API ve Entegrasyon
API ve entegrasyon
Tarama sonucu, kurumun güvenlik operasyonunda yaşar: SIEM'de, iş takibinde, veri ambarında. Cyprob veriyi REST API ile açar, entegrasyonun kontrolünü size bırakır.
API neyi açar?
Varlık envanteri, tarama durumları ve bulgular REST API üzerinden okunur. Tarama başlatmak ve sonucu çekmek gibi işlemler panelin yaptığı çağrıların aynısıdır; panelde gördüğünüz her veri API'de de vardır. Kimlik doğrulama, panel kullanıcılarıyla aynı yetki modelinden geçer.

Entegrasyon nerede kurulur?
Kendi tarafınızda. Bulgularınızın hangi sisteme, hangi biçimde ve hangi sıklıkta gideceğine kurum karar verir; SIEM'e, iş takip sistemine ya da veri ambarına aktarım kurumun kendi entegrasyon katmanında yazılır. Zafiyet verisinin hangi sistemlere gideceği kurumun kendi güvenlik politikasının konusudur; ürün bu kararı kuruma bırakır.
Kapalı ağda API
API, ürünle aynı yerde çalışır; internete kapalı kurulumda da tam işlevlidir. İç ağdaki bir zamanlayıcı ya da otomasyon aracı, dışarı çıkmadan tarama açabilir ve sonucu toplayabilir.
Merak edilenler
API ile panel arasında yetki farkı var mı?
Yoktur. API, panel kullanıcılarıyla aynı yetki modelinden geçer; panelde görünen her veri API'den de okunur. Ayrı bir servis hesabı düzlemi ya da farklı bir izin seti yönetilmez.
API ile tarama başlatılabilir mi?
Evet. Tarama başlatmak ve sonucu çekmek, panelin yaptığı çağrıların aynısıdır. İç ağdaki bir zamanlayıcı ya da otomasyon aracı, dışarı çıkmadan tarama açıp sonucu toplayabilir.
SIEM bağlayıcısı hazır mı gelir?
Hazır bağlayıcı dayatılmaz. Bulgular ve varlık envanteri REST API'den okunur; SIEM'e, iş takip sistemine ya da veri ambarına aktarım kurumun kendi entegrasyon katmanında kurulur. Zafiyet verisinin nereye gideceği kurumun kararıdır.