Bu API spesifikasyonu, Microsoft Azure Security Center kaynak sağlayıcısına ait güvenlik iletişim (securityContacts) yönetimini tanımlar. 2017-08-01-preview sürümüyle, kurumsal güvenlik olaylarında bildirim alınacak kişilerin ve iletişim tercihlerinin programatik olarak yönetilmesini hedefler. Azure tabanlı sistemlerde güvenlik operasyonlarını otomatikleştirmek ve mevcut uyumluluk süreçlerine entegre etmek isteyen ekipler için bir temel oluşturur.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure altyapısını kullanan ve güvenlik iletişimlerini merkezi olarak yönetmek isteyen kurumlar
- Güvenlik olay yönetimi süreçlerini API üzerinden otomatikleştirmek isteyen DevOps ekipleri
- Uyumluluk ve denetim gereksinimleri için güvenlik iletişim kayıtlarını programatik olarak tutmak isteyen sistem entegratörleri
Yaygın kullanım alanları
Güvenlik Bildirimlerini Otomatikleştirme
Azure Security Center'da oluşan güvenlik uyarılarının ilgili kişilere otomatik olarak iletilmesi için iletişim bilgilerini API ile güncel tutabilirsiniz.
Uyumluluk Raporlama
Denetim süreçlerinde güvenlik iletişim kayıtlarının doğruluğunu ve güncelliğini sağlamak için API üzerinden düzenli kontroller yapabilirsiniz.
Çoklu Ortam Yönetimi
Farklı Azure aboneliklerindeki güvenlik iletişim ayarlarını merkezi bir uygulama üzerinden yöneterek tutarlılık sağlayabilirsiniz.
İncelenmesi gereken noktalar
- API sürümü 2017-08-01-preview olduğundan, önizleme aşamasındaki davranış değişikliklerine karşı dikkatli olunmalıdır.
- Azure Security Center'ın güncel sürümleriyle uyumluluk için Microsoft'un resmi dokümantasyonunu takip etmek gerekir.
- API entegrasyonu öncesinde Azure kimlik doğrulama ve yetkilendirme mekanizmalarının (Azure AD, RBAC) doğru yapılandırıldığından emin olunmalıdır.
WordPress.org
Kurulum ve geliştirme notları
Bu API, doğrudan kurulum gerektirmeyen bir REST API spesifikasyonudur. Entegrasyon için Azure aboneliğinizde gerekli izinlerin tanımlanması ve API çağrılarının yapılması yeterlidir. ZeplinGo olarak, bu API'nin kullanımına yönelik özel bir kurulum adımı sunmuyoruz; ancak projenizde nasıl kullanılacağını birlikte planlayabiliriz.
API spesifikasyonu, Azure Security Center'ın güvenlik iletişim kaynaklarını yönetmek için RESTful uç noktalar sunar. Geliştirme sürecinde, OpenAPI tanımından istemci SDK'ları üretilebilir veya doğrudan HTTP çağrıları yapılabilir. ZeplinGo olarak, bu API'yi kullanacak özel bir sistem tasarımı için ihtiyaç analizi yapabiliriz.
- OpenAPI 2.0 (Swagger) formatında tanımlıdır.
- Azure Resource Manager tabanlı kaynak yönetimi ile uyumludur.
- Önizleme sürümü olduğundan, API davranışları değişebilir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure Security Center API'sini mevcut sistemlerinize entegre etmek veya bu API üzerine özel bir güvenlik operasyon paneli geliştirmek için kapsam belirleme çalışması yapabiliriz. Kurumsal ihtiyaçlarınıza göre API kullanım senaryolarını birlikte tasarlayabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Bu API'yi kullanmak için Azure aboneliği gerekli mi?
Evet, bu API Azure Security Center kaynak sağlayıcısına yönelik olduğundan, kullanım için aktif bir Azure aboneliği ve gerekli izinler gereklidir.
API önizleme sürümünde olduğu için riskli mi?
Önizleme sürümleri, son sürüme göre değişiklik gösterebilir. Üretim ortamında kullanmadan önce Microsoft'un güncel dokümantasyonunu incelemeniz ve test ortamında doğrulamanız önerilir.
ZeplinGo bu API için hazır bir çözüm sunuyor mu?
ZeplinGo, bu API'yi kullanan hazır bir ürün satmamaktadır. Ancak, ihtiyacınıza özel bir entegrasyon veya geliştirme projesi için kapsam belirleme ve tasarım hizmeti sunabilir.