إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
إدارة وضعية الأمان في Defender Cloud (إدارة وضع الأمان السحابي في Defender) تمنحك رؤية لواجهات برمجة التطبيقات عبر إدارة Azure API، وتطبيقات الوظائف، وتطبيقات المنطق. يساعدك على اكتشاف الأخطاء في التكوينات والثغرات. توضح لك هذه المقالة كيفية تمكين وضع أمان واجهة برمجة التطبيقات (API)، ومراجعة المخزون والنتائج، وترتيب أولويات إجراءات الإصلاح.
المتطلبات الأساسية
- اقرأ عن تحسين وضع أمان واجهة برمجة التطبيقات.
- تحتاج إلى اشتراك Microsoft Azure. إذا لم يكن لديك واحد، يمكنك التسجيل في حساب Azure مجاني.
- فعل Defender for Cloud على اشتراكك Azure.
- فعل إدارة وضعية الأمان السحابي في Defender (إدارة وضع الأمان السحابي في Defender) على اشتراكك في Azure. للحصول على تعليمات الإعداد، راجع تفعيل إدارة وضع الأمان السحابي في Defender.
- لمسح المعلومات الحساسة في واجهات برمجة التطبيقات المدمجة على إدارة وضع الأمان السحابي في Defender، تمكين اكتشاف البيانات الحساسة.
- يجب على مالك الاشتراك تمكين خطة CSPM للوصول إلى جميع الميزات.
- تأكد من أن واجهات برمجة التطبيقات التي تريد حمايتها منشورة في إدارة Azure API، Function Apps، أو Logic Apps.
دعم السحابة والمنطقة
إدارة وضعية أمان API داخل إدارة وضع الأمان السحابي في Defender متاحة في سحابة Azure التجارية، في المناطق التالية:
- آسيا (جنوب شرق آسيا، شرق آسيا)
- أستراليا (شرق أستراليا، جنوب شرق أستراليا، أستراليا الوسطى، أستراليا الوسطى 2)
- البرازيل (جنوب البرازيل، جنوب شرق البرازيل)
- كندا (كندا الوسطى، كندا الشرقية)
- أوروبا (أوروبا الغربية، شمال أوروبا)
- فرنسا (فرنسا الوسطى، فرنسا الجنوبية)
- ألمانيا (ألمانيا غرب وسط، ألمانيا الشمالية)
- الهند (وسط الهند وجنوب الهند وغرب الهند)
- إيطاليا (إيطاليا الشمالية)
- اليابان (شرق اليابان، غرب اليابان)
- كوريا (كوريا الوسطى، كوريا الجنوبية)
- النرويج (النرويج الشرقية، النرويج الغربية)
- جنوب أفريقيا (جنوب أفريقيا الشمالية، جنوب أفريقيا الغربية)
- السويد (السويد الوسطى، جنوب السويد)
- سويسرا (شمال سويسرا، غرب سويسرا)
- الإمارات العربية المتحدة (الإمارات العربية المتحدة الوسطى، الإمارات العربية المتحدة الشمالية)
- المملكة المتحدة (جنوب المملكة المتحدة، غرب المملكة المتحدة)
- الولايات المتحدة (شرق الولايات المتحدة، شرق الولايات المتحدة 2، غرب الولايات المتحدة، غرب الولايات المتحدة 2، غرب الولايات المتحدة 3، وسط الولايات المتحدة، شمال وسط الولايات المتحدة، جنوب وسط الولايات المتحدة، غرب وسط الولايات المتحدة، شرق الولايات المتحدة 2 EUAP، وسط الولايات المتحدة EUAP)
راجع أحدث معلومات دعم السحابة لخطط وميزات Defender for Cloud في مصفوفة دعم cloud matrix.
