SIEM-API-Endpunktzuordnung

Unterstützt in:

In diesem Dokument werden die alten SIEM-API-Endpunkte (Backstory API, einschließlich Customer Management API und Ingestion API) den entsprechenden modernen Chronicle API-Endpunkten zugeordnet.

Tabelle mit API-Zuordnung

Funktionsbereich Alte API-Methode Legacy-API-Version Chronicle API-Methode Erforderliche IAM-Berechtigung Detaillierte Zuordnung von Anfragen und Antworten
BigQuery UpdateBigQueryAccess v1 ProvideBigQueryAccess chronicle.googleapis.com/bigQueryAccesses.provide ProvideBigQueryAccess
CuratedRule ListCuratedRuleDetections v2 LegacySearchCuratedDetections chronicle.googleapis.com/legacies.legacySearchCuratedDetections LegacySearchCuratedDetections
CuratedRule ListCuratedRules v2 ListCuratedRules chronicle.googleapis.com/curatedRules.list ListCuratedRules
LegacyAlert UpdateAlert v1 LegacyUpdateAlert chronicle.googleapis.com/legacies.legacyUpdateAlert
Fall CreateOrUpdateCase v1 LegacyCreateOrUpdateCase chronicle.googleapis.com/legacies.legacyCreateOrUpdateCase
Datenexport CancelDataExport v1 CancelDataExport chronicle.googleapis.com/dataExports.cancel
Datenexport CreateDataExport v1 CreateDataExport chronicle.googleapis.com/dataExports.create
Datenexport GetDataExport v1 GetDataExport chronicle.googleapis.com/dataExports.get
Datenexport ListAvailableLogTypes v1 FetchLogTypesAvailableForExport chronicle.googleapis.com/dataExports.fetchAvailableLogTypes
DataTap CreateDataTap v1 CreateDataTap chronicle.googleapis.com/dataTaps.create
DataTap DeleteDataTap v1 DeleteDataTap chronicle.googleapis.com/dataTaps.delete
DataTap GetDataTap v1 GetDataTap chronicle.googleapis.com/dataTaps.get
DataTap ListDataTaps v1 ListDataTaps chronicle.googleapis.com/dataTaps.list
DataTap UpdateDataTap v1 UpdateDataTap chronicle.googleapis.com/dataTaps.update
Feeds CreateFeed v1 CreateFeed chronicle.googleapis.com/feeds.create
Feeds DeleteFeed v1 DeleteFeed chronicle.googleapis.com/feeds.delete
Feeds DisableFeed v1 DisableFeed chronicle.googleapis.com/feeds.disable
Feeds EnableFeed v1 EnableFeed chronicle.googleapis.com/feeds.enable
Feeds FetchFeedServiceAccount v1 FetchServiceAccountForCustomer chronicle.googleapis.com/feeds.fetchServiceAccount
Feeds GetFeed v1 GetFeed chronicle.googleapis.com/feeds.get
Feeds GetFeedSchema v1 ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds GetLogTypeSchema v1 ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds ListFeeds v1 ListFeeds chronicle.googleapis.com/feeds.list
Feeds ListFeedSourceTypeSchemas v1 ListFeedSourceTypeSchemas chronicle.googleapis.com/feeds.listFeedSourceTypeSchemas
Feeds ListLogTypeSchemas v1 ListLogTypeSchemas chronicle.googleapis.com/feeds.listLogTypeSchemas
Feeds UpdateFeed v1 UpdateFeed chronicle.googleapis.com/feeds.update
Forwarder CreateForwarder v2 CreateForwarder chronicle.googleapis.com/forwarders.create
Forwarder GetForwarder v2 GetForwarder chronicle.googleapis.com/forwarders.get
Forwarder ListForwarders v2 ListForwarders chronicle.googleapis.com/forwarders.list
Forwarder UpdateForwarder v2 UpdateForwarder chronicle.googleapis.com/forwarders.update
Forwarder DeleteForwarder v2 DeleteForwarder chronicle.googleapis.com/forwarders.delete
Forwarder GenerateForwarderFiles v2 GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Forwarder CreateCollector v2 CreateCollector chronicle.googleapis.com/collectors.create
Forwarder GetCollector v2 GetCollector chronicle.googleapis.com/collectors.get
Forwarder ListCollectors v2 ListCollectors chronicle.googleapis.com/collectors.list
Forwarder UpdateCollector v2 UpdateCollector chronicle.googleapis.com/collectors.update
Forwarder DeleteCollector v2 DeleteCollector chronicle.googleapis.com/collectors.delete
Parser ArchiveCbnParser v1 DeactivateParser chronicle.googleapis.com/parsers.deactivate
Parser CreateCbnParser v1 CreateParser chronicle.googleapis.com/parsers.create
Parser GetCbnParser v1 GetParser chronicle.googleapis.com/parsers.get
Parser ListCbnParserHistory v1 ListParsers chronicle.googleapis.com/parsers.list
Parser ListCbnParsers v1 ListParsers chronicle.googleapis.com/parsers.list
Parser RetrieveSampleLogs v1 ListLogs chronicle.googleapis.com/logs.list
Parser ValidateCbnParser v1 CreateParser chronicle.googleapis.com/parsers.create
Partner CreateCustomer v1 CreateTenant chronicle.googleapis.com/tenants.create
Partner GetCustomer v1 GetInstance chronicle.googleapis.com/instances.get
Partner GetForwarderConfigs v1 GenerateForwarderFiles chronicle.googleapis.com/forwarders.generateFiles
Partner ListCustomersOfPartner v1 ListTenants chronicle.googleapis.com/tenants.list
Partner SetAuthVersion v1 UpdateInstance chronicle.googleapis.com/instances.update
Partner SetComplianceRequirements v1 UpdateInstance chronicle.googleapis.com/instances.update
Partner SetUIState v1 UpdateInstance chronicle.googleapis.com/instances.update
Partner SetWorkforcePoolProvider v1 UpdateInstance chronicle.googleapis.com/instances.update
ReferenceList CreateReferenceList v2 CreateReferenceList chronicle.googleapis.com/referenceLists.create
ReferenceList VerifyReferenceList v2 VerifyReferenceList chronicle.googleapis.com/referenceLists.verify
ReferenceList GetReferenceList v2 GetReferenceList chronicle.googleapis.com/referenceLists.get
