Mappage des points de terminaison de l'API SIEM

Compatible avec :

Ce document mappe les anciens points de terminaison de l'API SIEM (API Backstory, y compris l'API Customer Management et l'API Ingestion) à leurs points de terminaison Chronicle API modernes correspondants.

Table de mappage d'API

Zone de la fonctionnalité Ancienne méthode d'API Ancienne version de l'API Méthode de l'API Chronicle Autorisation IAM requise
BigQuery UpdateBigQueryAccess v1 ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide
CuratedRule ListCuratedRuleDetections v2 LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections
CuratedRule ListCuratedRules v2 ListCuratedRules chronicle.googleapis.com/curatedRules.list
LegacyAlert UpdateAlert v1 LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
Cas CreateOrUpdateCase v1 LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
Exportation de données CancelDataExport v1 CancelDataExport chronicle.googleapis.com/dataExports.cancel
Exportation de données CreateDataExport v1 CreateDataExport chronicle.googleapis.com/dataExports.create
Exportation de données GetDataExport v1 GetDataExport chronicle.googleapis.com/dataExports.get
Exportation de données ListAvailableLogTypes v1 FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap v1 CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap v1 DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap v1 GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps v1 ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap v1 UpdateDataTap chronicle.googleapis.com/dataTaps.update
Flux CreateFeed v1 CreateFeed chronicle.googleapis.com/feeds.create
Flux DeleteFeed v1 DeleteFeed chronicle.googleapis.com/feeds.delete
Flux DisableFeed v1 DisableFeed chronicle.googleapis.com/feeds.disable
Flux EnableFeed v1 EnableFeed chronicle.googleapis.com/feeds.enable
Flux FetchFeedServiceAccount v1 FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Flux GetFeed v1 GetFeed chronicle.googleapis.com/feeds.get
Flux GetFeedSchema v1 ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Flux GetLogTypeSchema v1 ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Flux ListFeeds v1 ListFeeds chronicle.googleapis.com/feeds.list
Flux ListFeedSourceTypeSchemas v1 ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Flux ListLogTypeSchemas v1 ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Flux UpdateFeed v1 UpdateFeed chronicle.googleapis.com/feeds.update
Redirecteur CreateForwarder v2 CreateForwarder chronicle.googleapis.com/forwarders.create
Redirecteur GetForwarder v2 GetForwarder chronicle.googleapis.com/forwarders.get
Redirecteur ListForwarders v2 ListForwarders chronicle.googleapis.com/forwarders.list
Redirecteur UpdateForwarder v2 UpdateForwarder chronicle.googleapis.com/forwarders.update
Redirecteur DeleteForwarder v2 DeleteForwarder chronicle.googleapis.com/forwarders.delete
Redirecteur GenerateForwarderFiles v2 GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Redirecteur CreateCollector v2 CreateCollector chronicle.googleapis.com/collectors.create
Redirecteur GetCollector v2 GetCollector chronicle.googleapis.com/collectors.get
Redirecteur ListCollectors v2 ListCollectors chronicle.googleapis.com/collectors.list
Redirecteur UpdateCollector v2 UpdateCollector chronicle.googleapis.com/collectors.update
Redirecteur DeleteCollector v2 DeleteCollector chronicle.googleapis.com/collectors.delete
Analyseur ArchiveCbnParser v1 DeactivateParser chronicle.googleapis.com/parsers.deactivate
Analyseur CreateCbnParser v1 CreateParser chronicle.googleapis.com/parsers.create
Analyseur GetCbnParser v1 GetParser chronicle.googleapis.com/parsers.get
Analyseur ListCbnParserHistory v1 ListParsers chronicle.googleapis.com/parsers.list
Analyseur ListCbnParsers v1 ListParsers chronicle.googleapis.com/parsers.list
Analyseur RetrieveSampleLogs v1 ListLogs chronicle.googleapis.com/logs.list
Analyseur ValidateCbnParser v1 CreateParser chronicle.googleapis.com/parsers.create
Partenaire CreateCustomer v1 CreateTenant chronicle.googleapis.com/tenants.create
Partenaire GetCustomer v1 GetInstance chronicle.googleapis.com/instances.get
Partenaire GetForwarderConfigs v1 GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Partenaire ListCustomersOfPartner v1 ListTenants chronicle.googleapis.com/tenants.list
Partenaire SetAuthVersion v1 UpdateInstance chronicle.googleapis.com/instances.update
Partenaire SetComplianceRequirements v1 UpdateInstance chronicle.googleapis.com/instances.update
Partenaire SetUIState v1 UpdateInstance chronicle.googleapis.com/instances.update
Partenaire SetWorkforcePoolProvider v1 UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList v2 CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList v2 VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList v2 GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists v2 ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList v2 UpdateReferenceList chronicle.googleapis.com/referenceLists.update
Recherche RetroHunt RunRetrohunt v2 CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Recherche RetroHunt ListRetrohunts v2 ListRetrohunts chronicle.googleapis.com/retrohunts.list
Recherche RetroHunt GetRetrohunt v2 GetRetrohunt chronicle.googleapis.com/retrohunts.get
Recherche RetroHunt CancelRetrohunt v2 CancelOperation chronicle.googleapis.com/operations.cancel
Recherche RetroHunt WaitRetrohunt v2 GetOperation chronicle.googleapis.com/operations.get
Règle GetRule v2 GetRule chronicle.googleapis.com/rules.get
Règle CreateRule v2 CreateRule chronicle.googleapis.com/rules.create
Règle VerifyRule v2 VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
Règle ListRules v2 ListRules chronicle.googleapis.com/rules.list
Règle DeleteRule v2 DeleteRule chronicle.googleapis.com/rules.delete
Règle ArchiveRule v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle UnarchiveRule v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle EnableLiveRule v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle DisableLiveRule v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle ListRuleVersions v2 ListRuleVersions chronicle.googleapis.com/ruleVersions.list
Règle CreateRuleVersion v2 CreateRule chronicle.googleapis.com/rules.create
Règle EnableAlerting v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle DisableAlerting v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règle ListDetections v2 LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
Règle GetDetection v2 LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
Règle StreamDetectionAlerts v2 LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
Règle StreamTestRule v2 LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
Règles CreateRule v1 CreateRule chronicle.googleapis.com/rules.create
Règles GetRule v1 GetRule chronicle.googleapis.com/rules.get
Règles UpdateRule v1 UpdateRule chronicle.googleapis.com/rules.update
Règles DeleteRule v1 DeleteRule chronicle.googleapis.com/rules.delete
Règles EnableLiveRule v1 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Règles ListResults v1 LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
Règles ListRules v1 ListRules chronicle.googleapis.com/rules.list
Règles RunRule v1 CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Alertes StreamDetections v1 StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Alertes StreamRuleNotifications v1 StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Rechercher FetchUdmSearchView v1 LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
Rechercher GetEvent v1 GetEvent chronicle.googleapis.com/events.get
Journal GetLog v1 GetLog chronicle.googleapis.com/logs.get
Rechercher ListArtifactAssets v1 FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails v1 LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
Rechercher ListEvents v1 LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs v1 ListIocMatches chronicle.googleapis.com/iocMatches.list
Rechercher SearchRawLogs v1 SearchRawLogs chronicle.googleapis.com/rawLogs.search
Rechercher UdmSearch v1 UdmSearch chronicle.googleapis.com/events.udmSearch
Rechercher ListAliases v1 SummarizeEntity chronicle.googleapis.com/entities.summarize
Rechercher ListAssetAliases v1 SummarizeEntity chronicle.googleapis.com/entities.summarize
Rechercher ListUserAliases v1 SummarizeEntity chronicle.googleapis.com/entities.summarize
Alertes en majuscules GetUppercaseAlert v1 LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Remarque : L'implémentation des points de terminaison a été supprimée de Backstory mi-2023.
Alertes en majuscules ListUppercaseAlerts v1 LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Remarque : L'implémentation des points de terminaison a été supprimée de Backstory mi-2023.
API d'ingestion BatchCreateEntities v2 ImportEntities chronicle.googleapis.com/entities.import
API d'ingestion BatchCreateEvents v2 ImportStatsEvents chronicle.googleapis.com/forwarders.importStatsEvents
API d'ingestion BatchCreateLogs v2 ImportLogs chronicle.googleapis.com/logs.import
API d'ingestion BatchCreateUDMEvents v2 ImportEvents chronicle.googleapis.com/events.import
API d'ingestion BatchCreateUnstructuredLogEntries v2 ImportLogs chronicle.googleapis.com/logs.import
API d'ingestion CreateEntities v1 ImportEntities chronicle.googleapis.com/entities.import
API d'ingestion CreateUDMEvents v1 ImportEvents chronicle.googleapis.com/events.import
API d'ingestion CreateUnstructuredLogEntries v1 ImportLogs chronicle.googleapis.com/logs.import
API d'ingestion ListLogTypes v1 ListLogTypes chronicle.googleapis.com/logTypes.list
API d'ingestion ListSupportedLogTypes v2 ListLogTypeSettings chronicle.googleapis.com/logTypeSettings.list
API d'ingestion PutLog v1 UpdateLogType chronicle.googleapis.com/logTypes.update

