SIEM API エンドポイントのマッピング
以下でサポートされています。
Google SecOps
SIEM
このドキュメントでは、以前の SIEM API エンドポイント(Customer Management API と Ingestion API を含む Backstory API)を、対応する最新の Chronicle API エンドポイントにマッピングします。
API マッピング テーブル
| 機能領域 | 以前の API | 以前の方法 | Chronicle API メソッド | 必要な IAM 権限 |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
RPC(v1) | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
RPC(v2) | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
RPC(v2) | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| DAI - LegacyAlert | UpdateAlert |
RPC(v1) | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| DAI - Case | CreateOrUpdateCase |
RPC(v1) | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| データ エクスポート | CancelDataExport |
RPC(v1) | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| データ エクスポート | CreateDataExport |
RPC(v1) | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| データ エクスポート | GetDataExport |
RPC(v1) | GetDataExport | chronicle.googleapis.com/dataExports.get |
| データ エクスポート | ListAvailableLogTypes |
RPC(v1) | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
RPC(v1) | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
RPC(v1) | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
RPC(v1) | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
RPC(v1) | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
RPC(v1) | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| フィード | CreateFeed |
RPC(v1) | CreateFeed | chronicle.googleapis.com/feeds.create |
| フィード | DeleteFeed |
RPC(v1) | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| フィード | DisableFeed |
RPC(v1) | DisableFeed | chronicle.googleapis.com/feeds.disable |
| フィード | EnableFeed |
RPC(v1) | EnableFeed | chronicle.googleapis.com/feeds.enable |
| フィード | FetchFeedServiceAccount |
RPC(v1) | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| フィード | GetFeed |
RPC(v1) | GetFeed | chronicle.googleapis.com/feeds.get |
| フィード | GetFeedSchema |
RPC(v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| フィード | GetLogTypeSchema |
RPC(v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| フィード | ListFeeds |
RPC(v1) | ListFeeds | chronicle.googleapis.com/feeds.list |
| フィード | ListFeedSourceTypeSchemas |
RPC(v1) | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| フィード | ListLogTypeSchemas |
RPC(v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| フィード | UpdateFeed |
RPC(v1) | UpdateFeed | chronicle.googleapis.com/feeds.update |
| フォワーダー | CreateForwarder |
RPC(v2) | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| フォワーダー | GetForwarder |
RPC(v2) | GetForwarder | chronicle.googleapis.com/forwarders.get |
| フォワーダー | ListForwarders |
RPC(v2) | ListForwarders | chronicle.googleapis.com/forwarders.list |
| フォワーダー | UpdateForwarder |
RPC(v2) | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| フォワーダー | DeleteForwarder |
RPC(v2) | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| フォワーダー | GenerateForwarderFiles |
RPC(v2) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| フォワーダー | CreateCollector |
RPC(v2) | CreateCollector | chronicle.googleapis.com/collectors.create |
| フォワーダー | GetCollector |
RPC(v2) | GetCollector | chronicle.googleapis.com/collectors.get |
| フォワーダー | ListCollectors |
RPC(v2) | ListCollectors | chronicle.googleapis.com/collectors.list |
| フォワーダー | UpdateCollector |
RPC(v2) | UpdateCollector | chronicle.googleapis.com/collectors.update |
| フォワーダー | DeleteCollector |
RPC(v2) | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| パーサー | ArchiveCbnParser |
RPC(v1) | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| パーサー | CreateCbnParser |
RPC(v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| パーサー | GetCbnParser |
RPC(v1) | GetParser | chronicle.googleapis.com/parsers.get |
| パーサー | ListCbnParserHistory |
RPC(v1) | ListParsers(注: ListCbnParserHistory は ListParsers と同様にすべてのパーサーを一覧表示します) |
chronicle.googleapis.com/parsers.list |
| パーサー | ListCbnParsers |
RPC(v1) | ListParsers | chronicle.googleapis.com/parsers.list |
| パーサー | RetrieveSampleLogs |
RPC(v1) | ListLogs | chronicle.googleapis.com/logs.list |
| パーサー | ValidateCbnParser |
RPC(v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| パートナー | CreateCustomer |
RPC(v1) | CreateTenant | chronicle.googleapis.com/tenants.create |
| パートナー | GetCustomer |
RPC(v1) | GetInstance | chronicle.googleapis.com/instances.get |
| パートナー | GetForwarderConfigs |
RPC(v1) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| パートナー | ListCustomersOfPartner |
RPC(v1) | ListTenants | chronicle.googleapis.com/tenants.list |
| パートナー | SetAuthVersion |
RPC(v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| パートナー | SetComplianceRequirements |
RPC(v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| パートナー | SetUIState |
RPC(v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| パートナー | SetWorkforcePoolProvider |
RPC(v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
RPC(v2) | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
RPC(v2) | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
RPC(v2) | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
RPC(v2) | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
RPC(v2) | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| RetroHunt | RunRetrohunt |
RPC(v2) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| RetroHunt | ListRetrohunts |
RPC(v2) | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| RetroHunt | GetRetrohunt |