ReferenceList ListReferenceLists v2 ListReferenceLists chronicle.googleapis.com/referenceLists.list
ReferenceList UpdateReferenceList v2 UpdateReferenceList chronicle.googleapis.com/referenceLists.update
Retrohunt RunRetrohunt v2 CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Retrohunt ListRetrohunts v2 ListRetrohunts chronicle.googleapis.com/retrohunts.list
Retrohunt GetRetrohunt v2 GetRetrohunt chronicle.googleapis.com/retrohunts.get
Retrohunt CancelRetrohunt v2 CancelOperation chronicle.googleapis.com/operations.cancel
Retrohunt WaitRetrohunt v2 GetOperation chronicle.googleapis.com/operations.get
Regel GetRule v2 GetRule chronicle.googleapis.com/rules.get
Regel CreateRule v2 CreateRule chronicle.googleapis.com/rules.create
Regel VerifyRule v2 VerifyRuleText chronicle.googleapis.com/rules.verifyRuleText
Regel ListRules v2 ListRules chronicle.googleapis.com/rules.list
Regel DeleteRule v2 DeleteRule chronicle.googleapis.com/rules.delete
Regel ArchiveRule v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel UnarchiveRule v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel EnableLiveRule v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel DisableLiveRule v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel ListRuleVersions v2 ListRuleVersions chronicle.googleapis.com/ruleVersions.list
Regel CreateRuleVersion v2 CreateRule chronicle.googleapis.com/rules.create
Regel EnableAlerting v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel DisableAlerting v2 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regel ListDetections v2 LegacySearchDetections chronicle.googleapis.com/legacies.legacySearchDetections
Regel GetDetection v2 LegacyGetDetection chronicle.googleapis.com/legacies.legacyGetDetection
Regel StreamDetectionAlerts v2 LegacyStreamDetectionAlerts chronicle.googleapis.com/legacies.legacyStreamDetectionAlerts
Regel StreamTestRule v2 LegacyTestRuleStreaming chronicle.googleapis.com/legacies.legacyTestRuleStreaming
Regeln CreateRule v1 CreateRule chronicle.googleapis.com/rules.create
Regeln GetRule v1 GetRule chronicle.googleapis.com/rules.get
Regeln UpdateRule v1 UpdateRule chronicle.googleapis.com/rules.update
Regeln DeleteRule v1 DeleteRule chronicle.googleapis.com/rules.delete
Regeln EnableLiveRule v1 UpdateRuleDeployment chronicle.googleapis.com/ruleDeployments.update
Regeln ListResults v1 LegacySearchRuleResults chronicle.googleapis.com/legacies.legacySearchRuleResults
Regeln ListRules v1 ListRules chronicle.googleapis.com/rules.list
Regeln RunRule v1 CreateRetrohunt chronicle.googleapis.com/retrohunts.create
Benachrichtigungen StreamDetections v1 StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Benachrichtigungen StreamRuleNotifications v1 StreamDetectionAlerts chronicle.googleapis.com/legacies.streamDetectionAlerts
Suchen FetchUdmSearchView v1 LegacyFetchUdmSearchView chronicle.googleapis.com/legacies.legacyFetchUdmSearchView
Suchen GetEvent v1 GetEvent chronicle.googleapis.com/events.get
Log GetLog v1 GetLog chronicle.googleapis.com/logs.get
Suchen ListArtifactAssets v1 FindRelatedEntities chronicle.googleapis.com/entities.findRelated
IOC ListArtifactIoCDetails v1 LegacySearchArtifactIoCDetails chronicle.googleapis.com/legacies.legacySearchArtifactIoCDetails
Suchen ListEvents v1 LegacySearchAssetEvents chronicle.googleapis.com/legacies.legacySearchAssetEvents
IOC ListIoCs v1 ListIocMatches chronicle.googleapis.com/iocMatches.list
Suchen SearchRawLogs v1 SearchRawLogs chronicle.googleapis.com/rawLogs.search
Suchen UdmSearch v1 UdmSearch chronicle.googleapis.com/events.udmSearch
Suchen ListAliases v1 SummarizeEntity chronicle.googleapis.com/entities.summarize
Suchen ListAssetAliases v1 SummarizeEntity chronicle.googleapis.com/entities.summarize
Suchen ListUserAliases v1 SummarizeEntity chronicle.googleapis.com/entities.summarize
Warnungen in Großbuchstaben GetUppercaseAlert v1 LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt.
Warnungen in Großbuchstaben ListUppercaseAlerts v1 LegacySearchFindings chronicle.googleapis.com/legacies.legacySearchFindings. Hinweis: Die Endpunktimplementierung wurde Mitte 2023 aus Backstory entfernt.
Ingestion API BatchCreateEntities v2 ImportEntities chronicle.googleapis.com/entities.import
Ingestion API BatchCreateEvents v2 ImportStatsEvents chronicle.googleapis.com/forwarders.importStatsEvents
Ingestion API BatchCreateLogs v2 ImportLogs chronicle.googleapis.com/logs.import
Ingestion API BatchCreateUDMEvents v2 ImportEvents chronicle.googleapis.com/events.import
Ingestion API BatchCreateUnstructuredLogEntries v2 ImportLogs chronicle.googleapis.com/logs.import
Ingestion API CreateEntities v1 ImportEntities chronicle.googleapis.com/entities.import
Ingestion API CreateUDMEvents v1 ImportEvents chronicle.googleapis.com/events.import
Ingestion API CreateUnstructuredLogEntries v1 ImportLogs chronicle.googleapis.com/logs.import
Ingestion API ListLogTypes v1 ListLogTypes chronicle.googleapis.com/logTypes.list
Ingestion API ListSupportedLogTypes v2 ListLogTypeSettings chronicle.googleapis.com/logTypeSettings.list
Ingestion API PutLog v1 UpdateLogType chronicle.googleapis.com/logTypes.update

