Mapeamento endpoint de API SIEM

Compatível com:

Este documento mapeia endpoints legados da API SIEM (API Backstory, incluindo a API Customer Management e a API Ingestion) para os endpoints modernos correspondentes da API Chronicle.

Tabela de mapeamento de API

Área do recurso API legada Método legado Método da API Chronicle Permissão do IAM necessária
BigQuery UpdateBigQueryAccess RPC (v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC (v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC (v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI: LegacyAlert UpdateAlert RPC (v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
DAI: caso CreateOrUpdateCase RPC (v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
Exportação de dados CancelDataExport RPC (v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
Exportação de dados CreateDataExport RPC (v1) CreateDataExport chronicle.googleapis.com/dataExports.create
Exportação de dados GetDataExport RPC (v1) GetDataExport chronicle.googleapis.com/dataExports.get
Exportação de dados ListAvailableLogTypes RPC (v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC (v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC (v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC (v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC (v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC (v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
Feeds CreateFeed RPC (v1) CreateFeed chronicle.googleapis.com/feeds.create
Feeds DeleteFeed RPC (v1) DeleteFeed chronicle.googleapis.com/feeds.delete
Feeds DisableFeed RPC (v1) DisableFeed chronicle.googleapis.com/feeds.disable
Feeds EnableFeed RPC (v1) EnableFeed chronicle.googleapis.com/feeds.enable
Feeds FetchFeedServiceAccount RPC (v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Feeds GetFeed RPC (v1) GetFeed chronicle.googleapis.com/feeds.get
Feeds GetFeedSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds GetLogTypeSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds ListFeeds RPC (v1) ListFeeds chronicle.googleapis.com/feeds.list
Feeds ListFeedSourceTypeSchemas RPC (v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Feeds ListLogTypeSchemas RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds UpdateFeed RPC (v1) UpdateFeed chronicle.googleapis.com/feeds.update
Encaminhador CreateForwarder RPC (v2) CreateForwarder chronicle.googleapis.com/forwarders.create
Encaminhador GetForwarder RPC (v2) GetForwarder chronicle.googleapis.com/forwarders.get
Encaminhador ListForwarders RPC (v2) ListForwarders chronicle.googleapis.com/forwarders.list
Encaminhador UpdateForwarder RPC (v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
Encaminhador DeleteForwarder RPC (v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
Encaminhador GenerateForwarderFiles RPC (v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Encaminhador CreateCollector RPC (v2) CreateCollector chronicle.googleapis.com/collectors.create
Encaminhador GetCollector RPC (v2) GetCollector chronicle.googleapis.com/collectors.get
Encaminhador ListCollectors RPC (v2) ListCollectors chronicle.googleapis.com/collectors.list
Encaminhador UpdateCollector RPC (v2) UpdateCollector chronicle.googleapis.com/collectors.update
Encaminhador DeleteCollector RPC (v2) DeleteCollector chronicle.googleapis.com/collectors.delete
Analisador ArchiveCbnParser RPC (v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
Analisador CreateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Analisador GetCbnParser RPC (v1) GetParser chronicle.googleapis.com/parsers.get
Analisador ListCbnParserHistory RPC (v1) ListParsers (observação: ListCbnParserHistory lista todos os analisadores, assim como ListParsers) chronicle.googleapis.com/parsers.list
Analisador ListCbnParsers RPC (v1) ListParsers chronicle.googleapis.com/parsers.list
Analisador RetrieveSampleLogs RPC (v1) ListLogs chronicle.googleapis.com/logs.list
Analisador ValidateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
Parceiro CreateCustomer RPC (v1) CreateTenant chronicle.googleapis.com/tenants.create
Parceiro GetCustomer RPC (v1) GetInstance chronicle.googleapis.com/instances.get
Parceiro GetForwarderConfigs RPC (v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Parceiro ListCustomersOfPartner RPC (v1) ListTenants chronicle.googleapis.com/tenants.list
Parceiro SetAuthVersion RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Parceiro SetComplianceRequirements RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Parceiro SetUIState RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
Parceiro SetWorkforcePoolProvider RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC (v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC (v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC (v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC (v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC (v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
Retrohunt RunRetrohunt RPC (v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Retrohunt ListRetrohunts RPC (v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
Retrohunt GetRetrohunt RPC (v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
Retrohunt CancelRetrohunt RPC (v2) CancelOperation chronicle.googleapis.com/operations.cancel
Retrohunt WaitRetrohunt RPC (v2) GetOperation chronicle.googleapis.com/operations.get
Regra GetRule RPC (v2) GetRule chronicle.googleapis.com/rules.get
Regra CreateRule RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Regra VerifyRule RPC (v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
Regra ListRules RPC (v2) ListRules chronicle.googleapis.com/rules.list
Regra DeleteRule RPC (v2) DeleteRule chronicle.googleapis.com/rules.delete
Regra ArchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regra UnarchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regra EnableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regra DisableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regra ListRuleVersions RPC (v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
Regra CreateRuleVersion RPC (v2) CreateRule chronicle.googleapis.com/rules.create
Regra EnableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regra DisableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regra ListDetections RPC (v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
Regra GetDetection RPC (v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
Regra StreamDetectionAlerts RPC (v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
Regra StreamTestRule RPC (v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
Regras CreateRule RPC (v1) CreateRule chronicle.googleapis.com/rules.create
Regras GetRule RPC (v1) GetRule chronicle.googleapis.com/rules.get
Regras UpdateRule RPC (v1) UpdateRule chronicle.googleapis.com/rules.update
Regras DeleteRule RPC (v1) DeleteRule chronicle.googleapis.com/rules.delete
Regras EnableLiveRule RPC (v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regras ListResults RPC (v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
Regras ListRules RPC (v1) ListRules chronicle.googleapis.com/rules.list
Regras RunRule RPC (v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Alertas StreamDetections RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Alertas StreamRuleNotifications RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Pesquisar FetchUdmSearchView RPC (v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
Pesquisar GetEvent RPC (v1) GetEvent chronicle.googleapis.com/events.get
Registro GetLog RPC (v1) GetLog chronicle.googleapis.com/logs.get
Alertas ListAlerts RPC (v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
Pesquisar ListArtifactAssets RPC (v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC (v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
Pesquisar ListEvents RPC (v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC (v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
Pesquisar SearchRawLogs RPC (v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
Pesquisar UdmSearch RPC (v1) UdmSearch chronicle.googleapis.com/events.udmSearch
Pesquisar ListAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Pesquisar ListAssetAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Pesquisar ListUserAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
Alertas em maiúsculas CreateCorrespondence RPC (v1) N/A Não é necessário. Esse endpoint não está disponível na API Chronicle moderna porque não é mais necessário. Observação: a implementação do endpoint foi removida do Backstory em meados de 2023.
Alertas em maiúsculas GetUppercaseAlert RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Observação: a implementação de endpoint foi removida do Backstory em meados de 2023.
Alertas em maiúsculas ListUppercaseAlerts RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Observação: a implementação de endpoint foi removida do Backstory em meados de 2023.

