Bu API, Microsoft.Security (Azure Security Center) kaynak sağlayıcısına ait sunucu güvenlik açığı değerlendirmeleri için önizleme sürümüdür (2019-01-01-preview). API, Azure kaynaklarınızdaki güvenlik açıklarını tespit etmek ve değerlendirmek amacıyla tasarlanmıştır. Kurumsal ölçekte güvenlik yönetimi yapan ekipler için Azure altyapısıyla entegre bir çözüm sunar. Ancak, bu API'nin kullanımı Azure platformuna bağımlıdır ve önizleme aşamasında olduğundan kararlılık ve sürüm değişiklikleri açısından dikkatli olunmalıdır.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde sunucu güvenlik açığı yönetimini otomatikleştirmek isteyen kurumlar
- Güvenlik açığı verilerini kendi panellerinde veya raporlama sistemlerinde kullanmak isteyen ekipler
- Azure kaynaklarını sürekli izleyerek uyumluluk gereksinimlerini karşılamak isteyen kuruluşlar
Yaygın kullanım alanları
Otomatik Güvenlik Açığı Tarama Raporları
API üzerinden düzenli olarak güvenlik açığı verilerini çekerek, Azure kaynaklarınızın güvenlik durumunu gösteren otomatik raporlar oluşturabilirsiniz.
Güvenlik Açığı Yönetim Paneli Entegrasyonu
Mevcut güvenlik bilgi ve olay yönetimi (SIEM) veya özel panellerinize Azure güvenlik açığı verilerini entegre ederek merkezi bir görünüm elde edebilirsiniz.
Uyumluluk Denetimleri
Belirli güvenlik standartlarına uyumluluk denetimleri için Azure kaynaklarınızdaki güvenlik açıklarını düzenli olarak kontrol edebilir ve raporlayabilirsiniz.
İncelenmesi gereken noktalar
- API önizleme sürümündedir; sürüm değişiklikleri ve geriye dönük uyumluluk sorunları yaşanabilir.
- Yalnızca Azure ortamında çalışır; Azure dışındaki altyapılar için uygun değildir.
- API'nin kullanımı için Azure hesabı ve uygun izinler gereklidir; ayrıca Azure Security Center'ın etkinleştirilmiş olması gerekir.
WordPress.org
Kurulum ve geliştirme notları
API'nin kurulumu, Azure portal üzerinden Security Center'ın etkinleştirilmesi ve gerekli kaynak sağlayıcıların kaydedilmesiyle başlar. API'yi kullanmak için Azure Active Directory ile kimlik doğrulaması yapılmalı ve uygun roller atanmalıdır.
- 1Azure aboneliğinizde Security Center'ı etkinleştirin.
- 2Microsoft.Security kaynak sağlayıcısını aboneliğinize kaydedin.
- 3Azure Active Directory'de bir uygulama kaydedin ve API erişimi için gerekli izinleri atayın.
- 4API isteklerini göndermek için erişim belirteci (token) alın.
API, REST tabanlı bir yapıya sahiptir ve OpenAPI (Swagger) belirtimiyle tanımlanmıştır. Geliştiriciler, bu belirtimi kullanarak istemci SDK'ları veya doğrudan HTTP istekleriyle entegrasyon yapabilirler. API'nin önizleme sürümü olduğu için geliştirme aşamasında sürüm değişikliklerine karşı esnek bir tasarım önerilir.
- OpenAPI 2.0 (Swagger) belirtimi mevcuttur.
- Azure Active Directory OAuth 2.0 kimlik doğrulaması kullanılır.
- API sürümü 2019-01-01-preview olarak belirlenmiştir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure Security Center API'sini mevcut sistemlerinize entegre etmek veya güvenlik açığı yönetimi için özel bir web paneli geliştirmek üzere ihtiyaçlarınızı birlikte analiz edebiliriz. API'nin önizleme sürümü olması nedeniyle, uzun vadeli bir çözüm için Azure'un güncel sürümlerini de değerlendirerek size en uygun mimariyi planlayabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Bu API'yi kullanmak için Azure aboneliği şart mı?
Evet, API Azure kaynaklarına yönelik olduğundan geçerli bir Azure aboneliği ve Azure Security Center'ın etkinleştirilmiş olması gerekir.
API önizleme sürümünde, üretim ortamında kullanılabilir mi?
Önizleme sürümleri genellikle üretim ortamları için önerilmez; ancak test ve geliştirme aşamalarında kullanılabilir. Üretim için Azure'un kararlı sürümlerini takip etmek daha güvenlidir.
API'nin kullanımı için hangi kimlik doğrulama yöntemi gereklidir?
Azure Active Directory (Azure AD) tabanlı OAuth 2.0 kimlik doğrulaması kullanılır. Uygulamanızın Azure AD'de kayıtlı olması ve uygun izinlere sahip olması gerekir.