دعم واجهات برمجة التطبيقات
استخدم الجدول التالي لمراجعة المستويات المدعومة وأنواع واجهات برمجة التطبيقات لإدارة وضعية أمان واجهة برمجة التطبيقات (API).
| الميزة | مدعوم |
|---|---|
| Availability |
إدارة Azure API: هذه الميزة متوفرة في مستويات Premium، Standard، Basic، والمطورين في إدارة Azure API. لا يدعم واجهات برمجة التطبيقات التي يتم عرضها من خلال بوابة إدارة الواجهة المستضافة ذاتيا أو التي تدار من خلال مساحات عمل إدارة واجهات برمجة التطبيقات. Azure App الخدمات: مستويات استضافة التطبيقات المدعومة Azure الوظائف تشمل Premium، Elastic Premium، Dedicated (خدمة التطبيقات)، و App Service Environment (ASE). بالنسبة ل Azure Logic Apps، تشمل المستويات المدعومة المعيار (Single-Tenant) و App Service Environment (ASE). تطبيقات وظائف مستوى الاستهلاك، تطبيقات المنطق بمستوى الاستهلاك، وتطبيقات المنطق المعتمدة على Azure Arc غير مدعومة. |
| أنواع واجهة برمجة التطبيقات | دعم واجهات برمجة تطبيقات REST فقط. |
تمكين ملحق إدارة وضع أمان واجهة برمجة التطبيقات
قم بتسجيل الدخول إلى بوابة Azure.
انتقل إلى >Environment.
حدد الاشتراك ذا الصلة.
حدد موقع خطة إدارة وضع الأمان السحابي في Defender وحدد الإعدادات.
تمكين إدارة وضع أمان واجهة برمجة التطبيقات.
حدد متابعة.
اختر حفظ.
تظهر رسالة إشعار تؤكد حفظ الإعدادات بنجاح. بمجرد تفعيلها، تبدأ واجهات برمجة التطبيقات في الانضمام وتظهر في مخزون Defender for Cloud خلال بضع ساعات.
عرض مخزون واجهة برمجة التطبيقات
تظهر واجهات برمجة التطبيقات المدمجة في خطة إدارة وضع الأمان السحابي في Defender في لوحة تحكم أمان واجهة برمجة التطبيقات تحت Workload protection و Microsoft Defender for Cloud Inventory.
انتقل إلى قسم أمان السحابة في قائمة Defender for Cloud واختر API security تحت Advanced Workload protections.
تظهر لوحة التحكم عدد واجهات برمجة التطبيقات المدمجة، مقسمة حسب مجموعات API، ونقاط النهاية، وخدمات إدارة Azure API. يتضمن ملخصا لواجهات برمجة التطبيقات المدمجة لتغطية أمنية اكتشاف التهديدات باستخدام خطة حماية عبء العمل الخاصة ب Defender for API.
طبق الفلتر Defender plan == إدارة وضع الأمان السحابي في Defender لعرض واجهات برمجة التطبيقات المدمجة في خطة إدارة وضع الأمان السحابي في Defender.
النتائج التفصيلية لنقطة نهاية واجهة برمجة التطبيقات
تعرض صفحة تفاصيل نقطة نهاية واجهة برمجة التطبيقات النتائج التالية لكل عملية:
نوع المعلومات الحساسة: يوفر تفاصيل حول المعلومات الحساسة المكشوفة في مسارات عنوان URL لواجهة برمجة التطبيقات ومعلمات الاستعلام وهيئات الطلب وهيئات الاستجابة استنادا إلى أنواع البيانات المدعومة، إلى جانب مصدر نوع المعلومات الذي تم العثور عليه.
معلومات إضافية: في حالة أجسام استجابة API، يظهر هذا الحقل أي رموز استجابة HTTP تحتوي على معلومات حساسة (مثل 2xx، 3xx، 4xx).
راجع نتائج وضع أمان واجهة برمجة التطبيقات مع مخزون واجهات برمجة التطبيقات الخاص بك في تجربة Microsoft Defender for Cloud Inventor.
