Security Center, Microsoft Azure'un güvenlik yönetimi için sunduğu bir API'dir. Bu API, Azure kaynaklarınızın güvenlik durumunu değerlendirmek ve izlemek için kullanılır. Özellikle kurumsal ölçekteki Azure kullanıcıları için güvenlik açıklarını tespit etmek ve uyumluluk gereksinimlerini karşılamak amacıyla tasarlanmıştır. API, güvenlik değerlendirmeleri oluşturma, listeleme ve yönetme gibi işlemleri destekler. Bu sayede güvenlik ekipleri, manuel kontroller yerine otomatik değerlendirmeler yapabilir ve sürekli izleme sağlayabilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde güvenlik yönetimini programatik olarak yürütmek isteyen kurumlar
- Güvenlik açıklarını otomatik tespit edip raporlamak isteyen DevOps ekipleri
- Uyumluluk gereksinimlerini karşılamak için güvenlik değerlendirmelerini entegre etmek isteyen sistem entegratörleri
Yaygın kullanım alanları
Otomatik Güvenlik Değerlendirmesi
Azure kaynaklarınızın güvenlik durumunu düzenli aralıklarla API üzerinden sorgulayarak açıkları otomatik olarak tespit edebilirsiniz.
Güvenlik Raporlama Panosu
API'den alınan verileri kullanarak kurumsal güvenlik panosu oluşturabilir, yöneticilere anlık durum gösterebilirsiniz.
Uyumluluk Takibi
Belirli güvenlik standartlarına uyumluluğu izlemek için değerlendirme sonuçlarını otomatik olarak toplayıp raporlayabilirsiniz.
İncelenmesi gereken noktalar
- API, Azure Resource Manager tabanlıdır ve Azure Active Directory ile kimlik doğrulaması gerektirir.
- API sürümü 2020-01-01'dir; Microsoft'un API sürüm politikalarını takip etmek önemlidir.
- Güvenlik değerlendirmeleri, Azure Security Center lisansına bağlı olabilir; maliyet analizi yapılmalıdır.
WordPress.org
Kurulum ve geliştirme notları
Bu API, Azure platformunda barındırılan bir hizmettir. Kurulum gerektirmez; ancak kullanım için Azure aboneliği ve uygun izinler gerekir. API'ye erişim, Azure portal üzerinden yönetilir.
- 1Azure aboneliğinizin olduğundan emin olun.
- 2Azure Active Directory'de bir uygulama kaydedin ve gerekli izinleri atayın.
- 3API'yi çağırmak için erişim tokeni alın.
API, REST tabanlıdır ve OpenAPI spesifikasyonu ile tanımlanmıştır. Geliştiriciler, bu spesifikasyonu kullanarak istemci SDK'ları oluşturabilir veya doğrudan HTTP istekleri gönderebilir.
- OpenAPI 2.0 (Swagger) spesifikasyonu mevcuttur.
- Azure Resource Manager entegrasyonu sayesinde diğer Azure hizmetleriyle uyumludur.
- Güvenlik değerlendirmeleri için CRUD işlemleri desteklenir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Security Center API'sini mevcut sistemlerinize entegre etmek için ihtiyaç analizi yapıyor, kapsamı belirliyor ve özel geliştirme süreçlerini yönetiyoruz. API'nin sunduğu verileri kendi web veya mobil uygulamalarınıza uyarlayabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Security Center API'si hangi Azure hizmetleriyle çalışır?
API, Azure Resource Manager tabanlıdır ve Azure Security Center ile entegre çalışır. Ayrıca, Azure Active Directory ile kimlik doğrulaması yapılır.
API'yi kullanmak için ek bir ücret ödemem gerekiyor mu?
API'nin kullanımı Azure aboneliğinize bağlıdır. Azure Security Center'ın fiyatlandırma katmanına göre ek maliyetler oluşabilir. Detaylı bilgi için Azure fiyatlandırma sayfasını incelemelisiniz.
API sürümü ne zaman güncellenir?
Microsoft, API sürümlerini zaman içinde günceller. 2020-01-01 sürümü mevcut olup, yeni sürümler için Microsoft'un dokümantasyonunu takip etmeniz önerilir.