Security Center, Microsoft Azure'un güvenlik yönetimi hizmetidir. Bu API spesifikasyonu, Azure Security Center kaynak sağlayıcısının görev (task) yönetimi işlemlerini tanımlar. 2015-06-01-preview sürümü, güvenlik görevlerini listelemek, durumlarını güncellemek ve güvenlik duruşunuzu izlemek için kullanılabilecek uç noktaları içerir. ZeplinGo olarak, bu API'nin kurumsal güvenlik operasyonlarınıza nasıl entegre edilebileceğini birlikte değerlendirebiliriz.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde güvenlik görevlerini merkezi olarak yönetmek isteyen kurumlar
- Güvenlik açıklarını otomatik olarak takip edip raporlamak isteyen DevOps ekipleri
- Mevcut güvenlik araçlarını Azure Security Center ile entegre etmek isteyen geliştiriciler
Yaygın kullanım alanları
Güvenlik Görevlerinin Otomatik Takibi
API üzerinden güvenlik görevlerini listeleyerek açık kalan öğeleri otomatik olarak izleyebilir ve ekiplerinize atayabilirsiniz.
Özel Güvenlik Raporlama Panosu
API'den alınan verilerle kurumsal ihtiyaçlarınıza özel bir güvenlik raporlama paneli geliştirebilirsiniz.
Güvenlik Operasyonlarının Entegrasyonu
Mevcut SIEM veya uyarı sistemlerinizi Azure Security Center ile entegre ederek güvenlik olaylarına daha hızlı yanıt verebilirsiniz.
İncelenmesi gereken noktalar
- API sürümü 2015-06-01-preview olarak işaretlenmiştir; bu, önizleme aşamasında olduğunu ve değişikliklere tabi olabileceğini gösterir.
- API'nin kullanılabilmesi için Azure aboneliği ve uygun kimlik doğrulama yöntemlerinin (Azure Active Directory) yapılandırılması gerekir.
- Güvenlik görevlerinin kapsamı ve davranışı, Azure Security Center'ın güncel sürümüne göre farklılık gösterebilir; bu nedenle güncel dokümantasyonun takip edilmesi önemlidir.
WordPress.org
Kurulum ve geliştirme notları
Bu API, Azure Resource Manager üzerinden çağrılan bir REST API'dir. Kurulum gerektirmez; ancak Azure aboneliğinizde Security Center kaynak sağlayıcısının etkinleştirilmesi ve API erişimi için kimlik doğrulama yapılandırması gerekir.
API entegrasyonu geliştirirken, Azure Active Directory ile OAuth 2.0 tabanlı kimlik doğrulama kullanılması önerilir. API istekleri, Azure Resource Manager uç noktalarına yönlendirilir ve yanıtlar JSON formatındadır.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Security Center API'sini mevcut sistemlerinize entegre edecek özel yazılım çözümleri geliştirebiliriz. Güvenlik görevlerinizi yönetmek, raporlamak ve otomatikleştirmek için ihtiyaçlarınıza uygun bir mimari birlikte planlayabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Security Center API'si hangi işlemleri destekler?
API, Azure Security Center kaynak sağlayıcısındaki görev (task) kaynaklarını yönetmek için kullanılır. Bu, güvenlik görevlerini listeleme ve durumlarını güncelleme gibi işlemleri içerir.
Bu API'yi kullanmak için hangi Azure hizmetlerine ihtiyaç vardır?
API'yi kullanmak için bir Azure aboneliğinizin olması ve Azure Security Center'ın etkinleştirilmiş olması gerekir. Ayrıca, API isteklerini kimlik doğrulamak için Azure Active Directory uygulaması kaydetmeniz gerekir.
API sürümü önizleme aşamasında olduğu için üretimde kullanılabilir mi?
Önizleme sürümleri genellikle geriye dönük uyumluluk garantisi vermez ve değişebilir. Üretim ortamında kullanmadan önce güncel sürümleri ve Microsoft'un resmi dokümantasyonunu kontrol etmeniz önerilir.