Mapeamento endpoint de API SIEM
Este documento mapeia endpoints legados da API SIEM (API Backstory, incluindo a API Customer Management e a API Ingestion) para os endpoints modernos correspondentes da API Chronicle.
Tabela de mapeamento de API
| Área do recurso | API legada | Método legado | Método da API Chronicle | Permissão do IAM necessária |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
RPC (v1) | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
RPC (v2) | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
RPC (v2) | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| DAI: LegacyAlert | UpdateAlert |
RPC (v1) | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| DAI: caso | CreateOrUpdateCase |
RPC (v1) | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| Exportação de dados | CancelDataExport |
RPC (v1) | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| Exportação de dados | CreateDataExport |
RPC (v1) | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| Exportação de dados | GetDataExport |
RPC (v1) | GetDataExport | chronicle.googleapis.com/dataExports.get |
| Exportação de dados | ListAvailableLogTypes |
RPC (v1) | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
RPC (v1) | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
RPC (v1) | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
RPC (v1) | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
RPC (v1) | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
RPC (v1) | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| Feeds | CreateFeed |
RPC (v1) | CreateFeed | chronicle.googleapis.com/feeds.create |
| Feeds | DeleteFeed |
RPC (v1) | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| Feeds | DisableFeed |
RPC (v1) | DisableFeed | chronicle.googleapis.com/feeds.disable |
| Feeds | EnableFeed |
RPC (v1) | EnableFeed | chronicle.googleapis.com/feeds.enable |
| Feeds | FetchFeedServiceAccount |
RPC (v1) | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| Feeds | GetFeed |
RPC (v1) | GetFeed | chronicle.googleapis.com/feeds.get |
| Feeds | GetFeedSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | GetLogTypeSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | ListFeeds |
RPC (v1) | ListFeeds | chronicle.googleapis.com/feeds.list |
| Feeds | ListFeedSourceTypeSchemas |
RPC (v1) | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| Feeds | ListLogTypeSchemas |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feeds | UpdateFeed |
RPC (v1) | UpdateFeed | chronicle.googleapis.com/feeds.update |
| Encaminhador | CreateForwarder |
RPC (v2) | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| Encaminhador | GetForwarder |
RPC (v2) | GetForwarder | chronicle.googleapis.com/forwarders.get |
| Encaminhador | ListForwarders |
RPC (v2) | ListForwarders | chronicle.googleapis.com/forwarders.list |
| Encaminhador | UpdateForwarder |
RPC (v2) | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| Encaminhador | DeleteForwarder |
RPC (v2) | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| Encaminhador | GenerateForwarderFiles |
RPC (v2) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Encaminhador | CreateCollector |
RPC (v2) | CreateCollector | chronicle.googleapis.com/collectors.create |
| Encaminhador | GetCollector |
RPC (v2) | GetCollector | chronicle.googleapis.com/collectors.get |
| Encaminhador | ListCollectors |
RPC (v2) | ListCollectors | chronicle.googleapis.com/collectors.list |
| Encaminhador | UpdateCollector |
RPC (v2) | UpdateCollector | chronicle.googleapis.com/collectors.update |
| Encaminhador | DeleteCollector |
RPC (v2) | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| Analisador | ArchiveCbnParser |
RPC (v1) | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| Analisador | CreateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Analisador | GetCbnParser |
RPC (v1) | GetParser | chronicle.googleapis.com/parsers.get |
| Analisador | ListCbnParserHistory |
RPC (v1) | ListParsers (observação: ListCbnParserHistory lista todos os analisadores, assim como ListParsers) |
chronicle.googleapis.com/parsers.list |
| Analisador | ListCbnParsers |
RPC (v1) | ListParsers | chronicle.googleapis.com/parsers.list |
| Analisador | RetrieveSampleLogs |
RPC (v1) | ListLogs | chronicle.googleapis.com/logs.list |
| Analisador | ValidateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| Parceiro | CreateCustomer |
RPC (v1) | CreateTenant | chronicle.googleapis.com/tenants.create |
| Parceiro | GetCustomer |
RPC (v1) | GetInstance | chronicle.googleapis.com/instances.get |
| Parceiro | GetForwarderConfigs |
RPC (v1) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| Parceiro | ListCustomersOfPartner |
RPC (v1) | ListTenants | chronicle.googleapis.com/tenants.list |
| Parceiro | SetAuthVersion |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Parceiro | SetComplianceRequirements |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Parceiro | SetUIState |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| Parceiro | SetWorkforcePoolProvider |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
RPC (v2) | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
RPC (v2) | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
RPC (v2) | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
RPC (v2) | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
RPC (v2) | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| Retrohunt | RunRetrohunt |
RPC (v2) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| Retrohunt | ListRetrohunts |
RPC (v2) | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| Retrohunt | GetRetrohunt |
RPC (v2) | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| Retrohunt | CancelRetrohunt |
RPC (v2) | CancelOperation | chronicle.googleapis.com/operations.cancel |
| Retrohunt | WaitRetrohunt |
