SIEM API 엔드포인트 매핑
다음에서 지원:
Google secops
SIEM
이 문서에서는 기존 SIEM API 엔드포인트 (고객 관리 API 및 수집 API를 포함한 Backstory API)를 해당 최신 Chronicle API 엔드포인트에 매핑합니다.
API 매핑 테이블
| 기능 영역 | 기존 API | 기존 메서드 | Chronicle API 메서드 | 필수 IAM 권한 |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
RPC (v1) | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
RPC (v2) | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
RPC (v2) | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| DAI - LegacyAlert | UpdateAlert |
RPC (v1) | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| DAI - 케이스 | CreateOrUpdateCase |
RPC (v1) | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| 데이터 내보내기 | CancelDataExport |
RPC (v1) | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| 데이터 내보내기 | CreateDataExport |
RPC (v1) | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| 데이터 내보내기 | GetDataExport |
RPC (v1) | GetDataExport | chronicle.googleapis.com/dataExports.get |
| 데이터 내보내기 | ListAvailableLogTypes |
RPC (v1) | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
RPC (v1) | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
RPC (v1) | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
RPC (v1) | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
RPC (v1) | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
RPC (v1) | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| 피드 | CreateFeed |
RPC (v1) | CreateFeed | chronicle.googleapis.com/feeds.create |
| 피드 | DeleteFeed |
RPC (v1) | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| 피드 | DisableFeed |
RPC (v1) | DisableFeed | chronicle.googleapis.com/feeds.disable |
| 피드 | EnableFeed |
RPC (v1) | EnableFeed | chronicle.googleapis.com/feeds.enable |
| 피드 | FetchFeedServiceAccount |
RPC (v1) | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| 피드 | GetFeed |
RPC (v1) | GetFeed | chronicle.googleapis.com/feeds.get |
| 피드 | GetFeedSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| 피드 | GetLogTypeSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| 피드 | ListFeeds |
RPC (v1) | ListFeeds | chronicle.googleapis.com/feeds.list |
| 피드 | ListFeedSourceTypeSchemas |
RPC (v1) | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| 피드 | ListLogTypeSchemas |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| 피드 | UpdateFeed |
RPC (v1) | UpdateFeed | chronicle.googleapis.com/feeds.update |
| 전달자 | CreateForwarder |
RPC (v2) | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| 전달자 | GetForwarder |
RPC (v2) | GetForwarder | chronicle.googleapis.com/forwarders.get |
| 전달자 | ListForwarders |
RPC (v2) | ListForwarders | chronicle.googleapis.com/forwarders.list |
| 전달자 | UpdateForwarder |
RPC (v2) | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| 전달자 | DeleteForwarder |
RPC (v2) | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| 전달자 | GenerateForwarderFiles |
RPC (v2) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| 전달자 | CreateCollector |
RPC (v2) | CreateCollector | chronicle.googleapis.com/collectors.create |
| 전달자 | GetCollector |
RPC (v2) | GetCollector | chronicle.googleapis.com/collectors.get |
| 전달자 | ListCollectors |
RPC (v2) | ListCollectors | chronicle.googleapis.com/collectors.list |
| 전달자 | UpdateCollector |
RPC (v2) | UpdateCollector | chronicle.googleapis.com/collectors.update |
| 전달자 | DeleteCollector |
RPC (v2) | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| 파서 | ArchiveCbnParser |
RPC (v1) | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| 파서 | CreateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| 파서 | GetCbnParser |
RPC (v1) | GetParser | chronicle.googleapis.com/parsers.get |
| 파서 | ListCbnParserHistory |
RPC (v1) | ListParsers (참고: ListCbnParserHistory는 ListParsers와 마찬가지로 모든 파서를 나열함) |
chronicle.googleapis.com/parsers.list |
| 파서 | ListCbnParsers |
RPC (v1) | ListParsers | chronicle.googleapis.com/parsers.list |
| 파서 | RetrieveSampleLogs |
RPC (v1) | ListLogs | chronicle.googleapis.com/logs.list |
| 파서 | ValidateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| 파트너 | CreateCustomer |
RPC (v1) | CreateTenant | chronicle.googleapis.com/tenants.create |
| 파트너 | GetCustomer |
RPC (v1) | GetInstance | chronicle.googleapis.com/instances.get |
| 파트너 | GetForwarderConfigs |
RPC (v1) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| 파트너 | ListCustomersOfPartner |
RPC (v1) | ListTenants | chronicle.googleapis.com/tenants.list |
| 파트너 | SetAuthVersion |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| 파트너 | SetComplianceRequirements |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| 파트너 | SetUIState |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| 파트너 | SetWorkforcePoolProvider |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
RPC (v2) | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
RPC (v2) | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
RPC (v2) | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
RPC (v2) | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
RPC (v2) | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| RetroHunt | RunRetrohunt |
RPC (v2) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| RetroHunt | ListRetrohunts |
