SIEM API 엔드포인트 매핑

다음에서 지원:

이 문서에서는 기존 SIEM API 엔드포인트 (고객 관리 API수집 API를 포함한 Backstory API)를 해당 최신 Chronicle API 엔드포인트에 매핑합니다.

API 매핑 테이블

기능 영역 기존 API 기존 메서드 Chronicle API 메서드 필수 IAM 권한
BigQuery UpdateBigQueryAccess RPC (v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC (v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC (v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI - LegacyAlert UpdateAlert RPC (v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
DAI - 케이스 CreateOrUpdateCase RPC (v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
데이터 내보내기 CancelDataExport RPC (v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
데이터 내보내기 CreateDataExport RPC (v1) CreateDataExport chronicle.googleapis.com/dataExports.create
데이터 내보내기 GetDataExport RPC (v1) GetDataExport chronicle.googleapis.com/dataExports.get
데이터 내보내기 ListAvailableLogTypes RPC (v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC (v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC (v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC (v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC (v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC (v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
피드 CreateFeed RPC (v1) CreateFeed chronicle.googleapis.com/feeds.create
피드 DeleteFeed RPC (v1) DeleteFeed chronicle.googleapis.com/feeds.delete
피드 DisableFeed RPC (v1) DisableFeed chronicle.googleapis.com/feeds.disable
피드 EnableFeed RPC (v1) EnableFeed chronicle.googleapis.com/feeds.enable
피드 FetchFeedServiceAccount RPC (v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
피드 GetFeed RPC (v1) GetFeed chronicle.googleapis.com/feeds.get
피드 GetFeedSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
피드 GetLogTypeSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
피드 ListFeeds RPC (v1) ListFeeds chronicle.googleapis.com/feeds.list
피드 ListFeedSourceTypeSchemas RPC (v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
피드 ListLogTypeSchemas RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
피드 UpdateFeed RPC (v1) UpdateFeed chronicle.googleapis.com/feeds.update
전달자 CreateForwarder RPC (v2) CreateForwarder chronicle.googleapis.com/forwarders.create
전달자 GetForwarder RPC (v2) GetForwarder chronicle.googleapis.com/forwarders.get
전달자 ListForwarders RPC (v2) ListForwarders chronicle.googleapis.com/forwarders.list
전달자 UpdateForwarder RPC (v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
전달자 DeleteForwarder RPC (v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
전달자 GenerateForwarderFiles RPC (v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
전달자 CreateCollector RPC (v2) CreateCollector chronicle.googleapis.com/collectors.create
전달자 GetCollector RPC (v2) GetCollector chronicle.googleapis.com/collectors.get
전달자 ListCollectors RPC (v2) ListCollectors chronicle.googleapis.com/collectors.list
전달자 UpdateCollector RPC (v2) UpdateCollector chronicle.googleapis.com/collectors.update
전달자 DeleteCollector RPC (v2) DeleteCollector chronicle.googleapis.com/collectors.delete
파서 ArchiveCbnParser RPC (v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
파서 CreateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
파서 GetCbnParser RPC (v1) GetParser chronicle.googleapis.com/parsers.get
파서 ListCbnParserHistory RPC (v1) ListParsers (참고: ListCbnParserHistoryListParsers와 마찬가지로 모든 파서를 나열함) chronicle.googleapis.com/parsers.list
파서 ListCbnParsers RPC (v1) ListParsers chronicle.googleapis.com/parsers.list
파서 RetrieveSampleLogs RPC (v1) ListLogs chronicle.googleapis.com/logs.list
파서 ValidateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
파트너 CreateCustomer RPC (v1) CreateTenant chronicle.googleapis.com/tenants.create
파트너 GetCustomer RPC (v1) GetInstance chronicle.googleapis.com/instances.get
파트너 GetForwarderConfigs RPC (v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
파트너 ListCustomersOfPartner RPC (v1) ListTenants chronicle.googleapis.com/tenants.list
파트너 SetAuthVersion RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
파트너 SetComplianceRequirements RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
파트너 SetUIState RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
파트너 SetWorkforcePoolProvider RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC (v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC (v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC (v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC (v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC (v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
RetroHunt RunRetrohunt RPC (v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
RetroHunt ListRetrohunts RPC (v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
RetroHunt GetRetrohunt RPC (v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
RetroHunt CancelRetrohunt RPC (v2) CancelOperation chronicle.googleapis.com/operations.cancel
RetroHunt WaitRetrohunt RPC (v2) GetOperation chronicle.googleapis.com/operations.get
규칙 GetRule RPC (v2) GetRule chronicle.googleapis.com/rules.get
규칙 CreateRule RPC (v2) CreateRule chronicle.googleapis.com/rules.create
규칙 VerifyRule RPC (v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
규칙 ListRules RPC (v2) ListRules chronicle.googleapis.com/rules.list
규칙 DeleteRule RPC (v2) DeleteRule chronicle.googleapis.com/rules.delete
규칙 ArchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
규칙 UnarchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
규칙 EnableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
규칙 DisableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
규칙 ListRuleVersions RPC (v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
규칙 CreateRuleVersion RPC (v2) CreateRule chronicle.googleapis.com/rules.create
규칙 EnableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
규칙 DisableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
규칙 ListDetections RPC (v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
규칙 GetDetection RPC (v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
규칙 StreamDetectionAlerts RPC (v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
규칙 StreamTestRule RPC (v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
규칙 CreateRule RPC (v1) CreateRule chronicle.googleapis.com/rules.create
규칙 GetRule RPC (v1) GetRule chronicle.googleapis.com/rules.get
규칙 UpdateRule RPC (v1) UpdateRule chronicle.googleapis.com/rules.update
규칙 DeleteRule RPC (v1) DeleteRule chronicle.googleapis.com/rules.delete
규칙 EnableLiveRule RPC (v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
규칙 ListResults RPC (v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
규칙 ListRules RPC (v1) ListRules chronicle.googleapis.com/rules.list
규칙 RunRule RPC (v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
알림 StreamDetections RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
알림 StreamRuleNotifications RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
검색 FetchUdmSearchView RPC (v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
검색 GetEvent RPC (v1) GetEvent chronicle.googleapis.com/events.get
로그 GetLog RPC (v1) GetLog chronicle.googleapis.com/logs.get
알림 ListAlerts RPC (v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
검색 ListArtifactAssets RPC (v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC (v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
검색 ListEvents RPC (v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC (v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
검색 SearchRawLogs RPC (v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
검색 UdmSearch RPC (v1) UdmSearch chronicle.googleapis.com/events.udmSearch
검색 ListAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
검색 ListAssetAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
검색 ListUserAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
대문자 알림 CreateCorrespondence RPC (v1) 해당 사항 없음 필요하지 않음 (이 엔드포인트는 더 이상 필요하지 않으므로 최신 Chronicle API에서 사용할 수 없음). 참고: 엔드포인트 구현은 2023년 중반에 Backstory에서 삭제되었습니다.
대문자 알림 GetUppercaseAlert RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. 참고: 엔드포인트 구현은 2023년 중반에 Backstory에서 삭제되었습니다.
대문자 알림 ListUppercaseAlerts RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. 참고: 엔드포인트 구현은 2023년 중반에 Backstory에서 삭제되었습니다.

