AWS SecurityHub, AWS ortamınızdaki güvenlik durumunu merkezi bir panelde toplar ve analiz eder. Farklı AWS servislerinden ve üçüncü taraf ürünlerden gelen güvenlik verilerini birleştirerek öncelikli güvenlik sorunlarını belirlemenize yardımcı olur. API, güvenlik standartlarına göre ortamınızın hazır olma durumunu kontrol etmenizi sağlar. Bu API, özellikle çoklu AWS hesabı olan ve güvenlik olaylarını merkezi olarak izlemek isteyen kuruluşlar için tasarlanmıştır. ZeplinGo olarak, bu API'yi mevcut web sistemlerinize entegre ederek güvenlik verilerinizi görselleştirmenize ve raporlamanıza yardımcı olabiliriz.
Hangi ihtiyaçlarda değerlendirilebilir?
- AWS üzerinde çoklu hesap ve bölge kullanan kurumsal firmalar
- Güvenlik standartlarına uyumluluk takibi yapmak isteyen kuruluşlar
- Güvenlik olaylarını merkezi bir panelde toplamak isteyen DevOps ve güvenlik ekipleri
Yaygın kullanım alanları
Güvenlik Bulgularını Merkezi Olarak Görüntüleme
AWS SecurityHub API, farklı kaynaklardan gelen güvenlik bulgularını tek bir yerden çekmenizi sağlar. Bu sayede web uygulamanızda veya yönetim panelinizde güvenlik durumunu anlık olarak gösterebilirsiniz.
Uyumluluk Raporlama
API üzerinden güvenlik standartlarına göre ortamınızın durumunu sorgulayabilir ve bu verileri kullanarak otomatik uyumluluk raporları oluşturabilirsiniz. Bu, denetim süreçlerini kolaylaştırır.
Güvenlik Olaylarına Anında Müdahale
BatchImportFindings gibi API operasyonları ile özel güvenlik bulgularınızı SecurityHub'a aktarabilir ve mevcut bulguları güncelleyebilirsiniz. Bu sayede web sisteminizden güvenlik olaylarını otomatik olarak bildirebilirsiniz.
İncelenmesi gereken noktalar
- API istekleri yalnızca aktif AWS Bölgesi'nde çalışır; diğer bölgelerde değişiklik yapmak için aynı komutun her bölgede çalıştırılması gerekir.
- API'nin hız sınırları (rate limit) vardır; örneğin GetFindings için saniyede 3 istek, BatchImportFindings için saniyede 10 istek. Bu limitler göz önünde bulundurularak uygulama tasarlanmalıdır.
- SecurityHub'un etkinleştirilmesi ve üye hesap yönetimi bölge bazlıdır; bu nedenle çok bölgeli mimarilerde ek yapılandırma gerekebilir.
WordPress.org
Kurulum ve geliştirme notları
AWS SecurityHub API'si için resmi bir WordPress kurulum kaynağı sağlanmamıştır. Bu nedenle, API entegrasyonu için doğrudan AWS SDK veya REST API kullanılması gerekmektedir. ZeplinGo olarak, bu entegrasyonu web projenize özel olarak geliştirebiliriz.
AWS SecurityHub API'si için resmi bir geliştirme kaynağı sağlanmamıştır. Ancak AWS dokümantasyonu, API operasyonları ve kullanım senaryoları hakkında detaylı bilgi sunmaktadır. ZeplinGo, bu dokümantasyonu inceleyerek size özel çözümler geliştirir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, AWS SecurityHub API'sini web projelerinize entegre etmek için özel geliştirme hizmeti sunuyoruz. Güvenlik bulgularınızı görselleştirmek, raporlamak veya mevcut sistemlerinizle senkronize etmek için ihtiyaçlarınızı birlikte belirleyip kapsamı planlayabiliriz. API'nin bölgesel sınırlamaları ve hız limitleri göz önünde bulundurularak ölçeklenebilir bir çözüm tasarlarız.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
AWS SecurityHub API'sini web siteme nasıl entegre edebilirim?
AWS SecurityHub API'si, AWS SDK veya REST API kullanılarak entegre edilebilir. ZeplinGo olarak, bu entegrasyonu sizin için özel olarak geliştirebiliriz. Öncelikle ihtiyaçlarınızı belirleyip kapsamı planlarız.
AWS SecurityHub API'sinin hız sınırları nelerdir?
API operasyonlarına göre değişmekle birlikte, örneğin GetFindings için saniyede 3 istek, BatchImportFindings için saniyede 10 istek gibi limitler bulunmaktadır. Bu limitler, uygulama tasarımında dikkate alınmalıdır.
AWS SecurityHub API'si çok bölgeli ortamlarda nasıl çalışır?
API istekleri yalnızca aktif AWS Bölgesi'nde çalışır. Diğer bölgelerde değişiklik yapmak için aynı komutun her bölgede çalıştırılması gerekir. Bu nedenle çok bölgeli mimarilerde ek yapılandırma gerekebilir.