Cómo usar el portal API de BarracudaONE
Una guía práctica para integrar los datos de BarracudaONE en las operaciones de seguridad y los flujos de trabajo de servicios
Conclusiones
- El Portal API de BarracudaONE proporciona una forma centralizada de acceder a los datos de la plataforma e integrarlos en herramientas de seguridad y operativas existentes.
- Los equipos de TI y los MSPs pueden utilizar las APIs para mejorar la visibilidad, automatizar los flujos de trabajo de respuesta y escalar los informes en todos los entornos.
- Al seguir las mejores prácticas de API, las organizaciones pueden crear integraciones flexibles que evolucionen con sus necesidades de seguridad.
Los equipos de seguridad y los proveedores de servicios gestionados (MSP) a menudo carecen de recursos. Se espera que monitoreen más señales, respondan más rápido y apliquen políticas consistentes en entornos cada vez más complejos, a menudo sin agregar personal o herramientas. Cumplir con estos requisitos es casi imposible sin integración, automatización y acceso confiable a los datos de la plataforma. El Portal API de BarracudaONE proporciona un punto de entrada único y unificado para interactuar con BarracudaONE a través de APIs (interfaces de programación de aplicaciones). Permite a los equipos de TI y a los MSPs integrar las perspectivas de BarracudaONE en las herramientas que ya utilizan.
¿Qué es BarracudaONE?
BarracudaONE es una plataforma de ciberseguridad basada en IA combina la protección del correo electrónico, los datos, las aplicaciones y la red con detección y respuesta ampliadas (XDR). En lugar de funcionar como herramientas aisladas, estas capacidades se unifican para proporcionar una visibilidad coherente, inteligencia compartida y operaciones optimizadas en todos los entornos.
La plataforma es fácil de adquirir, implementar y utilizar, lo que ayuda a las organizaciones a adoptar una seguridad totalmente configurada sin ralentizar el tiempo de producción. El portal API de BarracudaONE mejora esta experiencia al permitir la integración de los datos de la plataforma en los flujos de trabajo operativos existentes. Sirve como puerta de enlace central para el acceso programático a BarracudaONE.
Monitorización y visibilidad de seguridad centralizada: Extraer datos de salud del producto y alertas en herramientas de monitorización centralizadas para reducir la necesidad de paneles adicionales.
Orquestación de la seguridad y respuesta automatizada (SOAR): Los equipos de seguridad integran las alertas de BarracudaONE en flujos de trabajo de automatización para estandarizar la respuesta y reducir la clasificación manual.
Gestión de tickets, informes y entrega de servicios para MSPs: Los MSPs utilizan la API para automatizar la creación de tickets impulsada por alertas, la creación de tickets impulsada por informes de clientes, los informes de clientes y el seguimiento de SLA entre tenants.
Informes personalizados y visibilidad ejecutiva: Los equipos agregan los datos de BarracudaONE con otras señales de seguridad para crear paneles específicos para cada función destinados a los analistas del centro de operaciones de seguridad (SOC), paneles específicos para los equipos de TI destinados a los analistas del SOC, los equipos de TI y los ejecutivos.
Los MSP y los equipos de TI pueden adaptar los datos de la plataforma a sus entornos y flujos de trabajo existentes. Con las integraciones API, los equipos de seguridad pueden personalizar la supervisión, la automatización, la generación de informes y la visibilidad para adaptarlas a sus necesidades operativas y a su escala.
Usando el Portal API de BarracudaONE
Aquí tiene una guía paso a paso sobre cómo utilizar el portal:
Accediendo al portal de la API
- Inicie sesión en BarracudaONE
- Abra Global Settings en la parte inferior izquierda de la pantalla de navegación.
- Seleccione API Portal
Menú de navegación del panel de control de BarracudaONE
Desde aquí, puede gestionar aplicaciones y credenciales y acceder a la documentación de la API.
Crear una aplicación
Acceda a Apps and Credentials dentro del portal API y cree una nueva aplicación. Elige un nombre claro y orientado a un propósito, como «API del estado de salud del producto». Un nombre que identifique el sistema o flujo de trabajo relevante ayudará a que las aplicaciones sean manejables y fáciles de entender.
Portal de API de BarracudaONE
Crear aplicaciones separadas para diferentes entornos (como desarrollo, pruebas y producción) ayuda a mantener una separación clara y simplifica la resolución de problemas.
