אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
Apigee Sense מספק כלים למניעת פעילות לא רצויה של בקשות להגעה לשרתי ה-Proxy של ה-API. עם זאת, לא כל פעילות שנראית לא רצויה היא באמת כזו. הדבר האחרון שאתם רוצים לעשות הוא להרחיק תנועה רצויה מממשקי ה-API שלכם.
כדי להתחיל להשתמש ב-Apigee Sense בצורה הטובה ביותר, חשוב לפעול לפי השלבים שמפורטים בנושא הזה. בפרט, לפני שמתחילים לחסום לקוחות שההתנהגות שלהם נראית לא רצויה, חשוב לאפשר גישה לכתובות IP של לקוחות ידידותיים.
הסבר על תוצאות הגילוי
אחרי שתקבלו את קבוצות התוצאות הראשונות של הזיהוי, כדאי להקדיש זמן לבדיקה שלהן במסוף Apigee Sense. חשוב להבין מה רואים שם לפני שנוקטים פעולה.
כשמעיינים בדוח הזיהוי, כדאי לשאול את עצמכם שאלות כמו:
האם כתובות ה-IP שמוצגות שם שייכות ללקוחות שהבקשות שלהם רצויות, כמו שותפים? לא סביר שתרצו לחסום פעילות ידידותית, גם אם היא מופיעה בתוצאות הזיהוי. לקוח יכול להיות ידידותי אם:
- הוא שייך לשותף שאתם יודעים שהוא משתמש בממשקי ה-API שלכם בסביבת ייצור.
- היא שייכת למישהו שמריץ בדיקות מול ממשקי ה-API שלכם.
מידע נוסף על תגובה לבקשות ידידותיות מופיע בקטע התייחסות לבקשות מלקוחות רצויים בהמשך.
אחרי שמביאים בחשבון את הלקוחות הידידותיים, כדאי לשאול את עצמכם את השאלות הבאות לגבי הלקוחות האחרים – אם התשובות שלכם חיוביות, יכול להיות שאתם רואים מתקפה מתואמת.
- האם הבקשות בדפוס מסוים של כלל זיהוי מגיעות ממגוון רחב של מיקומים גיאוגרפיים, אבל ממספר קטן יחסית של ארגונים של מערכות אוטונומיות?
- האם מספר גדול של בקשות מגיע ממספר קטן של סוכני משתמשים?
כדי לראות פרטים על לקוחות בדוח הזיהוי
- במסוף Apigee Sense, לוחצים על Detection (זיהוי) ואז על Report (דוח).
- מתחילים עם כללי הזיהוי עם המספרים הגבוהים ביותר של בוטים ותנועת בוטים, ולוחצים על הלחצן הצגה עבור כל כלל. בתצוגת הרשימה, תופיע רשימה של כתובות ה-IP שהבקשות שלהן תואמות לתבנית של כלל הזיהוי.
- כדי לראות מידע על הלקוח:
- בדיקת הערכים בשורה שלו ברשימה – ערכים כמו המיקום הגיאוגרפי שלו.
- לוחצים על כתובת ה-IP כדי לראות פרטים נוספים על הבקשה, כמו סוכן המשתמש.
התחשבות בבקשות מלקוחות רצויים
כשבודקים את תוצאות הזיהוי, יש נטייה לחסום או לסמן כל דבר שנראה חשוד. אבל גם אם אתם רואים הרבה פעילות בתוצאות הזיהוי, יכול להיות שחלק מהפעילות הזו מגיעה מלקוחות שאתם רוצים לשמור את הבקשות שלהם.
- מאשרים את כתובות ה-IP של לקוחות ידידותיים. הפעולה הזו לא תמנע מכתובות ה-IP האלה להופיע בדוח של כלל הזיהוי, אבל היא תעזור לכם למנוע חסימה של הלקוח בטעות.
- השבתה של כלל זיהוי אם התוצאות של כלל זיהוי מסוים מוטות לטובת לקוחות ידידותיים, כדאי להשבית את הכלל הזה לגמרי. הפחתת הרעש בדרך הזו יכולה לעזור לכם להתמקד באיומים האמיתיים.
כדי לאפשר גישה לכתובת IP של לקוח
שלב חשוב מוקדם בתהליך השימוש ב-Apigee Sense הוא מתן גישה לשותפים וללקוחות אחרים שעשויים לשלוח בקשות שתואמות לדפוסי זיהוי. כך, כשאתם פועלים לחסימת לקוח לא רצוי, אתם לא חוסמים בטעות חבר. חשוב לזכור שהפעולה הזו לא תמנע מהכתובות האלה להופיע בדוח של כלל הזיהוי.
כדי לתת גישה לכתובת IP של לקוח, צריך לבצע את הפעולה 'אישור' עבור הכתובת הזו.
- במסוף Apigee Sense, לוחצים על התפריט Detection (זיהוי) ואז על Report (דוח).
- ברשימת כתובות ה-IP, מאתרים את הכתובת של הלקוח שרוצים לתת לו גישה.
- בשורה של כתובת ה-IP, בעמודה ACT, לוחצים על התפריט הנפתח ואז על Allow (אישור).
כדי להשבית כלל זיהוי
השבתה של כלל זיהוי מסירה אותו מקבוצת הכללים שמופיעה בדוח הזיהוי. האפשרות הזו יכולה להיות שימושית אם נראה שהכלל מזהה רק (או בעיקר) לקוחות ידידותיים.
- במסוף של Apigee Sense, לוחצים על התפריט Detection ואז על Rules.
- ברשימה כללי זיהוי, מאתרים את הכלל שרוצים להשבית.
מעבירים את העכבר מעל השורה של הכלל ברשימה, ואז לוחצים על מושבת בקצה השמאלי של השורה.
אחרי שעה, בודקים את תוצאות הניתוח בדוח הזיהוי כדי להעריך אם השינויים השיגו את התוצאה הרצויה.
מעקב אחרי הזמינות של Apigee
להירשם לעדכונים על מערכת Apigee Sense, כולל שיבושים בשירות.
כדי לקבל עדכונים לגבי Apigee Sense
- בדפדפן אינטרנט, עוברים אל הדף בנושא שיבושים ב-Apigee Sense.
- לוחצים על הלחצן הרשמה לעדכונים.
פנייה לתמיכה
כדי לבקש תמיכה בנושא Apigee Sense, פותחים בקשת תמיכה בפורטל התמיכה של Apigee Edge.