RPC (v2) | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| RetroHunt | GetRetrohunt |
RPC (v2) | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| RetroHunt | CancelRetrohunt |
RPC (v2) | CancelOperation | chronicle.googleapis.com/operations.cancel |
| RetroHunt | WaitRetrohunt |
RPC (v2) | GetOperation | chronicle.googleapis.com/operations.get |
| 규칙 | GetRule |
RPC (v2) | GetRule | chronicle.googleapis.com/rules.get |
| 규칙 | CreateRule |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| 규칙 | VerifyRule |
RPC (v2) | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| 규칙 | ListRules |
RPC (v2) | ListRules | chronicle.googleapis.com/rules.list |
| 규칙 | DeleteRule |
RPC (v2) | DeleteRule | chronicle.googleapis.com/rules.delete |
| 규칙 | ArchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | UnarchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | EnableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | DisableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | ListRuleVersions |
RPC (v2) | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| 규칙 | CreateRuleVersion |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| 규칙 | EnableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | DisableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | ListDetections |
RPC (v2) | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| 규칙 | GetDetection |
RPC (v2) | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| 규칙 | StreamDetectionAlerts |
RPC (v2) | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| 규칙 | StreamTestRule |
RPC (v2) | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| 규칙 | CreateRule |
RPC (v1) | CreateRule | chronicle.googleapis.com/rules.create |
| 규칙 | GetRule |
RPC (v1) | GetRule | chronicle.googleapis.com/rules.get |
| 규칙 | UpdateRule |
RPC (v1) | UpdateRule | chronicle.googleapis.com/rules.update |
| 규칙 | DeleteRule |
RPC (v1) | DeleteRule | chronicle.googleapis.com/rules.delete |
| 규칙 | EnableLiveRule |
RPC (v1) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | ListResults |
RPC (v1) | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| 규칙 | ListRules |
RPC (v1) | ListRules | chronicle.googleapis.com/rules.list |
| 규칙 | RunRule |
RPC (v1) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| 알림 | StreamDetections |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 알림 | StreamRuleNotifications |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 검색 | FetchUdmSearchView |
RPC (v1) | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| 검색 | GetEvent |
RPC (v1) | GetEvent | chronicle.googleapis.com/events.get |
| 로그 | GetLog |
RPC (v1) | GetLog | chronicle.googleapis.com/logs.get |
| 알림 | ListAlerts |
RPC (v1) | LegacySearchAlerts | chronicle.googleapis.com/legacies.legacySearchAlerts |
| 검색 | ListArtifactAssets |
RPC (v1) | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
RPC (v1) | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| 검색 | ListEvents |
RPC (v1) | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
RPC (v1) | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| 검색 | SearchRawLogs |
RPC (v1) | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| 검색 | UdmSearch |
RPC (v1) | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| 검색 | ListAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 검색 | ListAssetAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 검색 | ListUserAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 대문자 알림 | CreateCorrespondence |
RPC (v1) | 해당 사항 없음 | 필요하지 않음 (이 엔드포인트는 더 이상 필요하지 않으므로 최신 Chronicle API에서 사용할 수 없음). 참고: 엔드포인트 구현은 2023년 중반에 Backstory에서 삭제되었습니다. |
| 대문자 알림 | GetUppercaseAlert |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. 참고: 엔드포인트 구현은 2023년 중반에 Backstory에서 삭제되었습니다. |
| 대문자 알림 | ListUppercaseAlerts |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. 참고: 엔드포인트 구현은 2023년 중반에 Backstory에서 삭제되었습니다. |
매핑되지 않고 삭제된 엔드포인트
다음 표에는 최신 Chronicle API에 매핑되지 않고 삭제될 예정인 기존 API 엔드포인트와 비즈니스 근거가 나열되어 있습니다.
| 기능 영역 | 기존 API | 기존 메서드 | 사유 |
|---|---|---|---|
| 기존 RBAC | CreateSubject |
RPC (v1) | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | DeleteSubject |
RPC (v1) | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | GetSubject |
RPC (v1) | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | ListRoles |
RPC (v1) | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | ListSubjects |
RPC (v1) | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | UpdateRole |
RPC (v1) | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | UpdateSubject |
RPC (v1) | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 파서 | ListCbnParserErrors |
RPC (v1) | 최신 파서 관리 워크플로에서는 더 이상 필요하지 않거나 사용할 수 없습니다. |
| 파트너 | EnableIAM |
RPC (v1) | 이 기능은 이미 지원 중단되었으며 표준 Google Cloud 메커니즘을 사용하여 처리됩니다. |
| 파트너 | GenerateIamMigrationCommands |
RPC (v1) | 이 기능은 이미 지원 중단되었으며 최신 아키텍처에서는 중복됩니다. |
| 파트너 | GenerateIdPMetadata |
RPC (v1) | 최신 Google Cloud통합 아키텍처에서는 중복됩니다. |
| 파트너 | GetIngestionFilter |
RPC (v1) | 최신 Google Cloud통합 아키텍처에서는 중복됩니다. |
| 파트너 | SetGCPProjectLink |
RPC (v1) | 최신 Google Cloud통합 아키텍처에서는 중복됩니다. |
| 대문자 알림 | CreateCorrespondence |
RPC (v1) | 기능이 이미 지원 중단되었습니다. |
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.