreateCollector chronicle.googleapis.com/collectors.create
フォワーダー GetCollector RPC(v2) GetCollector chronicle.googleapis.com/collectors.get
フォワーダー ListCollectors RPC(v2) ListCollectors chronicle.googleapis.com/collectors.list
フォワーダー UpdateCollector RPC(v2) UpdateCollector chronicle.googleapis.com/collectors.update
フォワーダー DeleteCollector RPC(v2) DeleteCollector chronicle.googleapis.com/collectors.delete
パーサー ArchiveCbnParser RPC(v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
パーサー CreateCbnParser RPC(v1) CreateParser chronicle.googleapis.com/parsers.create
パーサー GetCbnParser RPC(v1) GetParser chronicle.googleapis.com/parsers.get
パーサー ListCbnParserHistory RPC(v1) ListParsers(注: ListCbnParserHistoryListParsers と同様にすべてのパーサーを一覧表示します) chronicle.googleapis.com/parsers.list
パーサー ListCbnParsers RPC(v1) ListParsers chronicle.googleapis.com/parsers.list
パーサー RetrieveSampleLogs RPC(v1) ListLogs chronicle.googleapis.com/logs.list
パーサー ValidateCbnParser RPC(v1) CreateParser chronicle.googleapis.com/parsers.create
パートナー CreateCustomer RPC(v1) CreateTenant chronicle.googleapis.com/tenants.create
パートナー GetCustomer RPC(v1) GetInstance chronicle.googleapis.com/instances.get
パートナー GetForwarderConfigs RPC(v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
パートナー ListCustomersOfPartner RPC(v1) ListTenants chronicle.googleapis.com/tenants.list
パートナー SetAuthVersion RPC(v1) UpdateInstance chronicle.googleapis.com/instances.update
パートナー SetComplianceRequirements RPC(v1) UpdateInstance chronicle.googleapis.com/instances.update
パートナー SetUIState RPC(v1) UpdateInstance chronicle.googleapis.com/instances.update
パートナー SetWorkforcePoolProvider RPC(v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC(v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC(v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC(v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC(v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC(v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
RetroHunt RunRetrohunt RPC(v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
RetroHunt ListRetrohunts RPC(v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
RetroHunt GetRetrohunt RPC(v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
RetroHunt CancelRetrohunt RPC(v2) CancelOperation chronicle.googleapis.com/operations.cancel
RetroHunt WaitRetrohunt RPC(v2) GetOperation chronicle.googleapis.com/operations.get
ルール GetRule RPC(v2) GetRule chronicle.googleapis.com/rules.get
ルール CreateRule RPC(v2) CreateRule chronicle.googleapis.com/rules.create
ルール VerifyRule RPC(v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
ルール ListRules RPC(v2) ListRules chronicle.googleapis.com/rules.list
ルール DeleteRule RPC(v2) DeleteRule chronicle.googleapis.com/rules.delete
ルール ArchiveRule RPC(v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
ルール UnarchiveRule RPC(v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
ルール EnableLiveRule RPC(v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
ルール DisableLiveRule RPC(v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
ルール ListRuleVersions RPC(v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
ルール CreateRuleVersion RPC(v2) CreateRule chronicle.googleapis.com/rules.create
ルール EnableAlerting RPC(v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
ルール DisableAlerting RPC(v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
ルール ListDetections RPC(v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
ルール GetDetection RPC(v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
ルール StreamDetectionAlerts RPC(v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
ルール StreamTestRule RPC(v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
ルール CreateRule RPC(v1) CreateRule chronicle.googleapis.com/rules.create
ルール GetRule RPC(v1) GetRule chronicle.googleapis.com/rules.get
ルール UpdateRule RPC(v1) UpdateRule chronicle.googleapis.com/rules.update
ルール DeleteRule RPC(v1) DeleteRule chronicle.googleapis.com/rules.delete
ルール EnableLiveRule RPC(v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
ルール ListResults RPC(v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
ルール ListRules RPC(v1) ListRules chronicle.googleapis.com/rules.list
ルール RunRule RPC(v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
アラート StreamDetections RPC(v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
アラート StreamRuleNotifications RPC(v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
検索 FetchUdmSearchView RPC(v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
検索 GetEvent RPC(v1) GetEvent chronicle.googleapis.com/events.get
ログ GetLog RPC(v1) GetLog chronicle.googleapis.com/logs.get
アラート ListAlerts RPC(v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
検索 ListArtifactAssets RPC(v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC(v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
検索 ListEvents RPC(v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC(v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
検索 SearchRawLogs RPC(v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
検索 UdmSearch RPC(v1) UdmSearch chronicle.googleapis.com/events.udmSearch
検索 ListAliases RPC(v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
検索 ListAssetAliases RPC(v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
検索 ListUserAliases RPC(v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Uppercase アラート CreateCorrespondence RPC(v1) なし 不要(このエンドポイントは、不要になったため、最新の Chronicle API では使用できません)。注: エンドポイントの実装は 2023 年半ばに Backstory から削除されました。
Uppercase アラート GetUppercaseAlert RPC(v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings。注: エンドポイントの実装は 2023 年半ばに Backstory から削除されました。
Uppercase アラート ListUppercaseAlerts RPC(v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings。注: エンドポイントの実装は 2023 年半ばに Backstory から削除されました。

マッピング解除および削除されたエンドポイント

次の表に、最新の Chronicle API にマッピングされず、削除が予定されている以前の API エンドポイントと、そのビジネス上の理由を示します。

機能領域 以前の API 以前の方法 理由
以前の RBAC CreateSubject RPC(v1) 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。
以前の RBAC DeleteSubject RPC(v1) 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。
以前の RBAC GetSubject RPC(v1) 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。
以前の RBAC ListRoles RPC(v1) 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。
以前の RBAC ListSubjects RPC(v1) 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。
以前の RBAC UpdateRole RPC(v1) 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。
以前の RBAC UpdateSubject RPC(v1) 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。
パーサー ListCbnParserErrors RPC(v1) 最新のパーサー管理ワークフローでは不要になり、ご利用いただけなくなりました。
パートナー EnableIAM RPC(v1) 対象の機能はすでに非推奨となっており、標準の Google Cloud メカニズムを使用して処理されています。
パートナー GenerateIamMigrationCommands RPC(v1) この機能はすでに非推奨となっており、最新のアーキテクチャでは冗長です。
パートナー GenerateIdPMetadata RPC(v1) 最新の Google Cloud統合アーキテクチャでは冗長です。
パートナー GetIngestionFilter RPC(v1) 最新の Google Cloud統合アーキテクチャでは冗長です。
パートナー SetGCPProjectLink RPC(v1) 最新の Google Cloud統合アーキテクチャでは冗長です。
Uppercase アラート CreateCorrespondence RPC(v1) 機能はすでに非推奨となっています。

さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。