التحقيق في توصيات أمان واجهة برمجة التطبيقات
يقوم Defender for Cloud بتقييم نقاط نهاية واجهات برمجة التطبيقات باستمرار للكشف عن الأخطاء في التكوينات والثغرات، بما في ذلك عيوب المصادقة وواجهات برمجة التطبيقات غير النشطة. يقوم بتوليد توصيات أمنية مع عوامل خطر مرتبطة مثل التعرض الخارجي ومخاطر حساسية البيانات. يحسب Defender for Cloud أهمية التوصيات الأمنية بناء على هذه العوامل المخاطرة. تعرف على المزيد حول توصيات الأمان المستندة إلى المخاطر.
للتحقيق في توصيات وضع أمان واجهة برمجة التطبيقات:
اذهب إلى القائمة الرئيسية Defender for Cloud واختر Recommendations.
اختر خيار المجموعة حسب العنوان لتنظيم التوصيات.
تصفية حسب نوع المورد (على سبيل المثال، عملية إدارة API أو نقطة نهاية API)، أو تصفية حسب اسم التوصية لتضييق نطاق التوصيات المتعلقة بواجهات برمجة التطبيقات لاستهداف مشاكل أمان API محددة.
اطلع على مرجع توصيات أمان واجهة برمجة التطبيقات في دليل توصيات Defender for Cloud، للحصول على القائمة الكاملة للتوصيات المتعلقة ب API.
استكشاف مخاطر واجهة برمجة التطبيقات ومعالجتها باستخدام تحليل مسار الهجوم
يساعدك مستكشف أمان السحابة على تحديد مخاطر الأمان المحتملة في بيئة السحابة الخاصة بك عن طريق الاستعلام عن الرسم البياني لأمان السحابة.
قم بتسجيل الدخول إلى بوابة Azure.
اذهب إلى Microsoft Defender for Cloud>Cloud Security Explorer.
استخدم قالب الاستعلام المضمن لتحديد واجهات برمجة التطبيقات بسرعة باستخدام رؤى الأمان.
بدلا من ذلك، أنشئ استعلاما مخصصا باستخدام Cloud Security Explorer للعثور على مخاطر واجهة برمجة التطبيقات ورؤية نقاط نهاية واجهة برمجة التطبيقات المتصلة بحساب الواجهة الخلفية أو مخازن البيانات. على سبيل المثال، يمكنك مشاهدة نقاط نهاية واجهة برمجة التطبيقات لتوجيه نسبة استخدام الشبكة إلى الأجهزة الظاهرية ذات الثغرات الأمنية في التعليمات البرمجية عن بعد.
تحليل مسار الهجوم في Defender for Cloud يعالج مشاكل الأمان التي تشكل تهديدات فورية لتطبيقات وبيئات السحابة الخاصة بك. تحديد ومعالجة مسارات الهجوم التي تقودها واجهة برمجة التطبيقات لمعالجة مخاطر واجهة برمجة التطبيقات الأكثر أهمية التي يمكن أن تهدد مؤسستك بشكل كبير.
في قائمة Defender for Cloud، اذهب إلى <تحليل مسار الهجوم>.
قم بالتصفية حسب نوع المورد عملية إدارة واجهة برمجة التطبيقات للتحقيق في مسارات الهجوم المتعلقة بواجهة برمجة التطبيقات.
عرض توصيات الأمان لنقاط نهاية واجهة برمجة التطبيقات في النطاق ومعالجة التوصيات لحماية واجهات برمجة التطبيقات الخاصة بك من أسطح الهجوم عالية المخاطر.
إيقاف تشغيل حماية وضع أمان واجهة برمجة التطبيقات
لا يمكنك نقل واجهات برمجة التطبيقات الفردية التي هي جزء من خطة إدارة وضع الأمان السحابي في Defender. لإزالة جميع واجهات برمجة التطبيقات من خطة إدارة وضع الأمان السحابي في Defender، اذهب إلى صفحة إعدادات خطة إدارة وضع الأمان السحابي في Defender وقم بتعطيل امتداد وضعية API.
اختر متابعة ثم احفظ للتأكد. تعطيل امتداد وضعية API يؤدي إلى إزالة جميع واجهات برمجة التطبيقات من خطة إدارة وضع الأمان السحابي في Defender ويعطل إدارة وضعية أمان API.