SIEM API 端点映射
支持的平台:
Google SecOps
SIEM
本文档将旧版 SIEM API 端点(Backstory API,包括 Customer Management API 和 Ingestion API)映射到对应的现代 Chronicle API 端点。
API 映射表
| 功能区域 | 旧版 API | 旧版方法 | Chronicle API 方法 | 所需的 IAM 权限 |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
RPC (v1) | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
RPC (v2) | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
RPC (v2) | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| DAI - LegacyAlert | UpdateAlert |
RPC (v1) | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| DAI - 案例 | CreateOrUpdateCase |
RPC (v1) | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| 数据导出 | CancelDataExport |
RPC (v1) | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| 数据导出 | CreateDataExport |
RPC (v1) | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| 数据导出 | GetDataExport |
RPC (v1) | GetDataExport | chronicle.googleapis.com/dataExports.get |
| 数据导出 | ListAvailableLogTypes |
RPC (v1) | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
RPC (v1) | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
RPC (v1) | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
RPC (v1) | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
RPC (v1) | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
RPC (v1) | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| Feed | CreateFeed |
RPC (v1) | CreateFeed | chronicle.googleapis.com/feeds.create |
| Feed | DeleteFeed |
RPC (v1) | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| Feed | DisableFeed |
RPC (v1) | DisableFeed | chronicle.googleapis.com/feeds.disable |
| Feed | EnableFeed |
RPC (v1) | EnableFeed | chronicle.googleapis.com/feeds.enable |
| Feed | FetchFeedServiceAccount |
RPC (v1) | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| Feed | GetFeed |
RPC (v1) | GetFeed | chronicle.googleapis.com/feeds.get |
| Feed | GetFeedSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | GetLogTypeSchema |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | ListFeeds |
RPC (v1) | ListFeeds | chronicle.googleapis.com/feeds.list |
| Feed | ListFeedSourceTypeSchemas |
RPC (v1) | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| Feed | ListLogTypeSchemas |
RPC (v1) | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| Feed | UpdateFeed |
RPC (v1) | UpdateFeed | chronicle.googleapis.com/feeds.update |
| 转发器 | CreateForwarder |
RPC (v2) | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| 转发器 | GetForwarder |
RPC (v2) | GetForwarder | chronicle.googleapis.com/forwarders.get |
| 转发器 | ListForwarders |
RPC (v2) | ListForwarders | chronicle.googleapis.com/forwarders.list |
| 转发器 | UpdateForwarder |
RPC (v2) | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| 转发器 | DeleteForwarder |
RPC (v2) | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| 转发器 | GenerateForwarderFiles |
RPC (v2) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| 转发器 | CreateCollector |
RPC (v2) | CreateCollector | chronicle.googleapis.com/collectors.create |
| 转发器 | GetCollector |
RPC (v2) | GetCollector | chronicle.googleapis.com/collectors.get |
| 转发器 | ListCollectors |
RPC (v2) | ListCollectors | chronicle.googleapis.com/collectors.list |
| 转发器 | UpdateCollector |
RPC (v2) | UpdateCollector | chronicle.googleapis.com/collectors.update |
| 转发器 | DeleteCollector |
RPC (v2) | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| 解析器 | ArchiveCbnParser |
RPC (v1) | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| 解析器 | CreateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| 解析器 | GetCbnParser |
RPC (v1) | GetParser | chronicle.googleapis.com/parsers.get |
| 解析器 | ListCbnParserHistory |
RPC (v1) | ListParsers(注意:ListCbnParserHistory 会列出所有解析器,与 ListParsers 相同) |
chronicle.googleapis.com/parsers.list |
| 解析器 | ListCbnParsers |
RPC (v1) | ListParsers | chronicle.googleapis.com/parsers.list |
| 解析器 | RetrieveSampleLogs |
RPC (v1) | ListLogs | chronicle.googleapis.com/logs.list |
| 解析器 | ValidateCbnParser |
RPC (v1) | CreateParser | chronicle.googleapis.com/parsers.create |
| 合作伙伴 | CreateCustomer |
RPC (v1) | CreateTenant | chronicle.googleapis.com/tenants.create |
| 合作伙伴 | GetCustomer |
RPC (v1) | GetInstance | chronicle.googleapis.com/instances.get |
| 合作伙伴 | GetForwarderConfigs |
RPC (v1) | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| 合作伙伴 | ListCustomersOfPartner |
RPC (v1) | ListTenants | chronicle.googleapis.com/tenants.list |
| 合作伙伴 | SetAuthVersion |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| 合作伙伴 | SetComplianceRequirements |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| 合作伙伴 | SetUIState |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| 合作伙伴 | SetWorkforcePoolProvider |
RPC (v1) | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
RPC (v2) | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
RPC (v2) | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
RPC (v2) | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
RPC (v2) | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
RPC (v2) | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| RetroHunt | RunRetrohunt |
RPC (v2) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| RetroHunt | ListRetrohunts |
