SIEM API 端点映射
支持的平台:
Google SecOps
SIEM
本文档将旧版 SIEM API 端点(Backstory API,包括 Customer Management API 和 Ingestion API)映射到其对应的现代 Chronicle API 端点。
API 映射表
| 功能区域 | 旧版 API 方法 | 旧版 API 版本 | Chronicle API 方法 | 所需的 IAM 权限 |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
v1 | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
v2 | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
v2 | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| LegacyAlert | UpdateAlert |
v1 | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| 场景 | CreateOrUpdateCase |
v1 | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| 数据导出 | CancelDataExport |
v1 | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| 数据导出 | CreateDataExport |
v1 | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| 数据导出 | GetDataExport |
v1 | GetDataExport | chronicle.googleapis.com/dataExports.get |
| 数据导出 | ListAvailableLogTypes |
v1 | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
v1 | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
v1 | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
v1 | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
v1 | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
v1 | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| Feed | CreateFeed |
v1 | CreateFeed | chronicle.googleapis.com/feeds.create |
| Feed | DeleteFeed |
v1 | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| Feed | DisableFeed |
v1 | DisableFeed | chronicle.googleapis.com/feeds.disable |
| Feed | EnableFeed |
v1 | EnableFeed | chronicle.googleapis.com/feeds.enable |
| Feed | FetchFeedServiceAccount |
v1 | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| Feed | GetFeed |
v1 | GetFeed | chronicle.googleapis.com/feeds.get |
| Feed | GetFeedSchema |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | GetLogTypeSchema |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | ListFeeds |
v1 | ListFeeds | chronicle.googleapis.com/feeds.list |
| Feed | ListFeedSourceTypeSchemas |
v1 | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| Feed | ListLogTypeSchemas |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | UpdateFeed |
v1 | UpdateFeed | chronicle.googleapis.com/feeds.update |
| 转发器 | CreateForwarder |
v2 | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| 转发器 | GetForwarder |
v2 | GetForwarder | chronicle.googleapis.com/forwarders.get |
| 转发器 | ListForwarders |
v2 | ListForwarders | chronicle.googleapis.com/forwarders.list |
| 转发器 | UpdateForwarder |
v2 | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| 转发器 | DeleteForwarder |
v2 | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| 转发器 | GenerateForwarderFiles |
v2 | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| 转发器 | CreateCollector |
v2 | CreateCollector | chronicle.googleapis.com/collectors.create |
| 转发器 | GetCollector |
v2 | GetCollector | chronicle.googleapis.com/collectors.get |
| 转发器 | ListCollectors |
v2 | ListCollectors | chronicle.googleapis.com/collectors.list |
| 转发器 | UpdateCollector |
v2 | UpdateCollector | chronicle.googleapis.com/collectors.update |
| 转发器 | DeleteCollector |
v2 | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| 解析器 | ArchiveCbnParser |
v1 | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| 解析器 | CreateCbnParser |
v1 | CreateParser | chronicle.googleapis.com/parsers.create |
| 解析器 | GetCbnParser |
v1 | GetParser | chronicle.googleapis.com/parsers.get |
| 解析器 | ListCbnParserHistory |
v1 | ListParsers | chronicle.googleapis.com/parsers.list |
| 解析器 | ListCbnParsers |
v1 | ListParsers | chronicle.googleapis.com/parsers.list |
| 解析器 | RetrieveSampleLogs |
v1 | ListLogs | chronicle.googleapis.com/logs.list |
| 解析器 | ValidateCbnParser |
v1 | CreateParser | chronicle.googleapis.com/parsers.create |
| 合作伙伴 | CreateCustomer |
v1 | CreateTenant | chronicle.googleapis.com/tenants.create |
| 合作伙伴 | GetCustomer |
v1 | GetInstance | chronicle.googleapis.com/instances.get |
| 合作伙伴 | GetForwarderConfigs |
v1 | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| 合作伙伴 | ListCustomersOfPartner |
v1 | ListTenants | chronicle.googleapis.com/tenants.list |
| 合作伙伴 | SetAuthVersion |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
| 合作伙伴 | SetComplianceRequirements |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
| 合作伙伴 | SetUIState |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
| 合作伙伴 | SetWorkforcePoolProvider |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
v2 | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
v2 | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
v2 | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
v2 | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
v2 | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| RetroHunt | RunRetrohunt |
v2 | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| RetroHunt | ListRetrohunts |
v2 | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| RetroHunt | GetRetrohunt |
v2 | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| RetroHunt | CancelRetrohunt |
v2 | CancelOperation | chronicle.googleapis.com/operations.cancel |
| RetroHunt | WaitRetrohunt |
v2 | GetOperation | chronicle.googleapis.com/operations.get |
| 规则 | GetRule |
v2 | GetRule | chronicle.googleapis.com/rules.get |
| 规则 | CreateRule |
v2 | CreateRule | chronicle.googleapis.com/rules.create |