Endpoints não mapeados e removidos

A tabela a seguir lista os endpoints de API legados que não estão mapeados para a API Chronicle moderna e estão programados para remoção, junto com a justificativa comercial:

Área do recurso API legada Método legado Motivo
RBAC legada CreateSubject RPC (v1) Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud .
RBAC legada DeleteSubject RPC (v1) Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud .
RBAC legada GetSubject RPC (v1) Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud .
RBAC legada ListRoles RPC (v1) Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud .
RBAC legada ListSubjects RPC (v1) Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud .
RBAC legada UpdateRole RPC (v1) Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud .
RBAC legada UpdateSubject RPC (v1) Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud .
Analisador ListCbnParserErrors RPC (v1) Não é mais necessário nem está disponível no fluxo de trabalho moderno de gerenciamento de analisadores.
Parceiro EnableIAM RPC (v1) O recurso já estava descontinuado e é processado usando mecanismos padrão do Google Cloud .
Parceiro GenerateIamMigrationCommands RPC (v1) O recurso já estava descontinuado e é redundante na arquitetura moderna.
Parceiro GenerateIdPMetadata RPC (v1) Redundante na arquitetura moderna integrada ao Google Cloud.
Parceiro GetIngestionFilter RPC (v1) Redundante na arquitetura moderna integrada ao Google Cloud.
Parceiro SetGCPProjectLink RPC (v1) Redundante na arquitetura moderna integrada ao Google Cloud.
Alertas em maiúsculas CreateCorrespondence RPC (v1) O recurso já estava descontinuado.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.