सुरक्षा रिपोर्टिंग के बारे में जानकारी

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

एपीआई के ज़रिए ज़्यादा से ज़्यादा कारोबार से जुड़े अहम ऐप्लिकेशन उपलब्ध कराए जा रहे हैं. इसलिए, ऑपरेशंस टीमों को एपीआई के सुरक्षा एट्रिब्यूट के बारे में जानकारी होनी चाहिए, ताकि:

  • पक्का करें कि सुरक्षा से जुड़ी नीतियों और कॉन्फ़िगरेशन की ज़रूरी शर्तों का पालन किया गया हो.
  • संवेदनशील डेटा को अंदरूनी और बाहरी तौर पर होने वाले गलत इस्तेमाल से सुरक्षित रखें.
  • सुरक्षा से जुड़े खतरों का पहले से पता लगाना, उनकी जांच करना, और उन्हें हल करना.

सुरक्षा से जुड़ी समस्याओं की रिपोर्ट करने के बारे में जानकारी

सुरक्षा रिपोर्टिंग से, ऑपरेशंस टीमों को अहम जानकारी मिलती है. इससे वे यह पक्का कर पाती हैं कि नीतियां और कॉन्फ़िगरेशन से जुड़ी ज़रूरी शर्तों का पालन किया जा रहा है. साथ ही, वे एपीआई को अंदरूनी और बाहरी गलत इस्तेमाल से बचा पाती हैं. इसके अलावा, वे सुरक्षा से जुड़ी घटनाओं का तुरंत पता लगाकर उन्हें ठीक कर पाती हैं.

सुरक्षा रिपोर्टिंग की मदद से, यह तुरंत समझा जा सकता है कि आपकी एपीआई प्रॉक्सी को सुरक्षा के लिए कैसे कॉन्फ़िगर किया गया है. साथ ही, रनटाइम की उन स्थितियों के बारे में भी जाना जा सकता है जो प्रॉक्सी की सुरक्षा पर असर डाल सकती हैं. इस जानकारी का इस्तेमाल करके, कॉन्फ़िगरेशन में बदलाव किया जा सकता है. इससे यह पक्का किया जा सकता है कि आपके पास हर प्रॉक्सी के लिए, सुरक्षा का सही लेवल हो.

सुरक्षा रिपोर्टिंग की सुविधा से, संवेदनशील डेटा को सुरक्षित रखने में भी मदद मिलती है. यह सुविधा, उपयोगकर्ता के ऐक्सेस और व्यवहार के बारे में अहम जानकारी देती है. इससे आपको यह मॉनिटर करने में मदद मिलती है कि आपके संगठन में कौन संवेदनशील जानकारी को ऐक्सेस और एक्सपोर्ट कर रहा है. साथ ही, इससे संदिग्ध व्यवहार की पहचान करने में भी मदद मिलती है.

सुरक्षा से जुड़ी रिपोर्टिंग के वर्शन

Edge for Cloud Enterprise के सभी ग्राहकों के पास, Edge यूज़र इंटरफ़ेस (यूआई) में उपलब्ध सुरक्षा से जुड़ी रिपोर्टिंग की बुनियादी सुविधाओं का ऐक्सेस होता है. ये रिपोर्ट, एंटरप्राइज़ ग्राहकों के लिए भी उपलब्ध हैं. इसके लिए, उन्हें सुरक्षा से जुड़ी रिपोर्टिंग वाले एपीआई का इस्तेमाल करना होगा.

जिन Cloud ग्राहकों के पास Enterprise खाता नहीं है वे Edge के लिए सुरक्षा रिपोर्टिंग की सुविधा का इस्तेमाल नहीं कर सकते. Edge के प्राइसिंग प्लान के बारे में ज़्यादा जानने के लिए, Apigee की कीमत देखें.

बेहतर एपीआई ऑपरेशंस के बारे में जानकारी

Apigee, ऑपरेशन और सुरक्षा से जुड़ी बेहतर सुविधाएं उपलब्ध कराता है. इन्हें Advanced API Ops कहा जाता है. ये सुविधाएं, Edge for Cloud Enterprise के ग्राहकों के लिए उपलब्ध हैं. एडवांस एपीआई ऑप्स की सुविधा, Edge यूज़र इंटरफ़ेस (यूआई) में सुरक्षा से जुड़ी बेहतर रिपोर्टिंग की सुविधा जोड़ती है. साथ ही, इन रिपोर्ट में इस्तेमाल किए गए डेटा को ऐक्सेस करने के लिए एपीआई भी जोड़ती है. Advanced API Ops की ओर से जोड़ी गई सुरक्षा से जुड़ी रिपोर्टिंग सुविधाओं की सूची के लिए, यहां दी गई टेबल देखें.

