De implementatie van uw Defender voor API's beheren

In dit artikel wordt beschreven hoe u de implementatie van uw Microsoft Defender voor API-plannen beheert in Microsoft Defender voor Cloud. Beheertaken omvatten offboarding-API's van Defender voor API's.

Een API offboarden

  1. Selecteer in de Defender voor Cloud-portal workloadbeveiligingen.

  2. Selecteer API-beveiliging.

  3. Selecteer naast de API die u wilt offboarden vanuit Defender voor API's het beletselteken (...) >Verwijderen.

    Screenshot of the review API information in Cloud Security Explorer.

  4. Optioneel: U kunt ook meerdere API's naar offboard selecteren door de API's in het selectievakje in te schakelen en vervolgens Verwijderen te selecteren:

    Screenshot showing selected APIs to remove.

Query's uitvoeren op uw API's met cloudbeveiligingsverkenner

U kunt cloudbeveiligingsverkenner gebruiken om op grafieken gebaseerde query's uit te voeren op de cloudbeveiligingsgrafiek. Door de cloudbeveiligingsverkenner te gebruiken, kunt u proactief potentiƫle beveiligingsrisico's voor uw API's identificeren.

Er zijn drie typen API's waarop u query's kunt uitvoeren:

  • API-verzamelingen: MET API-verzamelingen kunnen softwaretoepassingen communiceren en gegevens uitwisselen. Ze zijn een essentieel onderdeel van moderne softwaretoepassingen en microservicearchitecturen. API-verzamelingen bevatten een of meer API-eindpunten die een specifieke resource of bewerking vertegenwoordigen die door een organisatie worden geleverd. API-verzamelingen bieden functionaliteit voor specifieke typen toepassingen of services. API-verzamelingen worden doorgaans beheerd en geconfigureerd door API Management/gatewayservices.

  • API-eindpunten: API-eindpunten vertegenwoordigen een specifieke URL, functie of resource binnen een API-verzameling. Elk API-eindpunt biedt een specifieke functionaliteit waartoe ontwikkelaars, toepassingen of andere systemen toegang hebben.

  • API Management-services: API Management-services zijn platforms die hulpprogramma's en infrastructuur bieden voor het beheren van API's, meestal via een webinterface. Ze omvatten vaak functies zoals: API-gateway, API-portal, API-analyse en API-beveiliging.

Api's opvragen in de cloudbeveiligingsgrafiek:

  1. Meld u aan bij de Azure-portal.

  2. Navigeer naar Microsoft Defender voor Cloud> Cloud Security Explorer.

  3. Selecteer API's in de vervolgkeuzelijst:

    Screenshot of Defender for Cloud's cloud security explorer that shows how to select APIs.

  4. Selecteer alle relevante opties.

  5. Selecteer Gereed.

  6. Voeg eventuele andere voorwaarden toe.

  7. Selecteer Zoeken.

Meer informatie over het bouwen van query's met Cloud Security Explorer.

Volgende stappen

Meer informatie over Defender voor API's.