Recuperar credenciales de API
Una vez que se crea la aplicación, selecciónela para ver el Client ID y Client Secret. Estas credenciales se utilizan para autenticar las solicitudes de API.
Portal de API de BarracudaONE
Trate las credenciales de API como secretos confidenciales:
- Almacénelos en un gestor de contraseñas seguro.
- Restrinja el acceso según el rol y la responsabilidad
- Rote las credenciales de acuerdo con las políticas de seguridad de su organización.
Explore la documentación de la API
El portal de API incluye documentación de referencia integrada que es compatible con OpenAPI. Desde la página de aplicaciones, puedee acceder a la documentación que le permite:
- Explorar los endpoints disponibles
- Realizar solicitudes de prueba interactivas
- Descargar la especificación de OpenAPI
- Generar fragmentos de código para lenguajes y herramientas comunes
Esto facilita la validación de solicitudes e integración de API en los flujos de trabajo de desarrollo existentes.
Documentación del Portal API de Barracuda
Realice su primera llamada a la API
- Utilice la documentación interactiva para emitir una solicitud de prueba o importar la especificación OpenAPI adecuada en su cliente API.
- Emita una solicitud de prueba a un endpoint de solo lectura, como el estado del producto o alertas. Confirme la autenticación, la estructura de la respuesta y el manejo de errores.
- Tras la confirmación, conecte las respuestas de la API a sistemas posteriores, como plataformas SOAR y otras herramientas de supervisión y generación de informes.
Una práctica recomendada habitual consiste en validar primero las integraciones en un entorno que no sea de producción y, a continuación, pasarlas a producción utilizando credenciales independientes.
Siga las mejores prácticas de API
Los equipos que obtienen el mayor valor del Portal API de BarracudaONE suelen seguir algunas prácticas clave:
- Aplicar el acceso de menor privilegio limitando quién puede ver o gestionar las credenciales de API
- Estandarizar la normalización de datos para que campos como marcas de tiempo, niveles de gravedad e identificadores se alineen con los esquemas existentes.
- Comience con casos de uso de visibilidad antes de expandirse a una automatización más profunda.
- Documente los flujos de trabajo para que las integraciones sean fáciles de mantener y de incorporar a nuevos miembros del equipo.
Guía para desarrolladores
Para los desarrolladores, el Portal API de BarracudaONE está diseñado para integrarse de manera natural en los flujos de trabajo de ingeniería modernos. Consideraciones clave:
- Utilice aplicaciones API separadas para desarrollo, pruebas y producción.
- Importe la especificación OpenAPI en las herramientas preferidas para la validación y generación de clientes.
- Normalice las respuestas de la API desde el principio para simplificar la correlación y el análisis
- Diseñe integraciones para que sean modulares y extensibles, de modo que puedan evolucionar a medida que se disponga de capacidades adicionales.
- Trate el portal API como una base de integración estable en lugar de una solución puntual. Cree flujos de trabajo que puedan crecer sin requerir una re-arquitectura.
Guía para MSPs
Para los MSPs, el Portal API admite operaciones consistentes y escalables en múltiples clientes. Beneficios clave:
- Visibilidad centralizada en todos los entornos de los clientes
- Flujos de trabajo estandarizados de informes y supervisión
- Reducción del esfuerzo manual para comprobaciones rutinarias y revisiones de estado
- Mejora de la productividad de los técnicos y alineación con el SLA
- Onboarding más sencillo a medida que aumentan el número de clientes y las ofertas de servicios
Al utilizar APIs en lugar de procesos manuales, los MSPs pueden ofrecer un servicio más consistente mientras liberan al personal para centrarse en trabajos de mayor valor.
Pruebe BarracudaONE hoy
Al centralizar el acceso a los datos de la plataforma, las empresas pueden adaptar BarracudaONE a su entorno en lugar de cambiar su forma de trabajar. Esa flexibilidad facilita el inicio y la ampliación de las integraciones con el tiempo.
Informe sobre brechas de seguridad del correo electrónico 2025
Principales hallazgos sobre la experiencia y el impacto de las brechas de seguridad del correo electrónico en organizaciones de todo el mundo
Suscríbase al blog de Barracuda.
Regístrese para recibir Threat Spotlight, comentarios de la industria y más.
Informe sobre perspectivas de clientes MSP 2025
Una perspectiva global sobre lo que las organizaciones necesitan y desean de sus proveedores de servicios gestionados de ciberseguridad.