Delen via


Uw API's beveiligen met Defender voor API's

Defender voor API's in Microsoft Defender voor Cloud biedt volledige levenscyclusbeveiliging, detectie en responsdekking voor API's.

Defender voor API's helpt u inzicht te krijgen in bedrijfskritieke API's. U kunt uw API-beveiligingspostuur onderzoeken en verbeteren, oplossingen voor beveiligingsproblemen prioriteren en snel actieve realtime bedreigingen detecteren.

In dit artikel wordt beschreven hoe u het Defender for API-plan inschakelt en onboardt in de Defender voor Cloud-portal. U kunt ook Defender voor API's inschakelen binnen een API Management-exemplaar in Azure Portal.

Meer informatie over het Microsoft Defender for API-plan in de Microsoft Defender voor Cloud. Meer informatie over Defender voor API's.

Vereisten

Het Defender for API-plan inschakelen

Houd rekening met de volgende punten bij het selecteren van een plan:

  • Defender voor API's beveiligt alleen de API's die worden toegevoegd aan Defender voor API's. Dit betekent dat u het plan op abonnementsniveau kunt activeren en de tweede stap van onboarding kunt voltooien door de aanbeveling voor onboarding te herstellen. Zie de handleiding voor onboarding voor meer informatie over onboarding.
  • Defender voor API's heeft vijf prijsplannen, elk met een andere rechtenlimiet en maandelijkse kosten. De facturering wordt uitgevoerd op abonnementsniveau.
  • Facturering wordt toegepast op het hele abonnement op basis van de totale hoeveelheid API-verkeer dat gedurende de maand voor het abonnement wordt bewaakt.
  • Het API-verkeer dat wordt geteld voor de facturering, wordt aan het begin van elke maand opnieuw ingesteld op 0 (elke factureringscyclus).
  • De overschrijdingen worden berekend op API-verkeer dat de rechtenlimiet per abonnementsselectie overschrijdt gedurende de maand voor uw hele abonnement.

Als u het beste abonnement voor uw abonnement wilt selecteren op de pagina met prijzen van Microsoft Defender voor Cloud, volgt u deze stappen en kiest u het abonnement dat overeenkomt met de API-verkeersvereisten van uw abonnementen:

  1. Meld u aan bij de portal en selecteer omgevingsinstellingen in Defender voor Cloud.

  2. Selecteer het abonnement dat de beheerde API's bevat die u wilt beveiligen.

    Schermopname waarin wordt weergegeven waar u omgevingsinstellingen selecteert.

  3. Selecteer Details onder de prijskolom voor het API-plan.

    Schermopname die laat zien waar API-details moeten worden geselecteerd.

  4. Selecteer het abonnement dat geschikt is voor uw abonnement.

  5. Selecteer Opslaan.

Het optimale plan selecteren op basis van het historische gebruik van azure API Management API-verkeer

U moet een abonnement selecteren dat rechten verleent die geschikt is voor het API-verkeersvolume in uw abonnement om de meest optimale prijzen te ontvangen. Standaard worden abonnementen gekozen voor Abonnement 1, wat kan leiden tot onverwachte overschrijdingen als uw abonnement API-verkeer hoger heeft dan het recht van 1 miljoen API-aanroepen.

Het maandelijkse API-verkeer in Azure API Management schatten:

  1. Navigeer naar de Azure API Management-portal en selecteer Metrische gegevens onder het menubalk-item Bewaking.

    Schermopname van waar u metrische gegevens kunt selecteren.

  2. Selecteer het tijdsbereik als Afgelopen 30 dagen.

  3. Selecteer en stel de volgende parameters in:

    1. Bereik: Azure API Management-servicenaam
    2. Metrische naamruimte: standaard metrische gegevens van API Management-service
    3. Metrische waarde = aanvragen
    4. Aggregatie = Som
  4. Nadat u de bovenstaande parameters hebt ingesteld, wordt de query automatisch uitgevoerd en wordt het totale aantal aanvragen voor de afgelopen 30 dagen onder aan het scherm weergegeven. In het schermopnamevoorbeeld resulteert de query in 414 het totale aantal aanvragen.

    Schermopname van metrische resultaten.

    Notitie

    Deze instructies zijn bedoeld voor het berekenen van het gebruik per Azure API Management-service. Als u het geschatte verkeersgebruik voor alle API Management-services in het Azure-abonnement wilt berekenen, wijzigt u de parameter Bereik in elke Azure API Management-service binnen het Azure-abonnement, voert u de query opnieuw uit en telt u de queryresultaten op.

Als u geen toegang hebt om de metrische gegevensquery uit te voeren, neemt u contact op met uw interne Azure API Management-beheerder of uw Microsoft-accountmanager.

Notitie

Nadat u Defender for API's hebt ingeschakeld, duurt het maximaal 50 minuten voordat onboarding van onboarding is uitgevoerd op het tabblad Aanbevelingen. Beveiligingsinzichten>zijn beschikbaar in het API-beveiligingsdashboard voor workloadbeveiliging binnen 40 minuten na de onboarding.

API's onboarden

  1. Selecteer in de Defender voor Cloud-portal de optie Aanbevelingen.

  2. Zoek naar Defender voor API's.

  3. Selecteer onder Verbeterde beveiligingsfuncties inschakelen de Azure API Management-API's van de beveiligingsaanbieding moeten worden toegevoegd aan Defender voor API's:

    Schermopname die laat zien hoe u het Defender for API-plan kunt inschakelen vanuit de aanbeveling.

  4. Op de aanbevelingspagina kunt u de ernst van de aanbeveling, het update-interval, de beschrijving en de herstelstappen bekijken.

  5. Controleer de resources binnen het bereik van de aanbevelingen:

    • Resources die niet in orde zijn: resources die niet zijn toegevoegd aan Defender voor API's.
    • Resources die in orde zijn: API-resources die worden toegevoegd aan Defender for API's.
    • Niet van toepassing zijnde resources: API-resources die niet van toepassing zijn op beveiliging.
  6. Selecteer in beschadigde resources de API's die u wilt beveiligen met Defender voor API's.

  7. Oplossing selecteren:

    Schermopname van de aanbevelingsdetails voor het inschakelen van het plan.

  8. Controleer bij het herstellen van resources de geselecteerde API's en selecteer Resources herstellen:

    Schermopname die laat zien hoe u beschadigde resources kunt herstellen.

  9. Controleer of herstel is geslaagd:

    Schermopname die bevestigt dat herstel is geslaagd.

API-resources waarvoor onboarding is uitgevoerd bijhouden

Nadat de API-resources zijn onboarding uitgevoerd, kunt u de status ervan bijhouden in de API-beveiliging van de Defender voor Cloud portal>>:

Schermopname van het bijhouden van onboarding-API-resources.

U kunt ook naar andere verzamelingen navigeren voor meer informatie over de typen inzichten of risico's in de inventaris:

Schermopname van het overzicht van API-verzamelingen.

Volgende stappen