Security Center (Microsoft.Security) kaynak sağlayıcısına ait adaptiveNetworkHardenings API'si, Azure'da ağ güvenliği sertleştirme süreçlerini yönetmek için kullanılan bir arayüzdür. 2015-06-01-preview sürümüyle önizleme aşamasındadır. Bu API, bulut kaynaklarının ağ trafiğini analiz ederek güvenlik açıklarını kapatmaya yönelik öneriler sunar ve güvenlik ekiplerinin manuel müdahale ihtiyacını azaltmayı hedefler. Azure ortamlarında güvenlik yönetimini otomatikleştirmek isteyen kuruluşlar için değerlendirilebilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde bulut altyapısı kullanan ve ağ güvenliğini otomatikleştirmek isteyen kurumsal ekipler
- Güvenlik operasyonları (SecOps) süreçlerini API tabanlı araçlarla entegre etmek isteyen geliştiriciler
- Bulut kaynaklarının güvenlik duruşunu sürekli izlemek ve raporlamak isteyen sistem yöneticileri
Yaygın kullanım alanları
Otomatik Güvenlik Değerlendirmesi
Azure kaynaklarının ağ güvenliğini düzenli olarak değerlendirmek ve potansiyel açıkları tespit etmek için API kullanılabilir.
Sertleştirme Önerilerinin Entegrasyonu
API'den alınan önerileri mevcut güvenlik yönetim panolarına veya uyarı sistemlerine entegre ederek ekiplerin aksiyon almasını kolaylaştırabilirsiniz.
Özel Güvenlik Raporlama
Belirli kaynak grupları için özelleştirilmiş güvenlik raporları oluşturmak amacıyla API verilerini kullanabilirsiniz.
İncelenmesi gereken noktalar
- API önizleme sürümündedir; bu nedenle kararlılık ve geriye dönük uyumluluk garantisi verilmez, üretim ortamlarında dikkatli olunmalıdır.
- Yalnızca Azure ortamlarında çalışır; diğer bulut sağlayıcıları veya şirket içi sistemlerle doğrudan entegrasyonu yoktur.
- API'yi kullanmak için Azure aboneliği ve uygun kimlik doğrulama yöntemleri (Azure Active Directory) gereklidir.
WordPress.org
Kurulum ve geliştirme notları
Bu API, Azure Resource Manager üzerinden çağrılan bir REST API'dir. Kurulum gerektirmez; ancak kullanım için Azure aboneliği ve uygun izinler gerekir.
API, Azure Resource Manager ile entegre çalışır ve REST tabanlı isteklerle kullanılır. Geliştirme aşamasında Azure SDK'ları veya doğrudan HTTP çağrıları kullanılabilir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure Security Center API'lerini mevcut web sistemlerinize entegre etmek için ihtiyaç analizi yapabilir, özel güvenlik yönetim panelleri veya raporlama araçları geliştirebiliriz. Kurumsal web sitenizde güvenlik verilerini görselleştirmek veya otomatik aksiyonlar almak istiyorsanız, birlikte kapsam belirleyebiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Security Center API'si hangi Azure hizmetleriyle çalışır?
Bu API, Microsoft.Security kaynak sağlayıcısı altında tanımlıdır ve Azure kaynaklarının ağ güvenliği sertleştirme süreçlerini yönetmek için tasarlanmıştır. Azure'da çalışan sanal makineler, ağ güvenlik grupları gibi kaynaklarla etkileşim kurabilir.
API'yi kullanmak için hangi ön koşullar gereklidir?
Azure aboneliğinizin olması ve API'ye erişim için uygun izinlere sahip bir kimlik (genellikle Azure Active Directory) kullanmanız gerekir. Ayrıca, API önizleme sürümünde olduğu için bazı bölgelerde veya aboneliklerde kullanılabilirlik kısıtlı olabilir.
Bu API'yi web siteme nasıl entegre edebilirim?
API'yi doğrudan web sitenizden çağırmak yerine, bir sunucu tarafı uygulama veya Azure Function gibi bir aracı kullanarak güvenli bir şekilde entegre etmeniz önerilir. ZeplinGo, bu tür entegrasyonlar için size özel çözümler geliştirebilir.