RPC(v2) | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| RetroHunt | CancelRetrohunt |
RPC(v2) | CancelOperation | chronicle.googleapis.com/operations.cancel |
| RetroHunt | WaitRetrohunt |
RPC(v2) | GetOperation | chronicle.googleapis.com/operations.get |
| ルール | GetRule |
RPC(v2) | GetRule | chronicle.googleapis.com/rules.get |
| ルール | CreateRule |
RPC(v2) | CreateRule | chronicle.googleapis.com/rules.create |
| ルール | VerifyRule |
RPC(v2) | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| ルール | ListRules |
RPC(v2) | ListRules | chronicle.googleapis.com/rules.list |
| ルール | DeleteRule |
RPC(v2) | DeleteRule | chronicle.googleapis.com/rules.delete |
| ルール | ArchiveRule |
RPC(v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| ルール | UnarchiveRule |
RPC(v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| ルール | EnableLiveRule |
RPC(v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| ルール | DisableLiveRule |
RPC(v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| ルール | ListRuleVersions |
RPC(v2) | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| ルール | CreateRuleVersion |
RPC(v2) | CreateRule | chronicle.googleapis.com/rules.create |
| ルール | EnableAlerting |
RPC(v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| ルール | DisableAlerting |
RPC(v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| ルール | ListDetections |
RPC(v2) | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| ルール | GetDetection |
RPC(v2) | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| ルール | StreamDetectionAlerts |
RPC(v2) | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| ルール | StreamTestRule |
RPC(v2) | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| ルール | CreateRule |
RPC(v1) | CreateRule | chronicle.googleapis.com/rules.create |
| ルール | GetRule |
RPC(v1) | GetRule | chronicle.googleapis.com/rules.get |
| ルール | UpdateRule |
RPC(v1) | UpdateRule | chronicle.googleapis.com/rules.update |
| ルール | DeleteRule |
RPC(v1) | DeleteRule | chronicle.googleapis.com/rules.delete |
| ルール | EnableLiveRule |
RPC(v1) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| ルール | ListResults |
RPC(v1) | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| ルール | ListRules |
RPC(v1) | ListRules | chronicle.googleapis.com/rules.list |
| ルール | RunRule |
RPC(v1) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| アラート | StreamDetections |
RPC(v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| アラート | StreamRuleNotifications |
RPC(v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 検索 | FetchUdmSearchView |
RPC(v1) | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| 検索 | GetEvent |
RPC(v1) | GetEvent | chronicle.googleapis.com/events.get |
| ログ | GetLog |
RPC(v1) | GetLog | chronicle.googleapis.com/logs.get |
| アラート | ListAlerts |
RPC(v1) | LegacySearchAlerts | chronicle.googleapis.com/legacies.legacySearchAlerts |
| 検索 | ListArtifactAssets |
RPC(v1) | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
RPC(v1) | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| 検索 | ListEvents |
RPC(v1) | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
RPC(v1) | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| 検索 | SearchRawLogs |
RPC(v1) | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| 検索 | UdmSearch |
RPC(v1) | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| 検索 | ListAliases |
RPC(v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 検索 | ListAssetAliases |
RPC(v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 検索 | ListUserAliases |
RPC(v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Uppercase アラート | CreateCorrespondence |
RPC(v1) | なし | 不要(このエンドポイントは、不要になったため、最新の Chronicle API では使用できません)。注: エンドポイントの実装は 2023 年半ばに Backstory から削除されました。 |
| Uppercase アラート | GetUppercaseAlert |
RPC(v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings。注: エンドポイントの実装は 2023 年半ばに Backstory から削除されました。 |
| Uppercase アラート | ListUppercaseAlerts |
RPC(v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings。注: エンドポイントの実装は 2023 年半ばに Backstory から削除されました。 |
マッピング解除および削除されたエンドポイント
次の表に、最新の Chronicle API にマッピングされず、削除が予定されている以前の API エンドポイントと、そのビジネス上の理由を示します。
| 機能領域 | 以前の API | 以前の方法 | 理由 |
|---|---|---|---|
| 以前の RBAC | CreateSubject |
RPC(v1) | 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。 |
| 以前の RBAC | DeleteSubject |
RPC(v1) | 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。 |
| 以前の RBAC | GetSubject |
RPC(v1) | 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。 |
| 以前の RBAC | ListRoles |
RPC(v1) | 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。 |
| 以前の RBAC | ListSubjects |
RPC(v1) | 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。 |
| 以前の RBAC | UpdateRole |
RPC(v1) | 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。 |
| 以前の RBAC | UpdateSubject |
RPC(v1) | 廃止されました。アクセス制御は、きめ細かい Google Cloud IAM ロールによって管理されるようになりました。 |
| パーサー | ListCbnParserErrors |
RPC(v1) | 最新のパーサー管理ワークフローでは不要になり、ご利用いただけなくなりました。 |
| パートナー | EnableIAM |
RPC(v1) | 対象の機能はすでに非推奨となっており、標準の Google Cloud メカニズムを使用して処理されています。 |
| パートナー | GenerateIamMigrationCommands |
RPC(v1) | この機能はすでに非推奨となっており、最新のアーキテクチャでは冗長です。 |
| パートナー | GenerateIdPMetadata |
RPC(v1) | 最新の Google Cloud統合アーキテクチャでは冗長です。 |
| パートナー | GetIngestionFilter |
RPC(v1) | 最新の Google Cloud統合アーキテクチャでは冗長です。 |
| パートナー | SetGCPProjectLink |
RPC(v1) | 最新の Google Cloud統合アーキテクチャでは冗長です。 |
| Uppercase アラート | CreateCorrespondence |
RPC(v1) | 機能はすでに非推奨となっています。 |
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。