Security Center, Microsoft Azure'un güvenlik yönetimi hizmetidir. Bu API spesifikasyonu, Azure Security Center'ın kaynak sağlayıcısı olan Microsoft.Security için 2019-01-01-preview sürümüne aittir. Spesifikasyon, güvenlik otomasyonlarının (security automations) yönetimini sağlayan uç noktaları tanımlar. Bu API, güvenlik uyarılarını ve önerilerini otomatik iş akışlarına bağlamak isteyen kurumlar için tasarlanmıştır. Özellikle, güvenlik olaylarına anında müdahale etmek, bildirim göndermek veya belirli koşullarda otomatik aksiyonlar tetiklemek amacıyla kullanılır. API, Azure Resource Manager tabanlıdır ve RESTful mimariyi izler.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde güvenlik operasyonlarını programatik olarak yönetmek isteyen kurumsal ekipler
- Güvenlik uyarılarını otomatik iş akışlarına entegre ederek müdahale sürelerini kısaltmak isteyen SOC ekipleri
- Çoklu bulut veya hibrit altyapıda merkezi güvenlik yönetimi arayan sistem mimarları
Yaygın kullanım alanları
Güvenlik Uyarılarının Otomatik Bildirimi
API, güvenlik uyarıları oluştuğunda otomatik olarak e-posta, SMS veya webhook ile ilgili ekiplere bildirim gönderilmesini sağlayacak otomasyonlar tanımlamak için kullanılabilir.
Uyumluluk Raporlaması
Güvenlik önerilerini ve uyumluluk durumunu düzenli olarak raporlamak için otomasyonlar oluşturulabilir, böylece denetim süreçleri kolaylaştırılabilir.
Olay Müdahale Otomasyonu
Belirli bir güvenlik olayı algılandığında otomatik olarak bir bilet oluşturma veya bir playbook tetikleme gibi müdahale adımlarını başlatmak için kullanılabilir.
İncelenmesi gereken noktalar
- API sürümü 2019-01-01-preview olduğundan, önizleme aşamasındaki özellikler üretim ortamlarında kullanılmadan önce dikkatle değerlendirilmelidir.
- Azure Resource Manager tabanlı olduğundan, kimlik doğrulama ve yetkilendirme için Azure Active Directory entegrasyonu gerektirir; bu da ek yapılandırma maliyeti getirebilir.
- Otomasyonların kapsamı ve limitleri Azure aboneliğinize bağlıdır; yüksek hacimli güvenlik olaylarında API istek limitlerini göz önünde bulundurmanız gerekir.
WordPress.org
Kurulum ve geliştirme notları
Bu API, Azure Resource Manager üzerinden kullanılabilir. Doğrudan bir kurulum gerektirmez; ancak Azure aboneliğinizde Microsoft.Security kaynak sağlayıcısının kayıtlı olması ve uygun izinlerin (RBAC) tanımlanmış olması gerekir.
- 1Azure portalında aboneliğinizde Microsoft.Security kaynak sağlayıcısını kaydedin.
- 2Azure Active Directory'de uygulama kaydı oluşturarak API erişimi için kimlik bilgileri edinin.
- 3API'yi çağırmak için gerekli izinleri (Security Automation oluşturma, okuma, güncelleme, silme) rol tabanlı erişim kontrolü ile atayın.
Geliştirme sürecinde, API spesifikasyonunu kullanarak istemci SDK'ları veya doğrudan REST çağrıları ile otomasyon kaynaklarını yönetebilirsiniz. API, Azure Resource Manager şablonları ile entegre çalışır.
- RESTful API, HTTP yöntemleri (GET, PUT, DELETE) ile kaynak yönetimi sağlar.
- Azure Resource Manager şablonları ile altyapı kod olarak yönetilebilir.
- API spesifikasyonu OpenAPI formatında sunulduğundan, çeşitli dillerde istemci üretimi kolaylaşır.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure Security Center API'sini mevcut sistemlerinize entegre etmek, özel güvenlik otomasyonları geliştirmek ve iş süreçlerinize uygun çözümler tasarlamak için kapsam belirleme ve geliştirme hizmeti sunuyoruz. İhtiyaçlarınızı birlikte analiz ederek en uygun mimariyi planlayabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Security Center API'si hangi Azure hizmetleriyle entegre çalışır?
API, Azure Resource Manager üzerinden çalışır ve Azure Active Directory ile kimlik doğrulama yapar. Ayrıca, Azure Logic Apps, Microsoft Teams, ServiceNow gibi hizmetlere webhook veya bağlayıcılar aracılığıyla entegre olabilir.
Bu API'yi kullanmak için hangi izinlere ihtiyaç vardır?
API'yi kullanmak için Azure aboneliğinizde Microsoft.Security kaynak sağlayıcısının kayıtlı olması ve Security Automation kaynakları üzerinde oluşturma, okuma, güncelleme ve silme izinlerine sahip bir rol atanmış olması gerekir.
API önizleme sürümü olduğu için üretimde kullanılabilir mi?
Önizleme sürümleri genellikle üretim ortamları için önerilmez; ancak test ve pilot çalışmalar için kullanılabilir. Üretimde kullanmadan önce Microsoft'un resmi dokümantasyonunu ve hizmet düzeyi sözleşmelerini incelemeniz önemlidir.