सुरक्षा रिपोर्टिंग के बारे में जानकारी

Apigee Edge दस्तावेज़ देखा जा रहा है.
Apigee X दस्तावेज़ पर जाएं.
जानकारी

एपीआई के ज़रिए कारोबार के लिए ज़्यादा से ज़्यादा अहम ऐप्लिकेशन बिना अनुमति के सार्वजनिक किए जाते हैं. इसलिए, ऑपरेशंस टीम को एपीआई की सुरक्षा से जुड़ी विशेषताओं को देखने की ज़रूरत पड़ती है, ताकि:

  • सुरक्षा नीतियों और कॉन्फ़िगरेशन की ज़रूरी शर्तों का पालन करना.
  • संवेदनशील जानकारी को संगठन के अंदर और बाहर से किसी भी तरह के गलत इस्तेमाल से सुरक्षित रखें.
  • सुरक्षा से जुड़े खतरों का पहले से पता लगाएं, विश्लेषण करें, और उन्हें ठीक करें.

सुरक्षा रिपोर्टिंग के बारे में जानकारी

सुरक्षा रिपोर्टिंग से ऑपरेशन टीम को अहम जानकारी मिलती है, ताकि वे नीतियों और कॉन्फ़िगरेशन से जुड़ी ज़रूरी शर्तों का पालन कर सकें, एपीआई को अंदरूनी और बाहरी बुरे बर्ताव से सुरक्षित रख सकें, और सुरक्षा से जुड़े खतरों का तेज़ी से पता लगाकर उन्हें ठीक कर सकें.

सुरक्षा रिपोर्टिंग की मदद से, आपको तुरंत यह समझने में मदद मिलती है कि सुरक्षा के लिए आपके एपीआई प्रॉक्सी को कैसे कॉन्फ़िगर किया जाता है. साथ ही, रनटाइम की उन स्थितियों को भी तुरंत समझा जा सकता है जो प्रॉक्सी सुरक्षा पर असर डाल सकती हैं. इस जानकारी का इस्तेमाल करके, कॉन्फ़िगरेशन में बदलाव करके यह पक्का किया जा सकता है कि आपके पास हर प्रॉक्सी के लिए सही लेवल की सुरक्षा है.

सुरक्षा से जुड़ी रिपोर्ट की मदद से, उपयोगकर्ता के ऐक्सेस और व्यवहार के बारे में अहम जानकारी देकर संवेदनशील जानकारी को सुरक्षित रखने में भी मदद मिलती है. इसकी मदद से, यह देखा जा सकता है कि आपके संगठन में कौन संवेदनशील जानकारी को ऐक्सेस और एक्सपोर्ट कर रहा है और संदिग्ध गतिविधि की पहचान कर रहा है.

सुरक्षा से जुड़ी रिपोर्ट के वर्शन

Cloud Enterprise के ग्राहकों के लिए सभी Edge के पास Edge यूज़र इंटरफ़ेस (यूआई) में उपलब्ध, सुरक्षा रिपोर्टिंग की बुनियादी सुविधाओं का ऐक्सेस होता है. इन रिपोर्ट का डेटा सुरक्षा रिपोर्टिंग API का उपयोग करके Enterprise ग्राहकों के लिए भी उपलब्ध है.

Enterprise खाते के बिना Cloud के ग्राहकों के लिए Edge, सुरक्षा रिपोर्ट को ऐक्सेस नहीं कर सकता. Edge के प्राइसिंग प्लान के बारे में ज़्यादा जानकारी के लिए, Apigee की कीमत देखें.

Advanced API Ops के बारे में जानकारी

Apigee, Cloud Enterprise के ग्राहकों के लिए Edge की खरीदारी के लिए उपलब्ध कार्रवाइयों और सुरक्षा से जुड़ी सुविधाओं का एक बेहतर सेट उपलब्ध कराता है. इन्हें Advanced API Ops कहते हैं. ऐडवांस एपीआई ऑपरेशन, Edge यूज़र इंटरफ़ेस (यूआई) और एपीआई में बेहतर सुरक्षा रिपोर्टिंग जोड़ता है, ताकि इन रिपोर्ट में इस्तेमाल किया गया डेटा ऐक्सेस किया जा सके. Advanced API Ops की जोड़ी गई सुरक्षा रिपोर्टिंग सुविधाओं की सूची के लिए नीचे दी गई सूची देखें.

