Tehdit Akışı API'si
Tehdit Akışı, çalışma alanlarınızın saldırı verisini basit bir REST API ile dışa açar — kendi makinelerinizden gelen birinci-taraf sinyal; güvenlik duvarı, SIEM ya da betik için hazır.
API anahtarları
Bölüm başlığı “API anahtarları”Anahtarlar Entegrasyonlar altında oluşturulur:
- Ad, süre (süresiz / 30 / 90 / 365 gün) ve kapsam:
- çalışma alanı — yalnız bu çalışma alanının verisi;
- sağlayıcı — tek anahtarla tüm MSP kapsamınız (siz + yönetilen müşteriler).
- Tam anahtar (
dyn_live_…) oluşturmada bir kez gösterilir — o an saklayın. Listede sonrasında yalnız önek, durum ve son-kullanım görünür. - İptal anında etkilidir. Döndürmek için: yeni anahtar oluşturun, tüketicileri geçirin, eskisini iptal edin.
Bearer başlığıyla doğrulanır:
curl -H "Authorization: Bearer dyn_live_XXXXXXXX" \ "https://api.dynacop.com/api/v1/attacks"Entegrasyonlar ekranı, anahtarınızla hazır curl / PowerShell / Postman örnekleri gösterir.
Saldırılar ucu
Bölüm başlığı “Saldırılar ucu”GET /api/v1/attacks, filonuza karşı görülen saldıran kaynak IP’leri döndürür — deneme sayısı, servis, ilk/son görülme ve engel durumu ile.
İşe yarar sorgu parametreleri:
| Parametre | Anlamı |
|---|---|
days / since |
Zaman aralığı: days=1..30 (varsayılan 7) ya da ISO 8601 since zaman damgası |
min_attempts |
Yalnız bu deneme sayısı ve üzerindeki kaynaklar |
blocked |
true / false — yalnız engelli (ya da yalnız engelsiz) kaynaklar |
format |
json (varsayılan) ya da text — düz metin IP listesi, satır başına bir IP; güvenlik duvarı/blok listesi beslemek için ideal (Accept: text/plain da text seçer) |
Yanıtlar ETag destekler: If-None-Match gönderin; değişiklik yoksa ucuz bir 304 Not Modified alırsınız — kibarca sorgulayın.
Hassas kaynakları dışarıda bırakma
Bölüm başlığı “Hassas kaynakları dışarıda bırakma”Herhangi bir kaynak, API dışa aktarım politika anahtarıyla tüm API çıktısından çıkarılabilir (örneğin domain controller’lar). Dışarıda bırakma her yerde kazanır — akışta da, tüm kamuya açık istatistiklerde de.
Mahremiyet sözleşmesi
Bölüm başlığı “Mahremiyet sözleşmesi”Akış yalnız saldırgan-tarafı veri içerir. Saldırganların denediği kullanıcı adları panelde görünür, akışta değil; iç adlarınız (çalışma alanları, kaynaklar, kişiler) bu API’den asla çıkmaz.