Bu API, Microsoft Azure Güvenlik Merkezi'nin güvenlik uyarıları kaynağını yönetmek için kullanılan REST API spesifikasyonudur. Sürüm 2019-01-01 olarak tanımlanmıştır ve Azure kaynak sağlayıcısı Microsoft.Security üzerinden çalışır. API, güvenlik uyarılarını listelemek ve yönetmek için uç noktalar sunar. Bu sayede kuruluşlar, Azure ortamlarındaki güvenlik tehditlerini programatik olarak izleyebilir ve mevcut güvenlik operasyonları süreçlerine entegre edebilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure altyapısını kullanan ve güvenlik uyarılarını merkezi bir SIEM veya SOC aracına aktarmak isteyen kuruluşlar
- Güvenlik uyarılarını otomatik olarak işleyip yanıt mekanizmaları geliştirmek isteyen yazılım ekipleri
- Azure Güvenlik Merkezi verilerini kendi özel panellerinde görselleştirmek isteyen analistler
Yaygın kullanım alanları
SIEM Entegrasyonu
Güvenlik uyarılarını düzenli aralıklarla çekerek kurumsal SIEM sisteminize aktarabilir, tüm güvenlik olaylarını tek bir merkezden izleyebilirsiniz.
Otomatik Yanıt
API üzerinden alınan uyarıları tetikleyici olarak kullanıp otomatik yanıt playbook'ları çalıştırabilir, örneğin etkilenen kaynakları izole edebilirsiniz.
Özel Güvenlik Panosu
Kuruluşunuzun ihtiyaçlarına göre özelleştirilmiş bir güvenlik panosu oluşturmak için uyarı verilerini kullanabilir, yönetim raporları hazırlayabilirsiniz.
İncelenmesi gereken noktalar
- API sürümü 2019-01-01'dir; Azure Güvenlik Merkezi'nin güncel sürümleriyle uyumluluk kontrolü yapılmalıdır.
- API, yalnızca Azure kaynakları için geçerlidir; hibrit veya çoklu bulut ortamlarında kapsam genişletilmelidir.
- Güvenlik uyarılarına erişim için Azure Active Directory ile kimlik doğrulaması ve uygun RBAC izinleri gereklidir.
WordPress.org
Kurulum ve geliştirme notları
API'nin kurulumu, Azure aboneliğinizde Azure Güvenlik Merkezi'nin etkinleştirilmesi ve API erişimi için gerekli kimlik doğrulama yapılandırmasının yapılmasını içerir. Resmi bir kurulum adımı sağlanmamıştır.
API ile geliştirme yapmak için Azure SDK'ları veya doğrudan REST çağrıları kullanılabilir. API spesifikasyonu OpenAPI formatında sunulmuştur.
- OpenAPI spesifikasyonu mevcuttur; istemci SDK'ları otomatik olarak oluşturulabilir.
- Azure Active Directory ile OAuth 2.0 kimlik doğrulaması kullanılır.
- Güvenlik uyarıları için filtreleme ve sayfalama parametreleri desteklenir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure Güvenlik Merkezi API'sini mevcut sistemlerinize entegre etmek için kapsam belirleyebilir, özel güvenlik operasyonları panelleri veya otomasyon çözümleri geliştirebiliriz. İhtiyaçlarınıza göre API tüketimini planlayabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Bu API hangi Azure hizmeti için kullanılır?
Bu API, Microsoft Azure Güvenlik Merkezi (Microsoft.Security) kaynak sağlayıcısı için güvenlik uyarılarını yönetmek amacıyla kullanılır.
API sürümü nedir?
API sürümü 2019-01-01 olarak belirtilmiştir.
API'yi kullanmak için hangi kimlik doğrulama yöntemi gereklidir?
Azure Active Directory ile OAuth 2.0 tabanlı kimlik doğrulaması kullanılır. Uygun RBAC izinlerine sahip bir hizmet sorumlusu veya kullanıcı hesabı gereklidir.