LiveShield Public API: автоматизація антиDDoS захисту в процесах оператора
Public API - це відкритий інтерфейс LiveShield, за допомогою якого оператор вбудовує антиDDoS захист у власні бізнес-процеси. Нові послуги та клієнти можуть отримувати захист автоматично, без ручної роботи в адміністративній панелі.
Що Public API дає оператору в антиDDoS системі?
Public API дозволяє керувати конфігурацією захисту із систем, якими оператор уже користується. Захист перестає бути окремим адміністративним завданням і стає частиною стандартного обслуговування клієнта.
З бізнесової точки зору це означає:
- Масштабованість - кількість захищених клієнтів може зростати без пропорційного збільшення навантаження на технічну команду.
- Повторюваність - кожен клієнт отримує конфігурацію на основі тих самих затверджених шаблонів.
- Менший ризик помилок - конфігурація, підготовлена автоматизованим процесом, не залежить від ручного введення даних.
- Узгодженість із процесами компанії - антиDDoS захист можна запускати разом з активацією послуги, а не окремим замовленням.
Які процеси в телекомунікаційній компанії можна покращити?
Найчастіше API підтримує обслуговування клієнтів, експлуатацію мережі та контроль якості конфігурації. У документації як приклад згадується інтеграція типу "Customer provisioning", тобто автоматичне підключення нових клієнтів до захисту.
Практичне застосування:
- Запуск захисту разом із послугою - новий клієнт отримує захист у межах стандартного процесу активації.
- Єдині пакети захисту - шаблони визначають рівні захисту, які оператор може пропонувати як частину своєї пропозиції.
- Контроль і аудит - дані про префікси, профілі та BGP-маршрутизатори можна отримувати для звітності та перевірок відповідності.
- Інтеграція з наявним середовищем - API базується на стандартних рішеннях (HTTP, JSON, OpenAPI), тому працює з інструментами, які команда вже знає.
Сповіщення про атаки, як і раніше, обробляють Event Pipelines. Public API відповідає за конфігурацію, а Event Pipelines - за інформування про події.
Як LiveShield забезпечує контроль над змінами конфігурації?
Зміни, внесені через API, не потрапляють у захист автоматично, а очікують на затвердження. Це окремий крок, який залишає оператору рішення щодо моменту впровадження та дозволяє запровадити внутрішній процес погодження.
Затвердження потребує окремого дозволу. Інтеграція може готувати конфігурацію, а її впровадженням займається визначена особа або інший контрольований процес. Перед затвердженням можна переглянути, що міститься в черзі змін.
Варто пам'ятати, що затвердження охоплює всі очікувані зміни, зокрема внесені в панелі або іншими інтеграціями.
Як захищено доступ до API?
Доступ ґрунтується на токенах, які створює виключно Адміністратор, із окремо наданими дозволами. Завдяки цьому кожна інтеграція має доступ лише до того, що їй потрібно.
Правила, що впорядковують керування доступом:
- кожен токен має назву, обсяг дозволів і необов'язкову дату завершення дії,
- повний токен показується лише один раз, під час створення,
- токен можна відкликати в будь-який момент, що негайно відсікає інтеграцію,
- у панелі видно обсяг дозволів кожного токена та час його останнього використання.
API-токени працюють незалежно від прав користувачів панелі. Вимкнення доступу працівника не відкликає його інтеграцію, тому при організаційних змінах список токенів потрібно перевіряти окремо.
Якими ресурсами можна керувати через API, а які доступні лише для читання?
API дозволяє повністю керувати префіксами та шаблонами префіксів: створювати, читати, редагувати й видаляти. Ці області найчастіше змінюються разом зі змінами в портфелі клієнтів.
Лише для читання доступні профілі Advanced Filtering, профілі Blackholing, BGP-маршрутизатори (через які впроваджуються правила FlowSpec і blackholing) та Event Pipelines. Ручні правила (Manual Rules) через API недоступні. Елементи, важливіші для архітектури захисту, залишаються під контролем команди в панелі Manager.
Зміни порогових значень виявлення та пов'язаних налаштувань потребують передавання повного набору даних, а не окремих виправлень. Інтеграцію варто спроєктувати так, щоб вона спочатку отримувала поточну конфігурацію, а вже потім змінювала її.
Як почати користуватися Public API в LiveShield?
Public API є частиною Manager LiveShield і працює з Analyser версії 1.3.1 або новішої. Запуск інтеграції зводиться до кількох організаційних рішень і одного кроку з боку Адміністратора.
Рекомендований порядок дій:
- Визначити, які процеси користуватимуться API і який обсяг дозволів їм потрібен.
- Створити токен із мінімально необхідним обсягом дозволів і встановити дату завершення його дії.
- Скористатися вбудованою документацією Swagger і специфікацією OpenAPI, доступними на власному Manager за адресами /api/v1/docs та /api/v1/openapi.json.
- Призначити користувачам панелі доступ до префіксів, профілів, шаблонів і pipeline відповідно до структури команди.
- Вирішити, хто і в межах якого процесу затверджує зміни.
Повний опис інтерфейсу міститься в документації: https://docs.liveshield.net/publicapi.html
Підсумок
Public API в LiveShield дає змогу вбудувати захист від DDoS-атак у щоденні процеси оператора, зберігаючи контроль над дозволами та затвердженням змін. Для компаній, які розвивають пропозицію послуг безпеки, це спосіб масштабувати захист без зростання навантаження на технічну команду.
Більше інформації: office@liveshield.net