SIEM API 엔드포인트 매핑
다음에서 지원:
Google secops
SIEM
이 문서에서는 기존 SIEM API 엔드포인트 (고객 관리 API를 포함한 Backstory API 및 Ingestion API)를 해당 최신 Chronicle API 엔드포인트에 매핑합니다.
API 매핑 테이블
| 기능 영역 | 기존 API 메서드 | 기존 API 버전 | Chronicle API 메서드 | 필수 IAM 권한 |
|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
v1 | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
| CuratedRule | ListCuratedRuleDetections |
v2 | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
v2 | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
| LegacyAlert | UpdateAlert |
v1 | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
| 케이스 | CreateOrUpdateCase |
v1 | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
| 데이터 내보내기 | CancelDataExport |
v1 | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
| 데이터 내보내기 | CreateDataExport |
v1 | CreateDataExport | chronicle.googleapis.com/dataExports.create |
| 데이터 내보내기 | GetDataExport |
v1 | GetDataExport | chronicle.googleapis.com/dataExports.get |
| 데이터 내보내기 | ListAvailableLogTypes |
v1 | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
| DataTap | CreateDataTap |
v1 | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
| DataTap | DeleteDataTap |
v1 | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
| DataTap | GetDataTap |
v1 | GetDataTap | chronicle.googleapis.com/dataTaps.get |
| DataTap | ListDataTaps |
v1 | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
| DataTap | UpdateDataTap |
v1 | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
| 피드 | CreateFeed |
v1 | CreateFeed | chronicle.googleapis.com/feeds.create |
| 피드 | DeleteFeed |
v1 | DeleteFeed | chronicle.googleapis.com/feeds.delete |
| 피드 | DisableFeed |
v1 | DisableFeed | chronicle.googleapis.com/feeds.disable |
| 피드 | EnableFeed |
v1 | EnableFeed | chronicle.googleapis.com/feeds.enable |
| 피드 | FetchFeedServiceAccount |
v1 | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
| 피드 | GetFeed |
v1 | GetFeed | chronicle.googleapis.com/feeds.get |
| 피드 | GetFeedSchema |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| 피드 | GetLogTypeSchema |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| 피드 | ListFeeds |
v1 | ListFeeds | chronicle.googleapis.com/feeds.list |
| 피드 | ListFeedSourceTypeSchemas |
v1 | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
| 피드 | ListLogTypeSchemas |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
| 피드 | UpdateFeed |
v1 | UpdateFeed | chronicle.googleapis.com/feeds.update |
| 전달자 | CreateForwarder |
v2 | CreateForwarder | chronicle.googleapis.com/forwarders.create |
| 전달자 | GetForwarder |
v2 | GetForwarder | chronicle.googleapis.com/forwarders.get |
| 전달자 | ListForwarders |
v2 | ListForwarders | chronicle.googleapis.com/forwarders.list |
| 전달자 | UpdateForwarder |
v2 | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
| 전달자 | DeleteForwarder |
v2 | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
| 전달자 | GenerateForwarderFiles |
v2 | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| 전달자 | CreateCollector |
v2 | CreateCollector | chronicle.googleapis.com/collectors.create |
| 전달자 | GetCollector |
v2 | GetCollector | chronicle.googleapis.com/collectors.get |
| 전달자 | ListCollectors |
v2 | ListCollectors | chronicle.googleapis.com/collectors.list |
| 전달자 | UpdateCollector |
v2 | UpdateCollector | chronicle.googleapis.com/collectors.update |
| 전달자 | DeleteCollector |
v2 | DeleteCollector | chronicle.googleapis.com/collectors.delete |
| 파서 | ArchiveCbnParser |
v1 | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
| 파서 | CreateCbnParser |
v1 | CreateParser | chronicle.googleapis.com/parsers.create |
| 파서 | GetCbnParser |
v1 | GetParser | chronicle.googleapis.com/parsers.get |
| 파서 | ListCbnParserHistory |
v1 | ListParsers | chronicle.googleapis.com/parsers.list |