RPC (v2) | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| RetroHunt | GetRetrohunt |
RPC (v2) | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| RetroHunt | CancelRetrohunt |
RPC (v2) | CancelOperation | chronicle.googleapis.com/operations.cancel |
| RetroHunt | WaitRetrohunt |
RPC (v2) | GetOperation | chronicle.googleapis.com/operations.get |
| 规则 | GetRule |
RPC (v2) | GetRule | chronicle.googleapis.com/rules.get |
| 规则 | CreateRule |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| 规则 | VerifyRule |
RPC (v2) | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| 规则 | ListRules |
RPC (v2) | ListRules | chronicle.googleapis.com/rules.list |
| 规则 | DeleteRule |
RPC (v2) | DeleteRule | chronicle.googleapis.com/rules.delete |
| 规则 | ArchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | UnarchiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | EnableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | DisableLiveRule |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | ListRuleVersions |
RPC (v2) | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| 规则 | CreateRuleVersion |
RPC (v2) | CreateRule | chronicle.googleapis.com/rules.create |
| 规则 | EnableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | DisableAlerting |
RPC (v2) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | ListDetections |
RPC (v2) | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| 规则 | GetDetection |
RPC (v2) | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| 规则 | StreamDetectionAlerts |
RPC (v2) | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| 规则 | StreamTestRule |
RPC (v2) | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| 规则 | CreateRule |
RPC (v1) | CreateRule | chronicle.googleapis.com/rules.create |
| 规则 | GetRule |
RPC (v1) | GetRule | chronicle.googleapis.com/rules.get |
| 规则 | UpdateRule |
RPC (v1) | UpdateRule | chronicle.googleapis.com/rules.update |
| 规则 | DeleteRule |
RPC (v1) | DeleteRule | chronicle.googleapis.com/rules.delete |
| 规则 | EnableLiveRule |
RPC (v1) | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 规则 | ListResults |
RPC (v1) | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| 规则 | ListRules |
RPC (v1) | ListRules | chronicle.googleapis.com/rules.list |
| 规则 | RunRule |
RPC (v1) | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| 提醒 | StreamDetections |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 提醒 | StreamRuleNotifications |
RPC (v1) | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 搜索 | FetchUdmSearchView |
RPC (v1) | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| 搜索 | GetEvent |
RPC (v1) | GetEvent | chronicle.googleapis.com/events.get |
| 日志 | GetLog |
RPC (v1) | GetLog | chronicle.googleapis.com/logs.get |
| 提醒 | ListAlerts |
RPC (v1) | LegacySearchAlerts | chronicle.googleapis.com/legacies.legacySearchAlerts |
| 搜索 | ListArtifactAssets |
RPC (v1) | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
RPC (v1) | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| 搜索 | ListEvents |
RPC (v1) | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
RPC (v1) | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| 搜索 | SearchRawLogs |
RPC (v1) | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| 搜索 | UdmSearch |
RPC (v1) | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| 搜索 | ListAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 搜索 | ListAssetAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 搜索 | ListUserAliases |
RPC (v1) | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| “Uppercase 提醒” | CreateCorrespondence |
RPC (v1) | 不适用 | 不需要(现代 Chronicle API 中没有此端点,因为不再需要)。注意:Backstory 已于 2023 年年中移除端点实现。 |
| “Uppercase 提醒” | GetUppercaseAlert |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings。注意:端点实现已于 2023 年年中从 Backstory 中移除。 |
| “Uppercase 提醒” | ListUppercaseAlerts |
RPC (v1) | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings。注意:端点实现已于 2023 年年中从 Backstory 中移除。 |
未映射和已移除的端点
下表列出了未映射到现代 Chronicle API 且计划移除的旧版 API 端点,以及相应的原因:
| 功能区域 | 旧版 API | 旧版方法 | 理由 |
|---|---|---|---|
| 旧版 RBAC | CreateSubject |
RPC (v1) | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | DeleteSubject |
RPC (v1) | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | GetSubject |
RPC (v1) | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | ListRoles |
RPC (v1) | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | ListSubjects |
RPC (v1) | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | UpdateRole |
RPC (v1) | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 旧版 RBAC | UpdateSubject |
RPC (v1) | 已过时;访问权限控制现在由精细的 Google Cloud IAM 角色管理。 |
| 解析器 | ListCbnParserErrors |
RPC (v1) | 在现代解析器管理工作流中不再是必需的或不再可用。 |
| 合作伙伴 | EnableIAM |
RPC (v1) | 相应功能已被弃用,并使用标准 Google Cloud 机制进行处理。 |
| 合作伙伴 | GenerateIamMigrationCommands |
RPC (v1) | 该功能已被弃用,在现代架构中是多余的。 |
| 合作伙伴 | GenerateIdPMetadata |
RPC (v1) | 在现代 Google Cloud集成架构中是冗余的。 |
| 合作伙伴 | GetIngestionFilter |
RPC (v1) | 在现代 Google Cloud集成架构中是冗余的。 |
| 合作伙伴 | SetGCPProjectLink |
RPC (v1) | 在现代 Google Cloud集成架构中是冗余的。 |
| “Uppercase 提醒” | CreateCorrespondence |
RPC (v1) | 相应功能已弃用。 |
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。