Web Yazılım Entegrasyonu

Security Center

Azure Security Center'ın Security Automations API'si, güvenlik uyarılarını otomatikleştirmek ve özel iş akışları oluşturmak için kullanılan bir kaynak sağlayıcıdır. Bu API, kurumsal güvenlik operasyonlarınızı programatik olarak yönetmenize olanak tanır.

WhatsApp’tan görüşelim
Azure Security Center Security Automations API şeması
Güncel sürüm2019-01-01-preview

Security Center, Microsoft Azure'un güvenlik yönetimi hizmetidir. Bu API spesifikasyonu, Azure Security Center'ın kaynak sağlayıcısı olan Microsoft.Security için 2019-01-01-preview sürümüne aittir. Spesifikasyon, güvenlik otomasyonlarının (security automations) yönetimini sağlayan uç noktaları tanımlar. Bu API, güvenlik uyarılarını ve önerilerini otomatik iş akışlarına bağlamak isteyen kurumlar için tasarlanmıştır. Özellikle, güvenlik olaylarına anında müdahale etmek, bildirim göndermek veya belirli koşullarda otomatik aksiyonlar tetiklemek amacıyla kullanılır. API, Azure Resource Manager tabanlıdır ve RESTful mimariyi izler.

Hangi ihtiyaçlarda değerlendirilebilir?

  • Azure üzerinde güvenlik operasyonlarını programatik olarak yönetmek isteyen kurumsal ekipler
  • Güvenlik uyarılarını otomatik iş akışlarına entegre ederek müdahale sürelerini kısaltmak isteyen SOC ekipleri
  • Çoklu bulut veya hibrit altyapıda merkezi güvenlik yönetimi arayan sistem mimarları

Yaygın kullanım alanları

Güvenlik Uyarılarının Otomatik Bildirimi

API, güvenlik uyarıları oluştuğunda otomatik olarak e-posta, SMS veya webhook ile ilgili ekiplere bildirim gönderilmesini sağlayacak otomasyonlar tanımlamak için kullanılabilir.

Uyumluluk Raporlaması

Güvenlik önerilerini ve uyumluluk durumunu düzenli olarak raporlamak için otomasyonlar oluşturulabilir, böylece denetim süreçleri kolaylaştırılabilir.

Olay Müdahale Otomasyonu

Belirli bir güvenlik olayı algılandığında otomatik olarak bir bilet oluşturma veya bir playbook tetikleme gibi müdahale adımlarını başlatmak için kullanılabilir.

İncelenmesi gereken noktalar

  • API sürümü 2019-01-01-preview olduğundan, önizleme aşamasındaki özellikler üretim ortamlarında kullanılmadan önce dikkatle değerlendirilmelidir.
  • Azure Resource Manager tabanlı olduğundan, kimlik doğrulama ve yetkilendirme için Azure Active Directory entegrasyonu gerektirir; bu da ek yapılandırma maliyeti getirebilir.
  • Otomasyonların kapsamı ve limitleri Azure aboneliğinize bağlıdır; yüksek hacimli güvenlik olaylarında API istek limitlerini göz önünde bulundurmanız gerekir.

WordPress.org

Kurulum ve geliştirme notları

Bu API, Azure Resource Manager üzerinden kullanılabilir. Doğrudan bir kurulum gerektirmez; ancak Azure aboneliğinizde Microsoft.Security kaynak sağlayıcısının kayıtlı olması ve uygun izinlerin (RBAC) tanımlanmış olması gerekir.

  1. 1Azure portalında aboneliğinizde Microsoft.Security kaynak sağlayıcısını kaydedin.
  2. 2Azure Active Directory'de uygulama kaydı oluşturarak API erişimi için kimlik bilgileri edinin.
  3. 3API'yi çağırmak için gerekli izinleri (Security Automation oluşturma, okuma, güncelleme, silme) rol tabanlı erişim kontrolü ile atayın.

Hazır çözümün ötesinde

Özel geliştirme ne zaman değerlendirilebilir?

ZeplinGo olarak, Azure Security Center API'sini mevcut sistemlerinize entegre etmek, özel güvenlik otomasyonları geliştirmek ve iş süreçlerinize uygun çözümler tasarlamak için kapsam belirleme ve geliştirme hizmeti sunuyoruz. İhtiyaçlarınızı birlikte analiz ederek en uygun mimariyi planlayabiliriz.

Ücretsiz ön çalışma isteyin →

Değerlendirme soruları

Security Center API'si hangi Azure hizmetleriyle entegre çalışır?

API, Azure Resource Manager üzerinden çalışır ve Azure Active Directory ile kimlik doğrulama yapar. Ayrıca, Azure Logic Apps, Microsoft Teams, ServiceNow gibi hizmetlere webhook veya bağlayıcılar aracılığıyla entegre olabilir.

Bu API'yi kullanmak için hangi izinlere ihtiyaç vardır?

API'yi kullanmak için Azure aboneliğinizde Microsoft.Security kaynak sağlayıcısının kayıtlı olması ve Security Automation kaynakları üzerinde oluşturma, okuma, güncelleme ve silme izinlerine sahip bir rol atanmış olması gerekir.

API önizleme sürümü olduğu için üretimde kullanılabilir mi?

Önizleme sürümleri genellikle üretim ortamları için önerilmez; ancak test ve pilot çalışmalar için kullanılabilir. Üretimde kullanmadan önce Microsoft'un resmi dokümantasyonunu ve hizmet düzeyi sözleşmelerini incelemeniz önemlidir.

ZeplinGo çözümleri

Hazır teknolojinin yeterli olduğu noktaları inceliyor; iş ihtiyaçları standart sınırları aştığında entegrasyon ve özel geliştirme kapsamını birlikte belirliyoruz.

Tüm çözümleri görün →

API teknik kaydı

Security Center

Entegrasyon öncesinde kaynağı inceleyin.

Bu pencere ZeplinGo kütüphanesinde saklanan güncel teknik kaynağı özetler. Geliştirme öncesinde sağlayıcı dokümantasyonunu, yetkilendirmeyi ve güncel uç noktaları yeniden inceliyoruz.

Sağlayıcı anahtarı
azure.com
Sürüm
2019-01-01-preview
Kaynak kaydı
azure.com:security-automations

Bu API’nin listelenmesi iş ortaklığı, onay veya uyumluluk garantisi anlamına gelmez. Uygulanabilirliği sağlayıcının güncel koşulları ve proje gereksinimleri belirler.