SIEM-API-Endpunktzuordnung
In diesem Dokument werden die alten SIEM-API-Endpunkte (Backstory API, einschließlich Customer Management API und Ingestion API) den entsprechenden modernen Chronicle API-Endpunkten zugeordnet.
Tabelle mit API-Zuordnung
| Funktionsbereich | Alte API-Methode | Legacy-API-Version | Chronicle API-Methode | Erforderliche IAM-Berechtigung | Detaillierte Zuordnung von Anfragen und Antworten |
|---|---|---|---|---|---|
| BigQuery | UpdateBigQueryAccess |
v1 | ProvideBigQueryAccess | chronicle.googleapis.com/bigQueryAccesses.provide |
ProvideBigQueryAccess |
| CuratedRule | ListCuratedRuleDetections |
v2 | LegacySearchCuratedDetections | chronicle.googleapis.com/legacies.legacySearchCuratedDetections |
LegacySearchCuratedDetections |
| CuratedRule | ListCuratedRules |
v2 | ListCuratedRules | chronicle.googleapis.com/curatedRules.list |
ListCuratedRules |
| LegacyAlert | UpdateAlert |
v1 | LegacyUpdateAlert | chronicle.googleapis.com/legacies.legacyUpdateAlert |
– |
| Fall | CreateOrUpdateCase |
v1 | LegacyCreateOrUpdateCase | chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase |
– |
| Datenexport | CancelDataExport |
v1 | CancelDataExport | chronicle.googleapis.com/dataExports.cancel |
– |
| Datenexport | CreateDataExport |
v1 | CreateDataExport | chronicle.googleapis.com/dataExports.create |
– |
| Datenexport | GetDataExport |
v1 | GetDataExport | chronicle.googleapis.com/dataExports.get |
– |
| Datenexport | ListAvailableLogTypes |
v1 | FetchLogTypesAvailableForExport | chronicle.googleapis.com/dataExports.fetchAvailableLogTypes |
– |
| DataTap | CreateDataTap |
v1 | CreateDataTap | chronicle.googleapis.com/dataTaps.create |
– |
| DataTap | DeleteDataTap |
v1 | DeleteDataTap | chronicle.googleapis.com/dataTaps.delete |
– |
| DataTap | GetDataTap |
v1 | GetDataTap | chronicle.googleapis.com/dataTaps.get |
– |
| DataTap | ListDataTaps |
v1 | ListDataTaps | chronicle.googleapis.com/dataTaps.list |
– |
| DataTap | UpdateDataTap |
v1 | UpdateDataTap | chronicle.googleapis.com/dataTaps.update |
– |
| Feeds | CreateFeed |
v1 | CreateFeed | chronicle.googleapis.com/feeds.create |
– |
| Feeds | DeleteFeed |
v1 | DeleteFeed | chronicle.googleapis.com/feeds.delete |
– |
| Feeds | DisableFeed |
v1 | DisableFeed | chronicle.googleapis.com/feeds.disable |
– |
| Feeds | EnableFeed |
v1 | EnableFeed | chronicle.googleapis.com/feeds.enable |
– |
| Feeds | FetchFeedServiceAccount |
v1 | FetchServiceAccountForCustomer | chronicle.googleapis.com/feeds.fetchServiceAccount |
– |
| Feeds | GetFeed |
v1 | GetFeed | chronicle.googleapis.com/feeds.get |
– |
| Feeds | GetFeedSchema |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
– |
| Feeds | GetLogTypeSchema |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
– |
| Feeds | ListFeeds |
v1 | ListFeeds | chronicle.googleapis.com/feeds.list |
– |
| Feeds | ListFeedSourceTypeSchemas |
v1 | ListFeedSourceTypeSchemas | chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas |
– |
| Feeds | ListLogTypeSchemas |
v1 | ListLogTypeSchemas | chronicle.googleapis.com/feeds.listLogTypeSchemas |
– |
| Feeds | UpdateFeed |
v1 | UpdateFeed | chronicle.googleapis.com/feeds.update |
– |
| Forwarder | CreateForwarder |
v2 | CreateForwarder | chronicle.googleapis.com/forwarders.create |
– |
| Forwarder | GetForwarder |
v2 | GetForwarder | chronicle.googleapis.com/forwarders.get |
– |
| Forwarder | ListForwarders |
v2 | ListForwarders | chronicle.googleapis.com/forwarders.list |
– |