Pour en savoir plus sur la migration de l'API Ingestion vers l'API Chronicle, consultez Méthodes d'ingestion de l'API Chronicle.

Points de terminaison non mappés et supprimés

Le tableau suivant répertorie les anciens points de terminaison d'API qui ne sont pas mappés à l'API Chronicle moderne et qui seront supprimés, ainsi que la justification commerciale :

Zone de la fonctionnalité Ancienne méthode d'API Ancienne version de l'API Justification
Ancien RBAC CreateSubject v1 Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC DeleteSubject v1 Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC GetSubject v1 Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC ListRoles v1 Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC ListSubjects v1 Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC UpdateRole v1 Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Ancien RBAC UpdateSubject v1 Obsolète : le contrôle des accès est désormais régi par des rôles IAM Google Cloud précis.
Analyseur ListCbnParserErrors v1 N'est plus requis ni disponible dans le workflow moderne de gestion des analyseurs.
Partenaire EnableIAM v1 La fonctionnalité était déjà obsolète et est gérée à l'aide de mécanismes Google Cloud standards.
Partenaire GenerateIamMigrationCommands v1 Cette fonctionnalité était déjà obsolète et est redondante dans l'architecture moderne.
Partenaire GenerateIdPMetadata v1 Redondant dans l'architecture moderne Google Cloud.
Partenaire GetIngestionFilter v1 Redondant dans l'architecture moderne Google Cloud.
Partenaire SetGCPProjectLink v1 Redondant dans l'architecture moderne Google Cloud.
Alertes en majuscules CreateCorrespondence v1 La fonctionnalité était déjà obsolète.

Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.