SIEM API 端点映射

支持的平台:

本文档将旧版 SIEM API 端点(Backstory API,包括 Customer Management APIIngestion API)映射到对应的现代 Chronicle API 端点。

API 映射表

功能区域 旧版 API 旧版方法 Chronicle API 方法 所需的 IAM 权限
BigQuery UpdateBigQueryAccess RPC (v1) ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections RPC (v2) LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules RPC (v2) ListCuratedRules chronicle.googleapis.com/curatedRules.list
DAI - LegacyAlert UpdateAlert RPC (v1) LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
DAI - 案例 CreateOrUpdateCase RPC (v1) LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
数据导出 CancelDataExport RPC (v1) CancelDataExport chronicle.googleapis.com/dataExports.cancel
数据导出 CreateDataExport RPC (v1) CreateDataExport chronicle.googleapis.com/dataExports.create
数据导出 GetDataExport RPC (v1) GetDataExport chronicle.googleapis.com/dataExports.get
数据导出 ListAvailableLogTypes RPC (v1) FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap RPC (v1) CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap RPC (v1) DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap RPC (v1) GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps RPC (v1) ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap RPC (v1) UpdateDataTap chronicle.googleapis.com/dataTaps.update
Feed CreateFeed RPC (v1) CreateFeed chronicle.googleapis.com/feeds.create
Feed DeleteFeed RPC (v1) DeleteFeed chronicle.googleapis.com/feeds.delete
Feed DisableFeed RPC (v1) DisableFeed chronicle.googleapis.com/feeds.disable
Feed EnableFeed RPC (v1) EnableFeed chronicle.googleapis.com/feeds.enable
Feed FetchFeedServiceAccount RPC (v1) FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Feed GetFeed RPC (v1) GetFeed chronicle.googleapis.com/feeds.get
Feed GetFeedSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed GetLogTypeSchema RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed ListFeeds RPC (v1) ListFeeds chronicle.googleapis.com/feeds.list
Feed ListFeedSourceTypeSchemas RPC (v1) ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Feed ListLogTypeSchemas RPC (v1) ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feed UpdateFeed RPC (v1) UpdateFeed chronicle.googleapis.com/feeds.update
转发器 CreateForwarder RPC (v2) CreateForwarder chronicle.googleapis.com/forwarders.create
转发器 GetForwarder RPC (v2) GetForwarder chronicle.googleapis.com/forwarders.get
转发器 ListForwarders RPC (v2) ListForwarders chronicle.googleapis.com/forwarders.list
转发器 UpdateForwarder RPC (v2) UpdateForwarder chronicle.googleapis.com/forwarders.update
转发器 DeleteForwarder RPC (v2) DeleteForwarder chronicle.googleapis.com/forwarders.delete
转发器 GenerateForwarderFiles RPC (v2) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
转发器 CreateCollector RPC (v2) CreateCollector chronicle.googleapis.com/collectors.create
转发器 GetCollector RPC (v2) GetCollector chronicle.googleapis.com/collectors.get
转发器 ListCollectors RPC (v2) ListCollectors chronicle.googleapis.com/collectors.list
转发器 UpdateCollector RPC (v2) UpdateCollector chronicle.googleapis.com/collectors.update
转发器 DeleteCollector RPC (v2) DeleteCollector chronicle.googleapis.com/collectors.delete
解析器 ArchiveCbnParser RPC (v1) DeactivateParser chronicle.googleapis.com/parsers.deactivate
解析器 CreateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
解析器 GetCbnParser RPC (v1) GetParser chronicle.googleapis.com/parsers.get
解析器 ListCbnParserHistory RPC (v1) ListParsers(注意:ListCbnParserHistory 会列出所有解析器,与 ListParsers 相同) chronicle.googleapis.com/parsers.list
解析器 ListCbnParsers RPC (v1) ListParsers chronicle.googleapis.com/parsers.list
解析器 RetrieveSampleLogs RPC (v1) ListLogs chronicle.googleapis.com/logs.list
解析器 ValidateCbnParser RPC (v1) CreateParser chronicle.googleapis.com/parsers.create
合作伙伴 CreateCustomer RPC (v1) CreateTenant chronicle.googleapis.com/tenants.create
合作伙伴 GetCustomer RPC (v1) GetInstance chronicle.googleapis.com/instances.get
合作伙伴 GetForwarderConfigs RPC (v1) GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
合作伙伴 ListCustomersOfPartner RPC (v1) ListTenants chronicle.googleapis.com/tenants.list
合作伙伴 SetAuthVersion RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
合作伙伴 SetComplianceRequirements RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
合作伙伴 SetUIState RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
合作伙伴 SetWorkforcePoolProvider RPC (v1) UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList RPC (v2) CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList RPC (v2) VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList RPC (v2) GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists RPC (v2) ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList RPC (v2) UpdateReferenceList chronicle.googleapis.com/referenceLists.update
RetroHunt RunRetrohunt RPC (v2) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
RetroHunt ListRetrohunts RPC (v2) ListRetrohunts chronicle.googleapis.com/retrohunts.list
RetroHunt GetRetrohunt RPC (v2) GetRetrohunt chronicle.googleapis.com/retrohunts.get
RetroHunt CancelRetrohunt RPC (v2) CancelOperation chronicle.googleapis.com/operations.cancel
RetroHunt WaitRetrohunt RPC (v2) GetOperation chronicle.googleapis.com/operations.get
规则 GetRule RPC (v2) GetRule chronicle.googleapis.com/rules.get
规则 CreateRule RPC (v2) CreateRule chronicle.googleapis.com/rules.create
规则 VerifyRule RPC (v2) VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
规则 ListRules RPC (v2) ListRules chronicle.googleapis.com/rules.list
规则 DeleteRule RPC (v2) DeleteRule chronicle.googleapis.com/rules.delete
规则 ArchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
规则 UnarchiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
规则 EnableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
规则 DisableLiveRule RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
规则 ListRuleVersions RPC (v2) ListRuleVersions chronicle.googleapis.com/ruleVersions.list
规则 CreateRuleVersion RPC (v2) CreateRule chronicle.googleapis.com/rules.create
规则 EnableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
规则 DisableAlerting RPC (v2) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
规则 ListDetections RPC (v2) LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
规则 GetDetection RPC (v2) LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
规则 StreamDetectionAlerts RPC (v2) LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
规则 StreamTestRule RPC (v2) LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
规则 CreateRule RPC (v1) CreateRule chronicle.googleapis.com/rules.create
规则 GetRule RPC (v1) GetRule chronicle.googleapis.com/rules.get
规则 UpdateRule RPC (v1) UpdateRule chronicle.googleapis.com/rules.update
规则 DeleteRule RPC (v1) DeleteRule chronicle.googleapis.com/rules.delete
规则 EnableLiveRule RPC (v1) UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
规则 ListResults RPC (v1) LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
规则 ListRules RPC (v1) ListRules chronicle.googleapis.com/rules.list
规则 RunRule RPC (v1) CreateRetrohunt chronicle.googleapis.com/retrohunts.create
提醒 StreamDetections RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
提醒 StreamRuleNotifications RPC (v1) StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
搜索 FetchUdmSearchView RPC (v1) LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
搜索 GetEvent RPC (v1) GetEvent chronicle.googleapis.com/events.get
日志 GetLog RPC (v1) GetLog chronicle.googleapis.com/logs.get
提醒 ListAlerts RPC (v1) LegacySearchAlerts chronicle.googleapis.com/legacies.legacySearchAlerts
搜索 ListArtifactAssets RPC (v1) FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails RPC (v1) LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
搜索 ListEvents RPC (v1) LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs RPC (v1) ListIocMatches chronicle.googleapis.com/iocMatches.list
搜索 SearchRawLogs RPC (v1) SearchRawLogs chronicle.googleapis.com/rawLogs.search
搜索 UdmSearch RPC (v1) UdmSearch chronicle.googleapis.com/events.udmSearch
搜索 ListAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
搜索 ListAssetAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
搜索 ListUserAliases RPC (v1) SummarizeEntity chronicle.googleapis.com/entities.summarize
“Uppercase 提醒” CreateCorrespondence RPC (v1) 不适用 不需要(现代 Chronicle API 中没有此端点,因为不再需要)。注意:Backstory 已于 2023 年年中移除端点实现。
“Uppercase 提醒” GetUppercaseAlert RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings。注意:端点实现已于 2023 年年中从 Backstory 中移除。
“Uppercase 提醒” ListUppercaseAlerts RPC (v1) LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings。注意:端点实现已于 2023 年年中从 Backstory 中移除。

