Web Yazılım Entegrasyonu

Security Center

Microsoft Azure Güvenlik Merkezi'nin alt değerlendirme API'si, bulut kaynaklarınızdaki güvenlik açıklarını alt değerlendirme düzeyinde görüntülemenizi sağlar. Bu API, özellikle büyük ölçekli bulut altyapılarında güvenlik duruşunu sürekli izlemek ve raporlamak isteyen kurumlar için tasarlanmıştır.

WhatsApp’tan görüşelim
Azure Güvenlik Merkezi alt değerlendirme API'si ile bulut güvenlik duruşunu izleme
Güncel sürüm2019-01-01-preview

Security Center (Azure Güvenlik Merkezi) alt değerlendirme API'si, Microsoft Azure'un güvenlik yönetimi hizmeti olan Azure Güvenlik Merkezi'nin bir parçasıdır. Bu API, 2019-01-01-preview sürümüyle, güvenlik değerlendirmelerinin alt değerlendirme düzeyindeki sonuçlarını sorgulamanıza olanak tanır. Böylece, hangi kaynakta hangi güvenlik kontrolünün ne durumda olduğunu ayrıntılı olarak görebilirsiniz. API, özellikle kurumsal ölçekteki bulut altyapılarında güvenlik açıklarını tespit etmek, önceliklendirmek ve düzeltici aksiyonları planlamak için kullanılır. ZeplinGo olarak, bu tür API'lerin mevcut sistemlere entegrasyonunu değerlendirirken, ihtiyacınıza uygun kapsamı birlikte belirleriz.

Hangi ihtiyaçlarda değerlendirilebilir?

  • Azure üzerinde birden fazla kaynağı olan ve güvenlik açıklarını merkezi olarak izlemek isteyen kurumlar
  • Güvenlik operasyon merkezleri (SOC) ve uyumluluk ekipleri
  • Bulut güvenlik duruşunu otomatik raporlamak isteyen DevOps ve güvenlik mühendisleri

Yaygın kullanım alanları

Güvenlik Açığı Raporlama

Alt değerlendirme API'si ile tüm Azure kaynaklarındaki güvenlik değerlendirmelerinin alt kırılımlarını çekerek, yönetim panolarında ve raporlarda ayrıntılı güvenlik açığı görünümü oluşturabilirsiniz.

Uyumluluk Takibi

Belirli güvenlik standartlarına (ör. CIS, PCI) göre yapılan değerlendirmelerin alt sonuçlarını izleyerek, uyumluluk durumunu sürekli takip edebilir ve denetimlere hazırlık sağlayabilirsiniz.

Otomatik Aksiyon Tetikleme

API'den alınan alt değerlendirme sonuçlarını kullanarak, kritik güvenlik açıklarını otomatik olarak iş kayıtlarına dönüştürebilir veya ilgili ekiplere bildirim gönderebilirsiniz.

İncelenmesi gereken noktalar

  • API sürümü 2019-01-01-preview olduğundan, önizleme aşamasındaki özelliklerde değişiklikler olabilir; bu nedenle üretim ortamında kullanmadan önce kapsamlı test yapılmalıdır.
  • Azure Güvenlik Merkezi'nin etkinleştirilmiş olması ve gerekli Azure rol izinlerinin (ör. Security Reader) tanımlanmış olması gerekir.
  • API, yalnızca Azure kaynakları için geçerlidir; hibrit veya çoklu bulut ortamlarında farklı çözümler değerlendirilmelidir.

WordPress.org

Kurulum ve geliştirme notları

Bu API, Azure Resource Manager tabanlı bir REST API'sidir. Doğrudan kurulum gerektirmez; ancak kullanmak için Azure Active Directory ile kimlik doğrulaması yapmanız ve gerekli izinleri atamanız gerekir. API'yi çağırmak için bir istemci (ör. PowerShell, Azure CLI veya HTTP istemcisi) kullanabilirsiniz.

  1. 1Azure aboneliğinizde Azure Güvenlik Merkezi'ni etkinleştirin.
  2. 2Azure Active Directory'de bir uygulama kaydedin ve API erişimi için istemci kimliği ile gizli anahtar oluşturun.
  3. 3Uygulamaya 'Security Reader' veya uygun bir rol atayın.
  4. 4Erişim belirteci (access token) almak için OAuth 2.0 akışını kullanın.
  5. 5API isteklerini, belirtilen uç noktaya (endpoint) Authorization başlığı ile gönderin.

Hazır çözümün ötesinde

Özel geliştirme ne zaman değerlendirilebilir?

ZeplinGo olarak, bu API'nin mevcut sistemlerinize entegrasyonu için ihtiyaç analizi yapıyor, kapsamı birlikte belirliyor ve özel geliştirme süreçlerini yönetiyoruz. API'nin önizleme sürümü olması nedeniyle, uzun vadeli bir çözüm için Azure Güvenlik Merkezi'nin güncel sürümlerini de değerlendirmenizi öneririz.

Ücretsiz ön çalışma isteyin →

Değerlendirme soruları

Bu API'yi kullanmak için Azure Güvenlik Merkezi'ne abone olmam gerekiyor mu?

Evet, API, Azure Güvenlik Merkezi kaynak sağlayıcısının bir parçasıdır. Bu nedenle, Azure aboneliğinizde Güvenlik Merkezi'nin etkinleştirilmiş olması gerekir.

API'nin önizleme sürümü üretim ortamında kullanılabilir mi?

Önizleme sürümleri genellikle üretim ortamları için önerilmez. Ancak, test ortamlarında kullanılabilir. Üretimde kullanmadan önce Microsoft'un resmi dokümantasyonunu ve hizmet sözleşmesini incelemenizi öneririz.

Bu API'yi kullanmak için hangi Azure rolüne ihtiyacım var?

Genellikle 'Security Reader' rolü, güvenlik değerlendirmelerini okumak için yeterlidir. Ancak, tam yetkiler için 'Security Admin' rolü gerekebilir. Rol tanımlarını Azure dokümantasyonundan kontrol edebilirsiniz.

ZeplinGo çözümleri

Hazır teknolojinin yeterli olduğu noktaları inceliyor; iş ihtiyaçları standart sınırları aştığında entegrasyon ve özel geliştirme kapsamını birlikte belirliyoruz.

Tüm çözümleri görün →

API teknik kaydı

Security Center

Entegrasyon öncesinde kaynağı inceleyin.

Bu pencere ZeplinGo kütüphanesinde saklanan güncel teknik kaynağı özetler. Geliştirme öncesinde sağlayıcı dokümantasyonunu, yetkilendirmeyi ve güncel uç noktaları yeniden inceliyoruz.

Sağlayıcı anahtarı
azure.com
Sürüm
2019-01-01-preview
Kaynak kaydı
azure.com:security-subAssessments

Bu API’nin listelenmesi iş ortaklığı, onay veya uyumluluk garantisi anlamına gelmez. Uygulanabilirliği sağlayıcının güncel koşulları ve proje gereksinimleri belirler.