API w LiveShield: automatyzacja ochrony antyDDoS w procesach operatora

API w LiveShield: automatyzacja ochrony antyDDoS w procesach operatora

Public API w LiveShield: automatyzacja ochrony antyDDoS w procesach operatora


Public API to otwarty interfejs LiveShield, dzięki któremu operator włącza ochronę antyDDoS w swoje własne procesy biznesowe. Nowe usługi i klienci mogą być obejmowani ochroną automatycznie, bez ręcznej pracy w panelu administracyjnym.

Co daje operatorowi Public API w systemie antyDDoS?


Public API pozwala zarządzać konfiguracją ochrony z poziomu systemów, których operator już używa. Ochrona przestaje być odrębnym zadaniem administracyjnym i staje się częścią standardowej obsługi klienta.

Z perspektywy biznesowej oznacza to:

  • Skalowalność - liczba chronionych klientów może rosnąć bez proporcjonalnego wzrostu nakładu pracy zespołu technicznego.
  • Powtarzalność - każdy klient dostaje konfigurację opartą na tych samych, zatwierdzonych wzorcach.
  • Mniejsze ryzyko błędów - konfiguracja przygotowana zautomatyzowanym procesem nie zależy od ręcznego wprowadzania danych.
  • Spójność z procesami firmy - ochrona antyDDoS może być uruchamiana razem z aktywacją usługi, a nie osobnym zleceniem.
Jakie procesy w firmie telekomunikacyjnej można usprawnić?

Najczęściej API wspiera obsługę klienta, utrzymanie sieci i nadzór nad jakością konfiguracji. W dokumentacji jako przykładowe zastosowanie pojawia się integracja typu "Customer provisioning", czyli automatyczne obejmowanie ochroną nowych klientów.

Praktyczne zastosowania:


  • Uruchamianie ochrony razem z usługą - nowy klient trafia pod ochronę w ramach standardowego procesu aktywacji.
  • Jednolite pakiety ochrony - szablony definiują poziomy zabezpieczeń, które operator może oferować jako część swojej oferty.
  • Kontrola i audyt - dane o prefiksach, profilach i routerach BGP można pobierać do raportowania oraz przeglądów zgodności.
  • Integracja z istniejącym środowiskiem - API opiera się na standardowych rozwiązaniach (HTTP, JSON, OpenAPI), więc współpracuje z narzędziami, które zespół już zna.
Powiadomienia o atakach nadal obsługują Event Pipelines. Public API odpowiada za konfigurację, a Event Pipelines za informowanie o zdarzeniach.

Jak LiveShield zapewnia kontrolę nad zmianami w konfiguracji?


Zmiany wprowadzone przez API nie trafiają do ochrony automatycznie, tylko czekają na zatwierdzenie. To odrębny krok, który zostawia operatorowi decyzję o momencie wdrożenia i pozwala wprowadzić wewnętrzny proces akceptacji.

Zatwierdzenie wymaga osobnego uprawnienia. Integracja może więc przygotowywać konfigurację, a jej wdrożeniem zajmuje się wskazana osoba lub inny, kontrolowany proces. Przed zatwierdzeniem można sprawdzić, co znajduje się w kolejce zmian.

Warto pamiętać, że zatwierdzenie obejmuje wszystkie oczekujące zmiany, także te wprowadzone w panelu lub przez inne integracje.

Jak zabezpieczony jest dostęp do API?


Dostęp opiera się na tokenach tworzonych wyłącznie przez Administratora, z osobno nadawanymi uprawnieniami. Dzięki temu każda integracja ma dostęp tylko do tego, czego potrzebuje.

Zasady, które porządkują zarządzanie dostępem:

  • każdy token ma nazwę, zakres uprawnień i opcjonalną datę wygaśnięcia,
  • pełny token jest pokazywany tylko raz, przy tworzeniu,
  • token można w każdej chwili unieważnić, co natychmiast odcina integrację,
  • w panelu widać zakres uprawnień każdego tokenu oraz czas jego ostatniego użycia.
Tokeny API działają niezależnie od uprawnień użytkowników panelu. Wyłączenie dostępu pracownika nie unieważnia jego integracji, dlatego przy zmianach organizacyjnych trzeba osobno przejrzeć listę tokenów.

Jakie zasoby można zarządzać przez API, a jakie tylko odczytywać?


API umożliwia pełne zarządzanie prefiksami i szablonami prefiksów: tworzenie, odczyt, edycję i usuwanie. To obszary, które najczęściej zmieniają się wraz ze zmianami w portfolio klientów.

Tylko do odczytu dostępne są profile Advanced Filtering, profile Blackholing, routery BGP (wykorzystywane do wdrażania reguł FlowSpec i blackholingu) oraz Event Pipelines. Ręczne reguły (Manual Rules) nie są dostępne przez API. Elementy o większym znaczeniu dla architektury ochrony pozostają pod kontrolą zespołu w panelu Managera.

Zmiany progów detekcji i powiązanych ustawień wymagają przesłania pełnego zestawu danych, a nie pojedynczych poprawek. Integrację warto zaprojektować tak, aby najpierw pobierała aktualną konfigurację, a dopiero potem ją modyfikowała.

Jak zacząć korzystać z Public API w LiveShield?


Public API jest częścią Managera LiveShield i działa z Analyserem w wersji 1.3.1 lub nowszej. Uruchomienie integracji sprowadza się do kilku decyzji organizacyjnych i jednego kroku po stronie Administratora.

Zalecana kolejność działań:

  1. Zdecydować, jakie procesy mają korzystać z API i jakiego zakresu uprawnień potrzebują.
  2. Utworzyć token z minimalnym potrzebnym zakresem uprawnień i ustawić datę jego wygaśnięcia.
  3. Skorzystać z wbudowanej dokumentacji Swagger i specyfikacji OpenAPI, dostępnych na własnym Managerze pod adresami /api/v1/docs i /api/v1/openapi.json.
  4. Przypisać użytkownikom panelu dostęp do prefiksów, profili, szablonów i pipeline'ów zgodnie ze strukturą zespołu.
  5. Zdecydować, kto i w jakim procesie zatwierdza zmiany.
Pełny opis interfejsu znajduje się w dokumentacji: https://docs.liveshield.net/publicapi.html

Podsumowanie


Public API w LiveShield pozwala włączyć ochronę przed atakami DDoS w codzienne procesy operatora, z zachowaniem kontroli nad uprawnieniami i zatwierdzaniem zmian. Dla firm rozwijających ofertę usług bezpieczeństwa jest to sposób na skalowanie ochrony bez rosnącego obciążenia zespołu technicznego.

Więcej informacji: office@liveshield.net

Nie czekaj na następny atak DDoS.
Skontaktuj się z nami już dziś!

Proszę sprawdzić poprawność wypełnionych pól. Jeśli problem będzie się powtarzał, skontaktuj się z nami bezpośrednio pod adresem office@liveshield.net

Dziękujemy za kontakt!

Twoja wiadomość została pomyślnie wysłana.
Odezwiemy się do Ciebie najszybciej jak to możliwe.

Lub zadzwoń do nas bezpośrednio

(+48) 880 779 307