Weitere Informationen zur Migration von der Ingestion API zur Chronicle API finden Sie unter Aufnahmemethoden der Chronicle API.

Nicht zugeordnete und entfernte Endpunkte

In der folgenden Tabelle sind die alten API-Endpunkte aufgeführt, die nicht der modernen Chronicle API zugeordnet sind und deren Entfernung geplant ist. Außerdem wird die geschäftliche Begründung dafür angegeben:

Funktionsbereich Alte API-Methode Legacy-API-Version Begründung
Alte RBAC-Version CreateSubject v1 Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version DeleteSubject v1 Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version GetSubject v1 Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version ListRoles v1 Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version ListSubjects v1 Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version UpdateRole v1 Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Alte RBAC-Version UpdateSubject v1 Veraltet. Die Zugriffssteuerung unterliegt jetzt detaillierten Google Cloud IAM-Rollen.
Parser ListCbnParserErrors v1 Nicht mehr erforderlich oder im modernen Workflow zur Parserverwaltung verfügbar.
Partner EnableIAM v1 Die Funktion wurde bereits eingestellt und wird über Standardmechanismen für Google Cloud verarbeitet.
Partner GenerateIamMigrationCommands v1 Die Funktion wurde bereits eingestellt und ist in der modernen Architektur überflüssig.
Partner GenerateIdPMetadata v1 Redundant in der modernen Google Cloud-integrierten Architektur.
Partner GetIngestionFilter v1 Redundant in der modernen Google Cloud-integrierten Architektur.
Partner SetGCPProjectLink v1 Redundant in der modernen Google Cloud-integrierten Architektur.
Warnungen in Großbuchstaben CreateCorrespondence v1 Die Funktion wurde bereits eingestellt.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten