Security Center, Microsoft Azure'un güvenlik yönetim hizmetidir. Bu API spesifikasyonu, Azure Security Center'ın otomatik sağlama ayarlarını yönetmek için kullanılır. Otomatik sağlama, Azure VM'lerine Log Analytics ajanının otomatik olarak yüklenmesini ve güvenlik verilerinin toplanmasını sağlar. Bu sayede güvenlik açıkları ve tehditler merkezi olarak izlenebilir. API, 2017-08-01-preview sürümüne aittir ve Azure kaynak yönetimi (ARM) üzerinden çalışır.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde güvenlik yönetimini otomatikleştirmek isteyen kurumsal firmalar
- Bulut altyapısında merkezi güvenlik izleme çözümü arayan sistem yöneticileri
- Azure kaynaklarını güvenlik politikalarına göre yönetmek isteyen DevOps ekipleri
Yaygın kullanım alanları
Otomatik Güvenlik Ajanı Kurulumu
Yeni oluşturulan Azure VM'lerine Log Analytics ajanının otomatik olarak kurulmasını sağlayarak güvenlik verilerinin toplanmasını garanti altına alır.
Güvenlik Politikası Yönetimi
Abonelik genelinde otomatik sağlama ayarlarını yapılandırarak güvenlik politikalarının tutarlı bir şekilde uygulanmasını sağlar.
Merkezi Güvenlik İzleme
Tüm Azure kaynaklarından toplanan güvenlik verilerini Security Center'da birleştirerek tehditleri erken tespit etmeye yardımcı olur.
İncelenmesi gereken noktalar
- API önizleme sürümünde olduğundan, kararlılık ve geriye dönük uyumluluk açısından dikkatli olunmalıdır.
- Azure aboneliği ve kaynak grupları için gerekli izinlerin (RBAC) doğru yapılandırıldığından emin olunmalıdır.
- Otomatik sağlama ayarları, maliyet ve veri gizliliği açısından değerlendirilmeli; gereksiz veri toplama önlenmelidir.
WordPress.org
Kurulum ve geliştirme notları
Bu API, Azure Resource Manager üzerinden çağrılır. Doğrudan bir kurulum gerektirmez; ancak Azure aboneliğinizde Security Center'ın etkinleştirilmiş olması ve uygun kimlik doğrulama yöntemlerinin (Azure AD, hizmet sorumlusu vb.) yapılandırılmış olması gerekir.
- 1Azure portalında Security Center'ı etkinleştirin.
- 2Azure Active Directory'de bir hizmet sorumlusu oluşturun ve gerekli izinleri atayın.
- 3API çağrılarınızda OAuth 2.0 ile erişim token'ı alın.
- 4Otomatik sağlama ayarlarını yönetmek için ilgili API uç noktalarını kullanın.
API, RESTful bir yapıya sahiptir ve OpenAPI spesifikasyonu ile tanımlanmıştır. Geliştiriciler, bu spesifikasyonu kullanarak Azure Security Center ile entegre uygulamalar geliştirebilir. API sürümü 2017-08-01-preview olduğundan, bazı özellikler değişebilir.
- OpenAPI 2.0 (Swagger) formatında tanımlanmıştır.
- Azure Resource Manager tabanlıdır, REST API çağrıları ile çalışır.
- Otomatik sağlama ayarlarını listelemek, güncellemek ve silmek için uç noktalar içerir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure Security Center API'sini mevcut sistemlerinize entegre etmek için özel yazılım geliştirme hizmeti sunuyoruz. İhtiyaçlarınızı analiz ederek, güvenlik yönetimi süreçlerinizi otomatikleştiren çözümler tasarlıyor ve geliştiriyoruz. API'nin önizleme sürümü olması nedeniyle, sürüm değişikliklerine karşı dayanıklı bir mimari planlıyoruz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Security Center API'si hangi Azure hizmetleriyle çalışır?
Bu API, Azure Security Center kaynak sağlayıcısı (Microsoft.Security) üzerinden çalışır ve otomatik sağlama ayarlarını yönetir. Log Analytics ajanı kurulumu gibi işlemler için Azure Monitor ile entegre çalışır.
API'nin önizleme sürümü ne anlama gelir?
Önizleme sürümü, API'nin henüz genel kullanıma sunulmadığını ve değişikliklere açık olduğunu gösterir. Bu nedenle, üretim ortamlarında kullanmadan önce dikkatli test edilmelidir.
ZeplinGo bu API ile nasıl yardımcı olabilir?
ZeplinGo, Azure Security Center API'sini iş süreçlerinize entegre etmek için özel yazılım geliştirme hizmeti sunar. Güvenlik yönetimi ihtiyaçlarınızı analiz ederek, otomatik sağlama ve izleme süreçlerinizi optimize eden çözümler tasarlar.