| Forwarder | UpdateForwarder |
v2 | UpdateForwarder | chronicle.googleapis.com/forwarders.update |
– |
| Forwarder | DeleteForwarder |
v2 | DeleteForwarder | chronicle.googleapis.com/forwarders.delete |
– |
| Forwarder | GenerateForwarderFiles |
v2 | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
– |
| Forwarder | CreateCollector |
v2 | CreateCollector | chronicle.googleapis.com/collectors.create |
– |
| Forwarder | GetCollector |
v2 | GetCollector | chronicle.googleapis.com/collectors.get |
– |
| Forwarder | ListCollectors |
v2 | ListCollectors | chronicle.googleapis.com/collectors.list |
– |
| Forwarder | UpdateCollector |
v2 | UpdateCollector | chronicle.googleapis.com/collectors.update |
– |
| Forwarder | DeleteCollector |
v2 | DeleteCollector | chronicle.googleapis.com/collectors.delete |
– |
| Parser | ArchiveCbnParser |
v1 | DeactivateParser | chronicle.googleapis.com/parsers.deactivate |
– |
| Parser | CreateCbnParser |
v1 | CreateParser | chronicle.googleapis.com/parsers.create |
– |
| Parser | GetCbnParser |
v1 | GetParser | chronicle.googleapis.com/parsers.get |
– |
| Parser | ListCbnParserHistory |
v1 | ListParsers | chronicle.googleapis.com/parsers.list |
– |
| Parser | ListCbnParsers |
v1 | ListParsers | chronicle.googleapis.com/parsers.list |
– |
| Parser | RetrieveSampleLogs |
v1 | ListLogs | chronicle.googleapis.com/logs.list |
– |
| Parser | ValidateCbnParser |
v1 | CreateParser | chronicle.googleapis.com/parsers.create |
– |
| Partner | CreateCustomer |
v1 | CreateTenant | chronicle.googleapis.com/tenants.create |
– |
| Partner | GetCustomer |
v1 | GetInstance | chronicle.googleapis.com/instances.get |
– |
| Partner | GetForwarderConfigs |
v1 | GenerateForwarderFiles | chronicle.googleapis.com/forwarders.generateFiles |
– |
| Partner | ListCustomersOfPartner |
v1 | ListTenants | chronicle.googleapis.com/tenants.list |
– |
| Partner | SetAuthVersion |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
– |
| Partner | SetComplianceRequirements |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
– |
| Partner | SetUIState |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
– |
| Partner | SetWorkforcePoolProvider |
v1 | UpdateInstance | chronicle.googleapis.com/instances.update |
– |
| ReferenceList | CreateReferenceList |
v2 | CreateReferenceList | chronicle.googleapis.com/referenceLists.create |
– |
| ReferenceList | VerifyReferenceList |
v2 | VerifyReferenceList | chronicle.googleapis.com/referenceLists.verify |
– |
| ReferenceList | GetReferenceList |
v2 | GetReferenceList | chronicle.googleapis.com/referenceLists.get |
– |
| ReferenceList | ListReferenceLists |
v2 | ListReferenceLists | chronicle.googleapis.com/referenceLists.list |
– |
| ReferenceList | UpdateReferenceList |
v2 | UpdateReferenceList | chronicle.googleapis.com/referenceLists.update |
– |
| Retrohunt | RunRetrohunt |
v2 | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
– |
| Retrohunt | ListRetrohunts |
v2 | ListRetrohunts | chronicle.googleapis.com/retrohunts.list |
– |
| Retrohunt | GetRetrohunt |
v2 | GetRetrohunt | chronicle.googleapis.com/retrohunts.get |
– |
| Retrohunt | CancelRetrohunt |
v2 | CancelOperation | chronicle.googleapis.com/operations.cancel |
– |
| Retrohunt | WaitRetrohunt |
v2 | GetOperation | chronicle.googleapis.com/operations.get |
– |
| Regel | GetRule |
v2 | GetRule | chronicle.googleapis.com/rules.get |
– |
| Regel | CreateRule |
v2 | CreateRule | chronicle.googleapis.com/rules.create |
– |
