API

API (Application Programming Interface) — это набор правил, который позволяет разным системам обмениваться данными и взаимодействовать без участия человека.
Эта технология помогает встроить защиту в существующие процессы и управлять ею в автоматическом режиме.

С помощью API можно управлять всеми средствами защиты Kaspersky DDoS Protection, например: получать информацию о трафике в реальном времени, настраивать параметры фильтрации и оперативно реагировать на угрозы.

Интеграция решает ряд проблем, с которыми сталкиваются сервисы.

Изолированность систем

Данные о безопасности часто хранятся в разных, не связанных между собой системах. Наш API помогает объединить их, интегрируя защиту с SIEM-системами, платформами SOC и любыми внешними сервисами через стандартные протоколы

Медленная реакция на угрозы

Ручное управление блокировками требует времени. API позволяет управлять параметрами фильтрации автоматически, что значительно ускоряет реакцию системы на новые атаки без участия администратора

Отсутствие оповещений

Об атаке можно узнать слишком поздно, если следить за показателями вручную. Через API легко настроить вебхуки и уведомления, чтобы получать мгновенные уведомления о любых аномалиях

Недостаток аналитики атак

Без статистики сложно строить надежную защиту. API дает полную картину инцидентов: типы атак, их продолжительность, источники и динамику — это необходимо для принятия проактивных решений

Нет прозрачности трафика

Без API сложно отследить, что происходит с вашим трафиком. Наш интерфейс предоставляет детальную информацию в реальном времени: от геолокации запросов до типов устройств

Ручное масштабирование

При резком росте нагрузки защита не успевает адаптироваться. API автоматизирует масштабирование фильтрации и реагирует на изменения за миллисекунды

Как это работает

01Настройка подключения

Для начала работы генерируется ключ доступа, с помощью которого нужные ресурсы подключаются к платформе

02Интеграция в систему

Взаимодействие происходит напрямую через REST API. Платформа легко связывается с внутренними системами управления и инструментами мониторинга

03Мониторинг и автоматизация

Через интерфейс непрерывно поступают данные о трафике. На их основе настраиваются правила для автоматического реагирования на инциденты и адаптации защиты

Как это работает

99,998%

Гарантированная доступность

< 50 мс

Среднее время отклика API

60%

Сокращение операционных затрат

Преимущества технологии

Что получает клиент

Снижение расходов

Снижение расходов

Автоматизация уменьшает потребность в ручном мониторинге. Нагрузка на инженеров снижается, а затраты на обеспечение безопасности сокращаются

Отчеты и аудит

Отчеты и аудит

Все данные об инцидентах передаются в структурированном виде. Это упрощает аудит безопасности, подтверждение соответствия стандартам и подготовку отчетности

Непрерывная защита

Непрерывная защита

API работает 24/7 без перерывов. Автоматические правила реагируют мгновенно, даже в нерабочее время команды

Контроль и кастомизация

Контроль и кастомизация

Правила фильтрации настраиваются под требования конкретного бизнеса. API интегрируется в любую инфраструктуру и поддерживает произвольные сценарии реагирования