RPC (v2) | GetOperation | chronicle.googleapis.com/operations.get |
| Regra | GetRule |
RPC (v2) | GetRule | chronicle.googleapis.com/rules.get |
| Regra | CreateRule |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Regra | VerifyRule |
RPC (v2) | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| Regra | ListRules |
RPC (v2) | ListRules | chronicle.googleapis.com/rules.list |
| Regra | DeleteRule |
RPC (v2) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Regra | ArchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regra | UnarchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regra | EnableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regra | DisableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regra | ListRuleVersions |
RPC (v2) | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| Regra | CreateRuleVersion |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| Regra | EnableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regra | DisableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regra | ListDetections |
RPC (v2) | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| Regra | GetDetection |
RPC (v2) | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| Regra | StreamDetectionAlerts |
RPC (v2) | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| Regra | StreamTestRule |
RPC (v2) | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| Regras | CreateRule |
RPC (v1) | CreateRule | chronicle.googleapis.com/rules.create |
| Regras | GetRule |
RPC (v1) | GetRule | chronicle.googleapis.com/rules.get |
| Regras | UpdateRule |
RPC (v1) | UpdateRule | chronicle.googleapis.com/rules.update |
| Regras | DeleteRule |
RPC (v1) | DeleteRule | chronicle.googleapis.com/rules.delete |
| Regras | EnableLiveRule |
RPC (v1) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| Regras | ListResults |
RPC (v1) | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| Regras | ListRules |
RPC (v1) | ListRules | chronicle.googleapis.com/rules.list |
| Regras | RunRule |
RPC (v1) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| Alertas | StreamDetections |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Alertas | StreamRuleNotifications |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| Pesquisar | FetchUdmSearchView |
RPC (v1) | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| Pesquisar | GetEvent |
RPC (v1) | GetEvent | chronicle.googleapis.com/events.get |
| Registro | GetLog |
RPC (v1) | GetLog | chronicle.googleapis.com/logs.get |
| Alertas | ListAlerts |
RPC (v1) | LegacySearchAlerts | chronicle.googleapis.com/legacies.legacySearchAlerts |
| Pesquisar | ListArtifactAssets |
RPC (v1) | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
RPC (v1) | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| Pesquisar | ListEvents |
RPC (v1) | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
RPC (v1) | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| Pesquisar | SearchRawLogs |
RPC (v1) | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| Pesquisar | UdmSearch |
RPC (v1) | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| Pesquisar | ListAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Pesquisar | ListAssetAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Pesquisar | ListUserAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Alertas em maiúsculas | CreateCorrespondence |
RPC (v1) | N/A | Não é necessário. Esse endpoint não está disponível na API Chronicle moderna porque não é mais necessário. Observação: a implementação do endpoint foi removida do Backstory em meados de 2023. |
| Alertas em maiúsculas | GetUppercaseAlert |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Observação: a implementação de endpoint foi removida do Backstory em meados de 2023. |
| Alertas em maiúsculas | ListUppercaseAlerts |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Observação: a implementação de endpoint foi removida do Backstory em meados de 2023. |
Endpoints não mapeados e removidos
A tabela a seguir lista os endpoints de API legados que não estão mapeados para a API Chronicle moderna e estão programados para remoção, junto com a justificativa comercial:
| Área do recurso | API legada | Método legado | Motivo |
|---|---|---|---|
| RBAC legada | CreateSubject |
RPC (v1) | Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud . |
| RBAC legada | DeleteSubject |
RPC (v1) | Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud . |
| RBAC legada | GetSubject |
RPC (v1) | Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud . |
| RBAC legada | ListRoles |
RPC (v1) | Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud . |
| RBAC legada | ListSubjects |
RPC (v1) | Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud . |
| RBAC legada | UpdateRole |
RPC (v1) | Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud . |
| RBAC legada | UpdateSubject |
RPC (v1) | Obsoleto. Agora o controle de acesso é regido por papéis granulares do IAM Google Cloud . |
| Analisador | ListCbnParserErrors |
RPC (v1) | Não é mais necessário nem está disponível no fluxo de trabalho moderno de gerenciamento de analisadores. |
| Parceiro | EnableIAM |
RPC (v1) | O recurso já estava descontinuado e é processado usando mecanismos padrão do Google Cloud . |
| Parceiro | GenerateIamMigrationCommands |
RPC (v1) | O recurso já estava descontinuado e é redundante na arquitetura moderna. |
| Parceiro | GenerateIdPMetadata |
RPC (v1) | Redundante na arquitetura moderna integrada ao Google Cloud. |
| Parceiro | GetIngestionFilter |
RPC (v1) | Redundante na arquitetura moderna integrada ao Google Cloud. |
| Parceiro | SetGCPProjectLink |
RPC (v1) | Redundante na arquitetura moderna integrada ao Google Cloud. |
| Alertas em maiúsculas | CreateCorrespondence |
RPC (v1) | O recurso já estava descontinuado. |
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.