Security Center, Microsoft Azure'un güvenlik yönetimi hizmetidir. Bu API, Azure Güvenlik Merkezi kaynak sağlayıcısı için 2015-06-01-preview sürümüyle tanımlanmıştır. API, güvenlik topolojileri gibi kaynakları yönetmek için uç noktalar sunar. Kurumlar, bu API'yi kullanarak Azure kaynaklarının güvenlik durumunu programatik olarak sorgulayabilir, güvenlik politikalarını yönetebilir ve tehdit tespiti sonuçlarını entegre sistemlerine aktarabilir. Bu sayede güvenlik operasyonları otomatikleştirilebilir ve merkezi bir yönetim sağlanabilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Azure üzerinde bulut altyapısı kullanan ve güvenlik yönetimini merkezileştirmek isteyen kurumlar
- Güvenlik olaylarını mevcut SIEM veya izleme sistemleriyle entegre etmek isteyen güvenlik ekipleri
- Güvenlik politikalarını kod ile yönetmek isteyen DevOps ve bulut mimarları
Yaygın kullanım alanları
Güvenlik Durumunu Otomatik Raporlama
API üzerinden Azure kaynaklarının güvenlik topolojisini düzenli olarak çekerek, güvenlik açıklarını ve riskleri otomatik raporlayan bir sistem kurabilirsiniz.
SIEM Entegrasyonu
Security Center API'sini mevcut SIEM çözümünüze bağlayarak, güvenlik uyarılarını ve olaylarını tek bir panelde toplayabilir, olay müdahale süreçlerinizi hızlandırabilirsiniz.
Güvenlik Politikalarını Kod ile Yönetme
API sayesinde güvenlik politikalarını ve yapılandırmalarını kod olarak tanımlayıp, altyapı otomasyonunuzun bir parçası haline getirebilirsiniz.
İncelenmesi gereken noktalar
- API sürümü 2015-06-01-preview olduğundan, önizleme aşamasındaki özelliklerde değişiklikler olabilir; bu nedenle üretim ortamında kullanmadan önce güncel dokümantasyonu kontrol etmelisiniz.
- Azure Security Center'ın tüm özellikleri bu API ile kullanılamayabilir; API kapsamını ihtiyaçlarınıza göre değerlendirmeniz gerekir.
- API'yi kullanabilmek için Azure aboneliğiniz ve uygun kimlik doğrulama yöntemlerinin (ör. Azure Active Directory) yapılandırılmış olması gerekir.
WordPress.org
Kurulum ve geliştirme notları
Bu API, Azure platformunun bir parçası olduğundan, doğrudan bir kurulum gerektirmez. Azure portal üzerinden Security Center hizmetini etkinleştirmeniz ve API erişimi için gerekli izinleri yapılandırmanız yeterlidir. API'yi kullanmak için Azure Resource Manager ile kimlik doğrulaması yapmanız gerekir.
- 1Azure aboneliğinizde Security Center hizmetini etkinleştirin.
- 2Azure Active Directory'de bir uygulama kaydedin ve API erişimi için gerekli izinleri atayın.
- 3API isteklerinizi kimlik doğrulaması için erişim belirteci (token) alın.
- 4API uç noktalarını kullanarak güvenlik topolojisi gibi kaynakları sorgulayın.
API, REST tabanlı bir yapıya sahiptir ve OpenAPI belirtimi ile tanımlanmıştır. Geliştiriciler, bu belirtimi kullanarak istemci SDK'ları oluşturabilir veya doğrudan HTTP istekleri gönderebilir. API'nin önizleme sürümü olduğunu unutmamak ve değişikliklere karşı esnek bir tasarım yapmak önemlidir.
- OpenAPI belirtimi sayesinde otomatik istemci oluşturma araçlarıyla entegrasyon kolaylaşır.
- Azure Resource Manager ile uyumlu kimlik doğrulama mekanizmaları kullanılır.
- API, güvenlik topolojileri gibi kaynakları listelemek ve yönetmek için uç noktalar sunar.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, Azure Security Center API'sini mevcut sistemlerinize entegre etmek için kapsamlı bir değerlendirme yapıyoruz. İhtiyaçlarınızı analiz ederek, güvenlik yönetimi süreçlerinizi otomatikleştiren özel çözümler tasarlıyor ve geliştiriyoruz. API'nin önizleme sürümü olması nedeniyle, projenizde oluşabilecek riskleri birlikte değerlendiriyor ve size en uygun mimariyi planlıyoruz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Security Center API'si hangi Azure hizmetleriyle entegre çalışır?
API, Azure Resource Manager ile uyumlu olarak çalışır ve Azure Güvenlik Merkezi'nin kaynaklarını yönetmek için tasarlanmıştır. Diğer Azure hizmetleriyle entegrasyon, API'nin sunduğu uç noktalar üzerinden yapılabilir.
API'nin önizleme sürümünü kullanmak güvenli mi?
Önizleme sürümleri, genel kullanıma sunulmadan önce test edilmek üzere sağlanır. Bu sürümde API davranışları değişebilir. Üretim ortamında kullanmadan önce güncel dokümantasyonu takip etmeniz ve kapsamlı testler yapmanız önerilir.
API'yi kullanmak için ek bir ücret ödemem gerekiyor mu?
API'nin kullanımı, Azure aboneliğinizin kapsamına bağlıdır. Azure Güvenlik Merkezi'nin bazı katmanları ücretli olabilir. API erişimi için ayrıca bir ücret söz konusu değildir, ancak Azure hizmetlerinin kullanım maliyetleri geçerli olabilir.