İçeriğe geç

Tehdit Akışı API'si

Tehdit Akışı, çalışma alanlarınızın saldırı verisini basit bir REST API ile dışa açar — kendi makinelerinizden gelen birinci-taraf sinyal; güvenlik duvarı, SIEM ya da betik için hazır.

Anahtarlar Entegrasyonlar altında oluşturulur:

  • Ad, süre (süresiz / 30 / 90 / 365 gün) ve kapsam:
    • çalışma alanı — yalnız bu çalışma alanının verisi;
    • sağlayıcı — tek anahtarla tüm MSP kapsamınız (siz + yönetilen müşteriler).
  • Tam anahtar (dyn_live_…) oluşturmada bir kez gösterilir — o an saklayın. Listede sonrasında yalnız önek, durum ve son-kullanım görünür.
  • İptal anında etkilidir. Döndürmek için: yeni anahtar oluşturun, tüketicileri geçirin, eskisini iptal edin.

Bearer başlığıyla doğrulanır:

Terminal window
curl -H "Authorization: Bearer dyn_live_XXXXXXXX" \
"https://api.dynacop.com/api/v1/attacks"

Entegrasyonlar ekranı, anahtarınızla hazır curl / PowerShell / Postman örnekleri gösterir.

GET /api/v1/attacks, filonuza karşı görülen saldıran kaynak IP’leri döndürür — deneme sayısı, servis, ilk/son görülme ve engel durumu ile.

İşe yarar sorgu parametreleri:

Parametre Anlamı
days / since Zaman aralığı: days=1..30 (varsayılan 7) ya da ISO 8601 since zaman damgası
min_attempts Yalnız bu deneme sayısı ve üzerindeki kaynaklar
blocked true / false — yalnız engelli (ya da yalnız engelsiz) kaynaklar
format json (varsayılan) ya da textdüz metin IP listesi, satır başına bir IP; güvenlik duvarı/blok listesi beslemek için ideal (Accept: text/plain da text seçer)

Yanıtlar ETag destekler: If-None-Match gönderin; değişiklik yoksa ucuz bir 304 Not Modified alırsınız — kibarca sorgulayın.

Herhangi bir kaynak, API dışa aktarım politika anahtarıyla tüm API çıktısından çıkarılabilir (örneğin domain controller’lar). Dışarıda bırakma her yerde kazanır — akışta da, tüm kamuya açık istatistiklerde de.

Akış yalnız saldırgan-tarafı veri içerir. Saldırganların denediği kullanıcı adları panelde görünür, akışta değil; iç adlarınız (çalışma alanları, kaynaklar, kişiler) bu API’den asla çıkmaz.