| 规则 | VerifyRule |
v2 | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| 规则 | ListRules |
v2 | ListRules | chronicle.googleapis.com/rules.list |
| 规则 | DeleteRule |
v2 | DeleteRule | chronicle.googleapis.com/rules.delete |
| 规则 | ArchiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | UnarchiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | EnableLiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | DisableLiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | ListRuleVersions |
v2 | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| 规则 | CreateRuleVersion |
v2 | CreateRule | chronicle.googleapis.com/rules.create |
| 规则 | EnableAlerting |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | DisableAlerting |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | ListDetections |
v2 | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| 规则 | GetDetection |
v2 | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| 规则 | StreamDetectionAlerts |
v2 | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| 规则 | StreamTestRule |
v2 | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| 规则 | CreateRule |
v1 | CreateRule | chronicle.googleapis.com/rules.create |
| 规则 | GetRule |
v1 | GetRule | chronicle.googleapis.com/rules.get |
| 规则 | UpdateRule |
v1 | UpdateRule | chronicle.googleapis.com/rules.update |
| 规则 | DeleteRule |
v1 | DeleteRule | chronicle.googleapis.com/rules.delete |
| 规则 | EnableLiveRule |
v1 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | ListResults |
v1 | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| 规则 | ListRules |
v1 | ListRules | chronicle.googleapis.com/rules.list |
| 规则 | RunRule |
v1 | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| 提醒 | StreamDetections |
v1 | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 提醒 | StreamRuleNotifications |
v1 | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 搜索 | FetchUdmSearchView |
v1 | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| 搜索 | GetEvent |
v1 | GetEvent | chronicle.googleapis.com/events.get |
| 日志 | GetLog |
v1 | GetLog | chronicle.googleapis.com/logs.get |
| 搜索 | ListArtifactAssets |
v1 | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
v1 | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| 搜索 | ListEvents |
v1 | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
v1 | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| 搜索 | SearchRawLogs |
v1 | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| 搜索 | UdmSearch |
v1 | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| 搜索 | ListAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 搜索 | ListAssetAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 搜索 | ListUserAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| “Uppercase 提醒” | GetUppercaseAlert |
v1 | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings。注意:端点实现已于 2023 年年中从 Backstory 中移除。 |
| “Uppercase 提醒” | ListUppercaseAlerts |
v1 | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings。注意:端点实现已于 2023 年年中从 Backstory 中移除。 |
| Ingestion API | BatchCreateEntities |
v2 | ImportEntities | chronicle.googleapis.com/entities.import |
| Ingestion API | BatchCreateEvents |
v2 | ImportStatsEvents | chronicle.googleapis.com/forwarders.importStatsEvents |
| Ingestion API | BatchCreateLogs |
v2 | ImportLogs | chronicle.googleapis.com/logs.import |
| Ingestion API | BatchCreateUDMEvents |
v2 | ImportEvents | chronicle.googleapis.com/events.import |
| Ingestion API | BatchCreateUnstructuredLogEntries |
v2 | ImportLogs | chronicle.googleapis.com/logs.import |
| Ingestion API | CreateEntities |
v1 | ImportEntities | chronicle.googleapis.com/entities.import |
| Ingestion API | CreateUDMEvents |
v1 | ImportEvents | chronicle.googleapis.com/events.import |
| Ingestion API | CreateUnstructuredLogEntries |
v1 | ImportLogs | chronicle.googleapis.com/logs.import |
| Ingestion API | ListLogTypes |
v1 | ListLogTypes | chronicle.googleapis.com/logTypes.list |
| Ingestion API | ListSupportedLogTypes |
v2 | ListLogTypeSettings | chronicle.googleapis.com/logTypeSettings.list |
| Ingestion API | PutLog |
v1 | UpdateLogType | chronicle.googleapis.com/logTypes.update |
未映射和已移除的端点
下表列出了未映射到现代 Chronicle API 且计划移除的旧版 API 端点,以及相应的原因:
| 功能区域 | 旧版 API 方法 | 旧版 API 版本 | 理由 |
|---|---|---|---|
| 旧版 RBAC | CreateSubject |
v1 | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | DeleteSubject |
v1 | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | GetSubject |
v1 | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | ListRoles |
v1 | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | ListSubjects |
v1 | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | UpdateRole |
v1 | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | UpdateSubject |
v1 | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 解析器 | ListCbnParserErrors |
v1 | 在现代解析器管理工作流中不再是必需的或不再可用。 |
| 合作伙伴 | EnableIAM |
v1 | 相应功能已被弃用,并使用标准 Google Cloud 机制进行处理。 |
| 合作伙伴 | GenerateIamMigrationCommands |
v1 | 该功能已被弃用,在现代架构中是多余的。 |
| 合作伙伴 | GenerateIdPMetadata |
v1 | 在现代 Google Cloud集成架构中是冗余的。 |
| 合作伙伴 | GetIngestionFilter |
v1 | 在现代 Google Cloud集成架构中是冗余的。 |
| 合作伙伴 | SetGCPProjectLink |
v1 | 在现代 Google Cloud集成架构中是冗余的。 |
| “Uppercase 提醒” | CreateCorrespondence |
v1 | 相应功能已弃用。 |
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。