Web Yazılım Entegrasyonu

Security Center

Azure Security Center'ın sunucu güvenlik açığı değerlendirme API'si hakkında teknik inceleme. API'nin kullanım alanları, sınırlamaları ve entegrasyon değerlendirmesi.

WhatsApp’tan görüşelim
Azure Security Center sunucu güvenlik açığı değerlendirme API'si
Güncel sürüm2019-01-01-preview

Bu API, Microsoft.Security (Azure Security Center) kaynak sağlayıcısına ait sunucu güvenlik açığı değerlendirmeleri için önizleme sürümüdür (2019-01-01-preview). API, Azure kaynaklarınızdaki güvenlik açıklarını tespit etmek ve değerlendirmek amacıyla tasarlanmıştır. Kurumsal ölçekte güvenlik yönetimi yapan ekipler için Azure altyapısıyla entegre bir çözüm sunar. Ancak, bu API'nin kullanımı Azure platformuna bağımlıdır ve önizleme aşamasında olduğundan kararlılık ve sürüm değişiklikleri açısından dikkatli olunmalıdır.

Hangi ihtiyaçlarda değerlendirilebilir?

  • Azure üzerinde sunucu güvenlik açığı yönetimini otomatikleştirmek isteyen kurumlar
  • Güvenlik açığı verilerini kendi panellerinde veya raporlama sistemlerinde kullanmak isteyen ekipler
  • Azure kaynaklarını sürekli izleyerek uyumluluk gereksinimlerini karşılamak isteyen kuruluşlar

Yaygın kullanım alanları

Otomatik Güvenlik Açığı Tarama Raporları

API üzerinden düzenli olarak güvenlik açığı verilerini çekerek, Azure kaynaklarınızın güvenlik durumunu gösteren otomatik raporlar oluşturabilirsiniz.

Güvenlik Açığı Yönetim Paneli Entegrasyonu

Mevcut güvenlik bilgi ve olay yönetimi (SIEM) veya özel panellerinize Azure güvenlik açığı verilerini entegre ederek merkezi bir görünüm elde edebilirsiniz.

Uyumluluk Denetimleri

Belirli güvenlik standartlarına uyumluluk denetimleri için Azure kaynaklarınızdaki güvenlik açıklarını düzenli olarak kontrol edebilir ve raporlayabilirsiniz.

İncelenmesi gereken noktalar

  • API önizleme sürümündedir; sürüm değişiklikleri ve geriye dönük uyumluluk sorunları yaşanabilir.
  • Yalnızca Azure ortamında çalışır; Azure dışındaki altyapılar için uygun değildir.
  • API'nin kullanımı için Azure hesabı ve uygun izinler gereklidir; ayrıca Azure Security Center'ın etkinleştirilmiş olması gerekir.

WordPress.org

Kurulum ve geliştirme notları

API'nin kurulumu, Azure portal üzerinden Security Center'ın etkinleştirilmesi ve gerekli kaynak sağlayıcıların kaydedilmesiyle başlar. API'yi kullanmak için Azure Active Directory ile kimlik doğrulaması yapılmalı ve uygun roller atanmalıdır.

  1. 1Azure aboneliğinizde Security Center'ı etkinleştirin.
  2. 2Microsoft.Security kaynak sağlayıcısını aboneliğinize kaydedin.
  3. 3Azure Active Directory'de bir uygulama kaydedin ve API erişimi için gerekli izinleri atayın.
  4. 4API isteklerini göndermek için erişim belirteci (token) alın.

Hazır çözümün ötesinde

Özel geliştirme ne zaman değerlendirilebilir?

ZeplinGo olarak, Azure Security Center API'sini mevcut sistemlerinize entegre etmek veya güvenlik açığı yönetimi için özel bir web paneli geliştirmek üzere ihtiyaçlarınızı birlikte analiz edebiliriz. API'nin önizleme sürümü olması nedeniyle, uzun vadeli bir çözüm için Azure'un güncel sürümlerini de değerlendirerek size en uygun mimariyi planlayabiliriz.

Ücretsiz ön çalışma isteyin →

Değerlendirme soruları

Bu API'yi kullanmak için Azure aboneliği şart mı?

Evet, API Azure kaynaklarına yönelik olduğundan geçerli bir Azure aboneliği ve Azure Security Center'ın etkinleştirilmiş olması gerekir.

API önizleme sürümünde, üretim ortamında kullanılabilir mi?

Önizleme sürümleri genellikle üretim ortamları için önerilmez; ancak test ve geliştirme aşamalarında kullanılabilir. Üretim için Azure'un kararlı sürümlerini takip etmek daha güvenlidir.

API'nin kullanımı için hangi kimlik doğrulama yöntemi gereklidir?

Azure Active Directory (Azure AD) tabanlı OAuth 2.0 kimlik doğrulaması kullanılır. Uygulamanızın Azure AD'de kayıtlı olması ve uygun izinlere sahip olması gerekir.

ZeplinGo çözümleri

Hazır teknolojinin yeterli olduğu noktaları inceliyor; iş ihtiyaçları standart sınırları aştığında entegrasyon ve özel geliştirme kapsamını birlikte belirliyoruz.

Tüm çözümleri görün →

API teknik kaydı

Security Center

Entegrasyon öncesinde kaynağı inceleyin.

Bu pencere ZeplinGo kütüphanesinde saklanan güncel teknik kaynağı özetler. Geliştirme öncesinde sağlayıcı dokümantasyonunu, yetkilendirmeyi ve güncel uç noktaları yeniden inceliyoruz.

Sağlayıcı anahtarı
azure.com
Sürüm
2019-01-01-preview
Kaynak kaydı
azure.com:security-serverVulnerabilityAssessments

Bu API’nin listelenmesi iş ortaklığı, onay veya uyumluluk garantisi anlamına gelmez. Uygulanabilirliği sağlayıcının güncel koşulları ve proje gereksinimleri belirler.