| 파서 | ListCbnParsers |
v1 | ListParsers | chronicle.googleapis.com/parsers.list |
| 파서 | RetrieveSampleLogs |
v1 | ListLogs | chronicle.googleapis.com/logs.list |
| 파서 | ValidateCbnParser |
v1 | CreateParser | chronicle.googleapis.com/parsers.create |
| 파트너십 | CreateCustomer |
v1 | CreateTenant | chronicle.googleapis.com/tenants.create |
| 파트너십 | GetCustomer |
v1 | GetInstance | chronicle.googleapis.com/instances.get |
| 파트너십 | GetForwarderConfigs |
v1 | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
| 파트너십 | ListCustomersOfPartner |
v1 | ListTenants | chronicle.googleapis.com/tenants.list |
| 파트너십 | SetAuthVersion |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
| 파트너십 | SetComplianceRequirements |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
| 파트너십 | SetUIState |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
| 파트너십 | SetWorkforcePoolProvider |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
| ReferenceList | CreateReferenceList |
v2 | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
| ReferenceList | VerifyReferenceList |
v2 | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
| ReferenceList | GetReferenceList |
v2 | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
| ReferenceList | ListReferenceLists |
v2 | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
| ReferenceList | UpdateReferenceList |
v2 | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
| RetroHunt | RunRetrohunt |
v2 | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| RetroHunt | ListRetrohunts |
v2 | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
| RetroHunt | GetRetrohunt |
v2 | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
| RetroHunt | CancelRetrohunt |
v2 | CancelOperation | chronicle.googleapis.com/operations.cancel |
| RetroHunt | WaitRetrohunt |
v2 | GetOperation | chronicle.googleapis.com/operations.get |
| 규칙 | GetRule |
v2 | GetRule | chronicle.googleapis.com/rules.get |
| 규칙 | CreateRule |
v2 | CreateRule | chronicle.googleapis.com/rules.create |
| 규칙 | VerifyRule |
v2 | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
| 규칙 | ListRules |
v2 | ListRules | chronicle.googleapis.com/rules.list |
| 규칙 | DeleteRule |
v2 | DeleteRule | chronicle.googleapis.com/rules.delete |
| 규칙 | ArchiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | UnarchiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | EnableLiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | DisableLiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | ListRuleVersions |
v2 | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
| 규칙 | CreateRuleVersion |
v2 | CreateRule | chronicle.googleapis.com/rules.create |
| 규칙 | EnableAlerting |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | DisableAlerting |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | ListDetections |
v2 | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
| 규칙 | GetDetection |
v2 | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
| 규칙 | StreamDetectionAlerts |
v2 | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
| 규칙 | StreamTestRule |
v2 | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
| 규칙 | CreateRule |
v1 | CreateRule | chronicle.googleapis.com/rules.create |
| 규칙 | GetRule |
v1 | GetRule | chronicle.googleapis.com/rules.get |
| 규칙 | UpdateRule |
v1 | UpdateRule | chronicle.googleapis.com/rules.update |
| 규칙 | DeleteRule |
v1 | DeleteRule | chronicle.googleapis.com/rules.delete |
| 규칙 | EnableLiveRule |
v1 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
| 규칙 | ListResults |
v1 | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
| 규칙 | ListRules |
v1 | ListRules | chronicle.googleapis.com/rules.list |
| 규칙 | RunRule |
v1 | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