Advanced API Ops में अनियमितता का पता लगाने की सुविधा शामिल होती है. इससे Edge को ट्रैफ़िक और परफ़ॉर्मेंस से जुड़ी समस्याओं का पता लगाने में मदद मिलती है. इसके लिए, आपको पहले से ही समस्याओं का पता लगाने की ज़रूरत नहीं होती. असामान्य गतिविधि का पता लगाने की सुविधा, आपके पुराने एपीआई डेटा पर आर्टिफ़िशियल इंटेलिजेंस (एआई) और मशीन लर्निंग (एमएल) मॉडल लागू करके काम करती है. इसके बाद, गड़बड़ी का पता लगाने की सुविधा, उन स्थितियों के लिए रीयल टाइम में सूचनाएं भेज सकती है जिनके बारे में आपने सोचा भी नहीं है. इससे आपकी प्रॉडक्टिविटी बेहतर होती है और एपीआई से जुड़ी समस्याओं को ठीक करने में लगने वाला औसत समय (एमटीटीआर) कम होता है.

Advanced API Ops में, सूचनाओं के नए टाइप भी जोड़े गए हैं. ये एपीआई मॉनिटरिंग की सूचना देने वाले सिस्टम पर आधारित हैं. Advanced API Ops में, सूचनाओं के ये टाइप जोड़े गए हैं:

  • कुल ट्रैफ़िक — अगर एपीआई ट्रैफ़िक में तय समयसीमा के दौरान, तय प्रतिशत से बदलाव होता है, तो सूचना पाएं.
  • गड़बड़ी — Edge, ट्रैफ़िक और परफ़ॉर्मेंस से जुड़ी समस्याओं का पता लगाता है. इसके लिए, आपको पहले से ही समस्याओं का पता लगाने की ज़रूरत नहीं होती.
  • TLS की समयसीमा खत्म होने वाली है — TLS सर्टिफ़िकेट की समयसीमा खत्म होने वाली होने पर सूचना भेजें.

सुरक्षा रिपोर्ट के बारे में जानकारी

सुरक्षा रिपोर्ट, Edge के यूज़र इंटरफ़ेस (यूआई) में ग्राफ़ के तौर पर दिखाई जाती हैं. इनमें आपकी एपीआई प्रॉक्सी, ऐप्लिकेशन, टारगेट, और शेयर किए गए फ़्लो के रनटाइम और कॉन्फ़िगरेशन डेटा की जानकारी होती है. बुनियादी जानकारी के लिए, सुरक्षा रिपोर्ट एक्सप्लोर करना लेख पढ़ें.

यहां दी गई टेबल में, Cloud Enterprise के सभी ग्राहकों के लिए उपलब्ध सुरक्षा रिपोर्टिंग की सुविधाओं के बारे में बताया गया है. साथ ही, इसमें Advanced API Ops में उपलब्ध अतिरिक्त सुविधाओं के बारे में भी बताया गया है:

शिकायत करें सुरक्षा से जुड़ी शिकायत करना Advanced API Ops - सुरक्षा से जुड़ी रिपोर्टिंग
खास जानकारी

प्रॉक्सी की सुरक्षा से जुड़े सबसे अहम पहलुओं का स्नैपशॉट. इसमें ये शामिल हैं:

  • हर एनवायरमेंट के हिसाब से, क्लाइंट से प्रॉक्सी को मिलने वाला कुल ट्रैफ़िक.
  • क्षेत्र के हिसाब से, समय के साथ मिला ट्रैफ़िक.
  • उपयोगकर्ताओं की ओर से की गई संभावित संवेदनशील कार्रवाइयां (सिर्फ़ संगठन के एडमिन).

