api-evangelist/tufin
GitHub: api-evangelist/tufin
Tufin 提供跨混合云环境的网络安全策略统一编排与管理平台,帮助企业实现防火墙与云安全策略的可视化、合规审计和自动化变更。
Stars: 0 | Forks: 0
# Tufin
Tufin 提供用于跨混合云环境(包括防火墙、SDN 和云安全控制)管理网络安全策略的安全策略编排解决方案。
Tufin Orchestration Suite (TOS) 将 SecureTrack、SecureChange、SecureApp 和 SecureCloud 结合到一个统一的平台中,并提供全面的 REST 和 GraphQL API。
**网站:** https://www.tufin.com
**APIs.yml:** https://raw.githubusercontent.com/api-evangelist/tufin/refs/heads/main/apis.yml
## 标签
- 云安全
- 合规性
- 防火墙管理
- 网络安全
- 网络拓扑
- 策略编排
- 风险管理
- 安全策略管理
- 零信任
## API
### Tufin SecureTrack REST API (v R25-2)
网络安全策略监控、拓扑分析和合规性。
- **Base URL:** `https://{tos_host}/securetrack/api`
- **身份验证:** HTTP Basic Auth
- **文档:** https://forum.tufin.com/support/kc/latest/Content/Suite/RESTAPI/securetrack_api.htm
- **Swagger UI:** https://forum.tufin.com/support/kc/rest-api/R24-1/securetrack/apidoc/
- **OpenAPI 规范:** [openapi/tufin-securetrack-openapi.yml](openapi/tufin-securetrack-openapi.yml)
### Tufin SecureChange REST API (v R25-2)
安全策略变更工作流自动化和 ITSM 集成。
- **Base URL:** `https://{tos_host}/securechangeworkflow/api/securechange`
- **身份验证:** HTTP Basic Auth
- **文档:** https://forum.tufin.com/support/kc/latest/Content/Suite/RESTAPI/12309.htm
- **Swagger UI:** https://forum.tufin.com/support/kc/rest-api/R24-1/securechangeworkflow/apidoc/
- **OpenAPI 规范:** [openapi/tufin-securechange-openapi.yml](openapi/tufin-securechange-openapi.yml)
### Tufin SecureTrack GraphQL API
用于通过 OAuth2 身份验证灵活查询安全策略数据的 GraphQL API。
- **Base URL:** `https://{tos_ip}/v2/api/sync/graphql`
- **身份验证:** OAuth2
### Tufin SecureCloud API
面向 AWS、Azure、GCP 和 Kubernetes 的云原生安全态势管理。
- **Base URL:** `https://{account}.securecloud.tufin.io/api/v1`
## 功能
### 共享定义
| 文件 | 描述 |
|---|---|
| [capabilities/shared/securetrack.yaml](capabilities/shared/securetrack.yaml) | SecureTrack API 消耗定义(10 个 MCP 工具) |
| [capabilities/shared/securechange.yaml](capabilities/shared/securechange.yaml) | SecureChange API 消耗定义(6 个 MCP 工具) |
### 工作流功能
| 文件 | 描述 |
|---|---|
| [capabilities/network-security-policy-management.yaml](capabilities/network-security-policy-management.yaml) | 统一网络策略生命周期管理(13 个 MCP 工具) |
## 模式
### JSON Schema
| 文件 | 描述 |
|---|---|
| [json-schema/tufin-device-schema.json](json-schema/tufin-device-schema.json) | 网络设备模式 |
| [json-schema/tufin-ticket-schema.json](json-schema/tufin-ticket-schema.json) | SecureChange 工单模式 |
### JSON 结构
| 文件 | 描述 |
|---|---|
| [json-structure/tufin-device-structure.json](json-structure/tufin-device-structure.json) | 设备字段结构 |
| [json-structure/tufin-ticket-structure.json](json-structure/tufin-ticket-structure.json) | 工单字段结构 |
### JSON-LD
| 文件 | 描述 |
|---|---|
| [json-ld/tufin-context.jsonld](json-ld/tufin-context.jsonld) | Tufin 资源的链接数据上下文 |
## 示例
| 文件 | 描述 |
|---|---|
| [examples/tufin-getDevices-example.json](examples/tufin-getDevices-example.json) | 列出网络设备 |
| [examples/tufin-getTopologyPath-example.json](examples/tufin-getTopologyPath-example.json) | 网络路径分析 |
| [examples/tufin-getRulesByDevice-example.json](examples/tufin-getRulesByDevice-example.json) | 获取防火墙规则 |
| [examples/tufin-createTicket-example.json](examples/tufin-createTicket-example.json) | 提交变更工单 |
## 规则
| 文件 | 描述 |
|---|---|
| [rules/tufin-securetrack-rules.yml](rules/tufin-securetrack-rules.yml) | Tufin API 约定的 Spectral 规则集 |
## 词汇表
| 文件 | 描述 |
|---|---|
| [vocabulary/tufin-vocabulary.yml](vocabulary/tufin-vocabulary.yml) | 网络安全策略管理的领域词汇 |
## 开发者资源
- **GitHub:** https://github.com/Tufin
- **Python SDK:** https://github.com/Tufin/pytos
- **Postman 集合:** https://github.com/Tufin/postman
- **开发者门户:** https://www.tufin.com/developers
- **社区:** https://community.tufin.com/
## 时间戳
- **创建时间:** 2025
- **修改时间:** 2026-05-03
## 维护者
**FN:** Kin Lane
**电子邮件:** kin@apievangelist.com
标签:API管理, AWS, Azure, DPI, GCP, GraphQL, IT服务管理, PB级数据处理, RESTful API, SDN, 云计算, 合规管理, 安全态势管理, 安全策略管理, 安全运维, 工作流自动化, 拓扑分析, 提示词优化, 插件系统, 无线安全, 混合云, 策略编排, 网络安全, 网络安全审计, 网络安全架构, 网络架构, 网络流量分析, 网络调试, 自动化, 自动化运维, 规则引擎, 防火墙管理, 隐私保护, 零信任网络访问