बेहतर एपीआई ऑपरेशन में गड़बड़ी की पहचान करना शामिल है. इसकी मदद से, Edge ट्रैफ़िक और परफ़ॉर्मेंस की समस्याओं का पहले से पता लगाने के बजाय, ट्रैफ़िक और परफ़ॉर्मेंस की समस्याओं का पता लगा सकता है. गड़बड़ी की पहचान करने की सुविधा, आपके पुराने एपीआई डेटा में आर्टिफ़िशियल इंटेलिजेंस (एआई) और मशीन लर्निंग (एमएल) मॉडल का इस्तेमाल करती है. गड़बड़ी की पहचान करने की सुविधा, रीयल टाइम में उन स्थितियों के लिए चेतावनियां दिखा सकती है जिनके बारे में आपने अपनी उत्पादकता बढ़ाने के बारे में भी नहीं सोचा है. इससे एपीआई से जुड़ी समस्याओं को समाधान करने में लगने वाला समय (एमटीटीआर) भी कम किया जा सकता है.

बेहतर एपीआई ऑपरेशंस टीम, चेतावनी के नए टाइप भी जोड़ती है, जो एपीआई मॉनिटर करने की चेतावनी देने के तरीके पर आधारित है. बेहतर एपीआई ऑपरेशंस टीम, इस तरह की चेतावनी जोड़ती है:

  • कुल ट्रैफ़िक — किसी समयसीमा में, एपीआई ट्रैफ़िक में एक तय प्रतिशत से बदलाव होने पर सूचना बढ़ाएं.
  • अनियमितता — Edge, ट्रैफ़िक और परफ़ॉर्मेंस की समस्याओं का पता लगाता है और आपको पहले से उन्हें पहले से तय करने की ज़रूरत नहीं होती.
  • TLS सर्टिफ़िकेट की समयसीमा खत्म होना — TLS सर्टिफ़िकेट की समयसीमा खत्म होने से पहले, सूचना जारी करें.

सुरक्षा रिपोर्ट के बारे में जानकारी

सुरक्षा रिपोर्ट, रनटाइम और कॉन्फ़िगरेशन डेटा के Edge यूज़र इंटरफ़ेस (यूआई) में ग्राफ़िक के तौर पर दिखती हैं. इन रिपोर्ट में, आपके एपीआई की प्रॉक्सी, ऐप्लिकेशन, टारगेट, और शेयर किए गए फ़्लो के बारे में बताया जाता है. शुरुआती कदम-दर-कदम निर्देश के लिए, सुरक्षा रिपोर्ट एक्सप्लोर करें देखें.

नीचे दी गई टेबल में, Cloud Enterprise के सभी ग्राहकों के लिए उपलब्ध, सुरक्षा से जुड़ी रिपोर्टिंग से जुड़ी सुविधाओं और ऐडवांस एपीआई ऑपरेशंस में उपलब्ध अतिरिक्त सुविधाओं के बारे में बताया गया है:

शिकायत करें सुरक्षा से जुड़ी शिकायत करना बेहतर एपीआई ऑपरेशन - सुरक्षा से जुड़ी रिपोर्ट
खास जानकारी

प्रॉक्सी सुरक्षा के सबसे अहम पहलुओं का स्नैपशॉट, जिसमें ये शामिल हैं:

  • पर्यावरण के हिसाब से, क्लाइंट से प्रॉक्सी तक का कुल ट्रैफ़िक.
  • समय के साथ इलाके के हिसाब से ट्रैफ़िक.
  • ऐसी कार्रवाइयां जो उपयोगकर्ता करते हैं और जो संवेदनशील हो सकते हैं (सिर्फ़ संगठन के एडमिन).