매핑되지 않고 삭제된 엔드포인트

다음 표에는 최신 Chronicle API에 매핑되지 않고 삭제될 예정인 기존 API 엔드포인트와 비즈니스 근거가 나열되어 있습니다.

기능 영역 기존 API 기존 메서드 사유
기존 RBAC CreateSubject RPC (v1) 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다.
기존 RBAC DeleteSubject RPC (v1) 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다.
기존 RBAC GetSubject RPC (v1) 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다.
기존 RBAC ListRoles RPC (v1) 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다.
기존 RBAC ListSubjects RPC (v1) 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다.
기존 RBAC UpdateRole RPC (v1) 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다.
기존 RBAC UpdateSubject RPC (v1) 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다.
파서 ListCbnParserErrors RPC (v1) 최신 파서 관리 워크플로에서는 더 이상 필요하지 않거나 사용할 수 없습니다.
파트너 EnableIAM RPC (v1) 이 기능은 이미 지원 중단되었으며 표준 Google Cloud 메커니즘을 사용하여 처리됩니다.
파트너 GenerateIamMigrationCommands RPC (v1) 이 기능은 이미 지원 중단되었으며 최신 아키텍처에서는 중복됩니다.
파트너 GenerateIdPMetadata RPC (v1) 최신 Google Cloud통합 아키텍처에서는 중복됩니다.
파트너 GetIngestionFilter RPC (v1) 최신 Google Cloud통합 아키텍처에서는 중복됩니다.
파트너 SetGCPProjectLink RPC (v1) 최신 Google Cloud통합 아키텍처에서는 중복됩니다.
대문자 알림 CreateCorrespondence RPC (v1) 기능이 이미 지원 중단되었습니다.

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.