Advanced API Ops, इन चीज़ों के स्नैपशॉट जोड़ता है:

  • गड़बड़ी के कोड के हिसाब से डिस्ट्रिब्यूशन.
रनटाइम

रनटाइम ट्रैफ़िक की स्थितियों के बारे में ज़्यादा जानकारी, जैसे कि:

  • हर प्रॉक्सी और टारगेट के लिए ट्रैफ़िक.
  • एचटीटीपीएस के बजाय, एचटीटीपी पर प्रॉक्सी और टारगेट ट्रैफ़िक.
  • हर टारगेट के लिए ऐक्टिव प्रॉक्सी.
  • हर टारगेट के लिए, हर प्रॉक्सी से मिलने वाला ट्रैफ़िक.

Advanced API Ops में, इन चीज़ों के लिए ज़्यादा जानकारी देखने की सुविधा जोड़ी गई है:

  • हर ऐप्लिकेशन के लिए ट्रैफ़िक.
  • हर ऐप्लिकेशन के लिए, हर प्रॉक्सी का ट्रैफ़िक.
  • गड़बड़ी के कोड के हिसाब से गड़बड़ियों की संख्या.
  • समय के हिसाब से, गड़बड़ी के कोड के हिसाब से गड़बड़ी की संख्या.
  • गड़बड़ी के कोड के हिसाब से, हर प्रॉक्सी के लिए गड़बड़ी की संख्या.
कॉन्फ़िगरेशन

सुरक्षा कॉन्फ़िगरेशन के लिए, आपकी प्रॉक्सी और शेयर किए गए फ़्लो कैसे कॉन्फ़िगर किए जाते हैं, इस बारे में ज़्यादा जानकारी. इसमें ये शामिल हैं:

  • आपकी प्रॉक्सी में कॉन्फ़िगर की गई सुरक्षा से जुड़ी नीतियां, जैसे कि OAuthv2, SpikeArrest, और FlowCallout.
  • हर प्रॉक्सी के लिए वर्चुअल होस्ट कॉन्फ़िगरेशन (नॉन-एचटीटीपीएस/एचटीटीपीएस).
  • हर प्रॉक्सी के लिए, शेयर किए गए फ़्लो की संख्या और सूची.
  • हर प्रॉक्सी के लिए वर्चुअल होस्ट कॉन्फ़िगरेशन.

Advanced API Ops में, इन चीज़ों के लिए ज़्यादा जानकारी देखने की सुविधा जोड़ी गई है:

  • शेयर किए गए फ़्लो की सूची.
  • शेयर किए गए हर फ़्लो के लिए नीतियां. इनमें सुरक्षा से जुड़ी नीतियां भी शामिल हैं.
  • शेयर किए गए हर फ़्लो के लिए प्रॉक्सी.
उपयोगकर्ता गतिविधि लागू नहीं

संगठन के उपयोगकर्ताओं की ओर से की गई संभावित संवेदनशील कार्रवाइयों की टेबल.

सिर्फ़ संगठन के एडमिन ही इस यूज़र इंटरफ़ेस (यूआई) पेज को ऐक्सेस कर सकते हैं. इस पेज को पढ़ने के लिए, संगठन के एडमिन की भूमिका के अलावा किसी अन्य भूमिका वाले व्यक्ति के पास ऐक्सेस नहीं होता.

हर उपयोगकर्ता के हिसाब से व्यू के लिए:

  • लॉगिन की संख्या.
  • Edge यूज़र इंटरफ़ेस (यूआई) और Edge API में की गई संभावित रूप से संवेदनशील कार्रवाइयों की संख्या और प्रतिशत.
  • किसी समयावधि में उपयोगकर्ता की गतिविधि में बदलाव.
  • उपयोगकर्ता की अलग-अलग गतिविधियों के बारे में जानकारी के लिए ड्रिलडाउन करें.

सुरक्षा रिपोर्ट के एपीआई के बारे में जानकारी

सुरक्षा रिपोर्ट एक्सप्लोर करना में बताए गए तरीके से, सुरक्षा रिपोर्टिंग डैशबोर्ड देखने के लिए Edge UI का इस्तेमाल करें. हालांकि, यूज़र इंटरफ़ेस (यूआई) में दिखने वाली जानकारी को ऐक्सेस करने के लिए, सुरक्षा रिपोर्ट वाले एपीआई का भी इस्तेमाल किया जा सकता है.

सुरक्षा रिपोर्ट के एपीआई की पूरी सूची देखने के लिए, यहां जाएं: एपीआई सुरक्षा रिपोर्ट का एपीआई.