| 알림 | StreamDetections |
v1 | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 알림 | StreamRuleNotifications |
v1 | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
| 검색 | FetchUdmSearchView |
v1 | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
| 검색 | GetEvent |
v1 | GetEvent | chronicle.googleapis.com/events.get |
| 로그 | GetLog |
v1 | GetLog | chronicle.googleapis.com/logs.get |
| 검색 | ListArtifactAssets |
v1 | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
| IOC | ListArtifactIoCDetails |
v1 | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
| 검색 | ListEvents |
v1 | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
| IOC | ListIoCs |
v1 | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
| 검색 | SearchRawLogs |
v1 | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
| 검색 | UdmSearch |
v1 | UdmSearch | chronicle.googleapis.com/events.udmSearch |
| 검색 | ListAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 검색 | ListAssetAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| 검색 | ListUserAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
| Uppercase 알림 | GetUppercaseAlert |
v1 | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. 참고: 엔드포인트 구현은 2023년 중반에 Backstory에서 삭제되었습니다. |
| Uppercase 알림 | ListUppercaseAlerts |
v1 | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. 참고: 엔드포인트 구현은 2023년 중반에 Backstory에서 삭제되었습니다. |
| Ingestion API | BatchCreateEntities |
v2 | ImportEntities | chronicle.googleapis.com/entities.import |
| Ingestion API | BatchCreateEvents |
v2 | ImportStatsEvents | chronicle.googleapis.com/forwarders.importStatsEvents |
| Ingestion API | BatchCreateLogs |
v2 | ImportLogs | chronicle.googleapis.com/logs.import |
| Ingestion API | BatchCreateUDMEvents |
v2 | ImportEvents | chronicle.googleapis.com/events.import |
| Ingestion API | BatchCreateUnstructuredLogEntries |
v2 | ImportLogs | chronicle.googleapis.com/logs.import |
| Ingestion API | CreateEntities |
v1 | ImportEntities | chronicle.googleapis.com/entities.import |
| Ingestion API | CreateUDMEvents |
v1 | ImportEvents | chronicle.googleapis.com/events.import |
| Ingestion API | CreateUnstructuredLogEntries |
v1 | ImportLogs | chronicle.googleapis.com/logs.import |
| Ingestion API | ListLogTypes |
v1 | ListLogTypes | chronicle.googleapis.com/logTypes.list |
| Ingestion API | ListSupportedLogTypes |
v2 | ListLogTypeSettings | chronicle.googleapis.com/logTypeSettings.list |
| Ingestion API | PutLog |
v1 | UpdateLogType | chronicle.googleapis.com/logTypes.update |
매핑되지 않고 삭제된 엔드포인트
다음 표에는 최신 Chronicle API에 매핑되지 않고 삭제될 예정인 기존 API 엔드포인트와 비즈니스 근거가 나열되어 있습니다.
| 기능 영역 | 기존 API 메서드 | 기존 API 버전 | 사유 |
|---|---|---|---|
| 기존 RBAC | CreateSubject |
v1 | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | DeleteSubject |
v1 | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | GetSubject |
v1 | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | ListRoles |
v1 | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | ListSubjects |
v1 | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | UpdateRole |
v1 | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 기존 RBAC | UpdateSubject |
v1 | 지원 중단됨. 이제 액세스 제어는 세부적인 Google Cloud IAM 역할로 관리됩니다. |
| 파서 | ListCbnParserErrors |
v1 | 최신 파서 관리 워크플로에서는 더 이상 필요하지 않거나 사용할 수 없습니다. |
| 파트너십 | EnableIAM |
v1 | 이 기능은 이미 지원 중단되었으며 표준 Google Cloud 메커니즘을 사용하여 처리됩니다. |
| 파트너십 | GenerateIamMigrationCommands |
v1 | 이 기능은 이미 지원 중단되었으며 최신 아키텍처에서는 중복됩니다. |
| 파트너십 | GenerateIdPMetadata |
v1 | 최신 Google Cloud통합 아키텍처에서는 중복됩니다. |
| 파트너십 | GetIngestionFilter |
v1 | 최신 Google Cloud통합 아키텍처에서는 중복됩니다. |
| 파트너십 | SetGCPProjectLink |
v1 | 최신 Google Cloud통합 아키텍처에서는 중복됩니다. |
| Uppercase 알림 | CreateCorrespondence |
v1 | 기능이 이미 지원 중단되었습니다. |
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.