| Regel | VerifyRule |
v2 | VerifyRuleText | chronicle.googleapis.com/rules.verifyRuleText |
– |
| Regel | ListRules |
v2 | ListRules | chronicle.googleapis.com/rules.list |
– |
| Regel | DeleteRule |
v2 | DeleteRule | chronicle.googleapis.com/rules.delete |
– |
| Regel | ArchiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
– |
| Regel | UnarchiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
– |
| Regel | EnableLiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
– |
| Regel | DisableLiveRule |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
– |
| Regel | ListRuleVersions |
v2 | ListRuleVersions | chronicle.googleapis.com/ruleVersions.list |
– |
| Regel | CreateRuleVersion |
v2 | CreateRule | chronicle.googleapis.com/rules.create |
– |
| Regel | EnableAlerting |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
– |
| Regel | DisableAlerting |
v2 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
– |
| Regel | ListDetections |
v2 | LegacySearchDetections | chronicle.googleapis.com/legacies.legacySearchDetections |
– |
| Regel | GetDetection |
v2 | LegacyGetDetection | chronicle.googleapis.com/legacies.legacyGetDetection |
– |
| Regel | StreamDetectionAlerts |
v2 | LegacyStreamDetectionAlerts | chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts |
– |
| Regel | StreamTestRule |
v2 | LegacyTestRuleStreaming | chronicle.googleapis.com/legacies.legacyTestRuleStreaming |
– |
| Regeln | CreateRule |
v1 | CreateRule | chronicle.googleapis.com/rules.create |
– |
| Regeln | GetRule |
v1 | GetRule | chronicle.googleapis.com/rules.get |
– |
| Regeln | UpdateRule |
v1 | UpdateRule | chronicle.googleapis.com/rules.update |
– |
| Regeln | DeleteRule |
v1 | DeleteRule | chronicle.googleapis.com/rules.delete |
– |
| Regeln | EnableLiveRule |
v1 | UpdateRuleDeployment | chronicle.googleapis.com/ruleDeployments.update |
– |
| Regeln | ListResults |
v1 | LegacySearchRuleResults | chronicle.googleapis.com/legacies.legacySearchRuleResults |
– |
| Regeln | ListRules |
v1 | ListRules | chronicle.googleapis.com/rules.list |
– |
| Regeln | RunRule |
v1 | CreateRetrohunt | chronicle.googleapis.com/retrohunts.create |
– |
| Benachrichtigungen | StreamDetections |
v1 | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
– |
| Benachrichtigungen | StreamRuleNotifications |
v1 | StreamDetectionAlerts | chronicle.googleapis.com/legacies.streamDetectionAlerts |
– |
| Suchen | FetchUdmSearchView |
v1 | LegacyFetchUdmSearchView | chronicle.googleapis.com/legacies.legacyFetchUdmSearchView |
– |
| Suchen | GetEvent |
v1 | GetEvent | chronicle.googleapis.com/events.get |
– |
| Log | GetLog |
v1 | GetLog | chronicle.googleapis.com/logs.get |
– |
| Suchen | ListArtifactAssets |
v1 | FindRelatedEntities | chronicle.googleapis.com/entities.findRelated |
– |
| IOC | ListArtifactIoCDetails |
v1 | LegacySearchArtifactIoCDetails | chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails |
– |
| Suchen | ListEvents |
v1 | LegacySearchAssetEvents | chronicle.googleapis.com/legacies.legacySearchAssetEvents |
– |
| IOC | ListIoCs |
v1 | ListIocMatches | chronicle.googleapis.com/iocMatches.list |
– |
| Suchen | SearchRawLogs |
v1 | SearchRawLogs | chronicle.googleapis.com/rawLogs.search |
– |
| Suchen | UdmSearch |
v1 | UdmSearch | chronicle.googleapis.com/events.udmSearch |
– |
| Suchen | ListAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
– |
| Suchen | ListAssetAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
– |