未映射和已移除的端点

下表列出了未映射到现代 Chronicle API 且计划移除的旧版 API 端点,以及相应的原因:

功能区域 旧版 API 旧版方法 理由
旧版 RBAC CreateSubject RPC (v1) 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。
旧版 RBAC DeleteSubject RPC (v1) 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。
旧版 RBAC GetSubject RPC (v1) 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。
旧版 RBAC ListRoles RPC (v1) 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。
旧版 RBAC ListSubjects RPC (v1) 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。
旧版 RBAC UpdateRole RPC (v1) 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。
旧版 RBAC UpdateSubject RPC (v1) 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。
解析器 ListCbnParserErrors RPC (v1) 在现代解析器管理工作流中不再是必需的或不再可用。
合作伙伴 EnableIAM RPC (v1) 相应功能已被弃用,并使用标准 Google Cloud 机制进行处理。
合作伙伴 GenerateIamMigrationCommands RPC (v1) 该功能已被弃用,在现代架构中是多余的。
合作伙伴 GenerateIdPMetadata RPC (v1) 在现代 Google Cloud集成架构中是冗余的。
合作伙伴 GetIngestionFilter RPC (v1) 在现代 Google Cloud集成架构中是冗余的。
合作伙伴 SetGCPProjectLink RPC (v1) 在现代 Google Cloud集成架构中是冗余的。
“Uppercase 提醒” CreateCorrespondence RPC (v1) 相应功能已弃用。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。