बेहतर एपीआई ऑपरेशंस टीम, इनके लिए स्नैपशॉट जोड़ती है:

  • गड़बड़ी के कोड के हिसाब से गड़बड़ी का डिस्ट्रिब्यूशन.
रनटाइम

रनटाइम के ट्रैफ़िक की स्थितियों का एक ड्रिल-डाउन, जिसमें ये शामिल हैं:

  • हर प्रॉक्सी और टारगेट के लिए ट्रैफ़िक.
  • एचटीटीपीएस के बजाय, गैर-एचटीटीपीएस पर प्रॉक्सी और टारगेट ट्रैफ़िक.
  • हर टारगेट के लिए ऐक्टिव प्रॉक्सी.
  • हर टारगेट के लिए, हर प्रॉक्सी के हिसाब से ट्रैफ़िक.

बेहतर एपीआई ऑपरेशंस टीम, इनके लिए ड्रिल-डाउन जोड़ती है:

  • हर ऐप्लिकेशन के लिए ट्रैफ़िक.
  • हर ऐप्लिकेशन के लिए, प्रॉक्सी सर्वर से मिला ट्रैफ़िक.
  • गड़बड़ी के कोड के हिसाब से गड़बड़ियों की संख्या.
  • समय के साथ गड़बड़ी के कोड के हिसाब से गड़बड़ियों की संख्या.
  • गड़बड़ी के कोड के हिसाब से, हर प्रॉक्सी में हुई गड़बड़ी की संख्या.
कॉन्फ़िगरेशन

इस बारे में ड्रिल-डाउन कि सुरक्षा कॉन्फ़िगरेशन के लिए, आपकी प्रॉक्सी और शेयर किए गए फ़्लो को कैसे कॉन्फ़िगर किया गया है. इसमें ये भी शामिल हैं:

  • आपकी प्रॉक्सी में कॉन्फ़िगर की गई सुरक्षा से जुड़ी नीतियां, जैसे कि OAuthv2, SpikeArrest, और फ़्लोकॉलआउट.
  • हर प्रॉक्सी के लिए वर्चुअल होस्ट कॉन्फ़िगरेशन (बिना एचटीटीपीएस/एचटीटीपीएस).
  • शेयर किए गए फ़्लो की संख्या और हर प्रॉक्सी की सूची.
  • हर प्रॉक्सी के लिए वर्चुअल होस्ट कॉन्फ़िगरेशन.

बेहतर एपीआई ऑपरेशंस टीम, इनके लिए ड्रिल-डाउन जोड़ती है:

  • शेयर किए गए फ़्लो की सूची.
  • हर शेयर किए गए फ़्लो में इस्तेमाल होने वाली नीतियां, जिनमें सुरक्षा से जुड़ी नीतियां भी शामिल हैं.
  • प्रॉक्सी प्रति शेयर फ़्लो.
उपयोगकर्ता गतिविधि लागू नहीं

संगठन के उपयोगकर्ताओं की ओर से की जाने वाली संवेदनशील कार्रवाइयों की टेबल.

सिर्फ़ संगठन के एडमिन ही इस यूज़र इंटरफ़ेस (यूआई) पेज को ऐक्सेस कर सकते हैं. रीड-ओनली संगठन के एडमिन के साथ-साथ कोई भी अन्य भूमिका, इस पेज को ऐक्सेस नहीं कर सकती.

हर उपयोगकर्ता व्यू के लिए:

  • लॉगिन की संख्या.
  • EDGE और Edge API में की गई संवेदनशील कार्रवाइयों की संख्या और प्रतिशत.
  • किसी समयावधि में उपयोगकर्ता गतिविधि में हुआ बदलाव.
  • किसी उपयोगकर्ता की गतिविधि के बारे में ड्रिल-डाउन करना.

सुरक्षा रिपोर्ट के एपीआई के बारे में जानकारी

सुरक्षा रिपोर्ट एक्सप्लोर करें में बताए गए तरीके से, सुरक्षा रिपोर्टिंग डैशबोर्ड देखने के लिए, Edge यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करें. हालांकि, जिस जानकारी का इस्तेमाल यूज़र इंटरफ़ेस (यूआई) को भरने के लिए किया जाता है उसे ऐक्सेस करने के लिए, सुरक्षा रिपोर्ट एपीआई का भी इस्तेमाल किया जा सकता है.

सुरक्षा रिपोर्ट के एपीआई की पूरी सूची देखने के लिए, API सुरक्षा रिपोर्ट एपीआई देखें.