| Suchen | ListUserAliases |
v1 | SummarizeEntity | chronicle.googleapis.com/entities.summarize |
– |
| Warnungen in Großbuchstaben | GetUppercaseAlert |
v1 | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt. |
– |
| Warnungen in Großbuchstaben | ListUppercaseAlerts |
v1 | LegacySearchFindings | chronicle.googleapis.com/legacies.legacySearchFindings. Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt. |
– |
| Ingestion API | BatchCreateEntities |
v2 | ImportEntities | chronicle.googleapis.com/entities.import |
– |
| Ingestion API | BatchCreateEvents |
v2 | ImportStatsEvents | chronicle.googleapis.com/forwarders.importStatsEvents |
– |
| Ingestion API | BatchCreateLogs |
v2 | ImportLogs | chronicle.googleapis.com/logs.import |
– |
| Ingestion API | BatchCreateUDMEvents |
v2 | ImportEvents | chronicle.googleapis.com/events.import |
– |
| Ingestion API | BatchCreateUnstructuredLogEntries |
v2 | ImportLogs | chronicle.googleapis.com/logs.import |
– |
| Ingestion API | CreateEntities |
v1 | ImportEntities | chronicle.googleapis.com/entities.import |
– |
| Ingestion API | CreateUDMEvents |
v1 | ImportEvents | chronicle.googleapis.com/events.import |
– |
| Ingestion API | CreateUnstructuredLogEntries |
v1 | ImportLogs | chronicle.googleapis.com/logs.import |
– |
| Ingestion API | ListLogTypes |
v1 | ListLogTypes | chronicle.googleapis.com/logTypes.list |
– |
| Ingestion API | ListSupportedLogTypes |
v2 | ListLogTypeSettings | chronicle.googleapis.com/logTypeSettings.list |
– |
| Ingestion API | PutLog |
v1 | UpdateLogType | chronicle.googleapis.com/logTypes.update |
– |
Weitere Informationen zur Migration von der Ingestion API zur Chronicle API finden Sie unter Aufnahmemethoden der Chronicle API.
Nicht zugeordnete und entfernte Endpunkte
In der folgenden Tabelle sind die alten API-Endpunkte aufgeführt, die nicht der modernen Chronicle API zugeordnet sind und deren Entfernung geplant ist. Außerdem wird die geschäftliche Begründung dafür angegeben:
| Funktionsbereich | Alte API-Methode | Legacy-API-Version | Begründung |
|---|---|---|---|
| Alte RBAC-Version | CreateSubject |
v1 | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | DeleteSubject |
v1 | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | GetSubject |
v1 | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | ListRoles |
v1 | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | ListSubjects |
v1 | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | UpdateRole |
v1 | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Alte RBAC-Version | UpdateSubject |
v1 | Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen. |
| Parser | ListCbnParserErrors |
v1 | Nicht mehr erforderlich oder im modernen Workflow zur Parserverwaltung verfügbar. |
| Partner | EnableIAM |
v1 | Die Funktion wurde bereits eingestellt und wird über Standardmechanismen für Google Cloud verarbeitet. |
| Partner | GenerateIamMigrationCommands |
v1 | Die Funktion wurde bereits eingestellt und ist in der modernen Architektur überflüssig. |
| Partner | GenerateIdPMetadata |
v1 | Redundant in der modernen Google Cloud-integrierten Architektur. |
| Partner | GetIngestionFilter |
v1 | Redundant in der modernen Google Cloud-integrierten Architektur. |
| Partner | SetGCPProjectLink |
v1 | Redundant in der modernen Google Cloud-integrierten Architektur. |
| Warnungen in Großbuchstaben | CreateCorrespondence |
v1 | Die Funktion wurde bereits eingestellt. |
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten