시작하기 전에

Apigee Edge 문서입니다.
Go to the Apigee X 문서로 이동합니다.
info

Apigee Sense는 원치 않는 요청 활동이 API 프록시에 도달하지 못하도록 하는 도구를 제공합니다. 하지만 원치 않는 것처럼 보이는 모든 활동이 실제로 원치 않는 것은 아닙니다. 그리고 가장 피해야 할 일은 친화적인 트래픽이 API에 도달하지 못하도록 하는 것입니다.

Apigee Sense를 최대한 활용하려면 이 주제의 단계를 따르세요. 특히 동작이 원치 않는 것으로 보이는 클라이언트를 차단하기 전에 친화적인 클라이언트 IP 주소의 액세스를 허용해야 합니다.

감지 결과 이해하기

첫 번째 감지 결과 일괄 처리를 받으면 Apigee Sense 콘솔에서 결과를 검토하는 데 시간을 할애하세요. 조치를 취하기 전에 표시되는 내용을 이해하세요.

감지 보고서를 볼 때 다음과 같은 질문을 해 보세요.

  • 표시된 IP 주소 중 요청을 환영하는 클라이언트에 속하는 IP 주소가 있나요? 감지 결과에 포함되더라도 친화적인 활동을 차단하지 않는 것이 좋습니다. 클라이언트는 다음과 같은 경우 친화적일 수 있습니다.

    • 프로덕션에서 API를 사용하는 것으로 알려진 파트너에 속합니다.
    • API에 대해 테스트를 실행하는 사용자에 속합니다.

    친화적인 요청에 응답하는 방법에 대한 자세한 내용은 아래의 원하는 클라이언트의 요청 고려를 참고하세요.

  • 친화적인 클라이언트를 고려한 후 다른 클라이언트에 대해 다음 질문을 해 보세요. 답변이 참인 경우 조정된 공격이 발생할 수 있습니다.

    • 특정 감지 규칙 패턴의 요청이 다양한 지리적 위치에서 발생하지만 비교적 적은 수의 자율 시스템 조직에서 발생하나요?
    • 소수의 사용자 에이전트에서 많은 요청이 발생하나요?

감지 보고서에서 클라이언트에 대한 세부정보를 보려면 다음 안내를 따르세요.

  1. Apigee Sense 콘솔에서 감지를 클릭한 다음 보고서를 클릭합니다.
  2. 봇 수와 봇 트래픽이 가장 높은 감지 규칙부터 시작하여 각 규칙의 보기 버튼을 클릭합니다. 목록 뷰에는 요청이 감지 규칙의 패턴에 맞는 IP 주소 목록이 표시됩니다.
  3. 다음과 같이 클라이언트에 대한 정보를 확인합니다.
    • 목록의 행에 있는 값(예: 지리적 위치)을 검토합니다.
    • IP 주소를 클릭하여 사용자 에이전트와 같은 요청에 대한 자세한 내용을 확인합니다.

원하는 클라이언트의 요청 고려

감지 결과를 검토할 때 의심스러운 모든 항목을 차단하거나 신고하고 싶을 것입니다. 하지만 감지 결과에 많은 활동이 표시되더라도 일부는 요청을 유지하려는 클라이언트의 활동일 수 있습니다.

  • 친화적인 클라이언트의 IP 주소를 허용합니다. 이렇게 해도 해당 IP 주소가 감지 규칙 보고서에 표시되지 않도록 할 수는 없지만 클라이언트를 실수로 차단하는 것을 방지하는 데 도움이 됩니다.
  • 감지 규칙을 사용 중지합니다. 결과가 친화적인 클라이언트로만 구성된 경우 감지 규칙을 완전히 사용 중지하는 것이 좋습니다. 이러한 방식으로 노이즈를 줄이면 실제 위협이 있는 곳에 집중할 수 있습니다.

클라이언트 IP 주소의 액세스를 허용하려면 다음 안내를 따르세요.

Apigee Sense의 필수 초기 단계는 감지 패턴에 맞는 요청을 할 수 있는 파트너 및 기타 클라이언트의 액세스를 허용하는 것입니다. 이렇게 하면 원치 않는 클라이언트를 차단하는 조치를 취할 때 실수로 친화적인 클라이언트를 차단하지 않게 됩니다. 이렇게 해도 해당 IP 주소가 감지 규칙 보고서에 표시되지 않도록 할 수는 없습니다.

해당 주소에 대해 '허용' 작업을 수행하여 클라이언트 IP 주소에 대한 액세스 권한을 제공할 수 있습니다.

  1. Apigee Sense 콘솔에서 감지 메뉴를 클릭한 다음 보고서 를 클릭합니다.
  2. IP 주소 목록에서 액세스 권한을 부여할 클라이언트의 주소를 찾습니다.
  3. 해당 IP 주소의 행에 있는 ACT 열에서 드롭다운을 클릭한 다음 허용 을 클릭합니다.

감지 규칙을 사용 중지하려면 다음 안내를 따르세요.

감지 규칙을 사용 중지하면 감지 보고서에 표시되는 규칙 집합에서 규칙이 삭제됩니다. 규칙이 친화적인 클라이언트만 (또는 주로) 감지하는 것으로 보이는 경우 유용할 수 있습니다.

  1. Apigee Sense 콘솔에서 감지 메뉴를 클릭한 다음 규칙 을 클릭합니다.
  2. 감지 규칙 목록에서 사용 중지할 규칙을 찾습니다.
  3. 목록에서 규칙의 행 위로 마우스를 가져간 다음 행의 맨 오른쪽 끝에 있는 사용 중지됨 을 클릭합니다.

    1시간 후에 감지 보고서에서 분석 결과를 검토하여 변경사항이 원하는 결과를 가져왔는지 평가합니다.

Apigee 가용성 모니터링

서비스 중단을 포함하여 Apigee Sense 시스템에 대한 업데이트를 구독합니다.

Apigee Sense에 대한 업데이트를 받으려면 다음 안내를 따르세요.

  1. 웹브라우저에서 Apigee Sense 중단 페이지로 이동합니다.
  2. 업데이트 구독 버튼을 클릭합니다.

지원팀에 문의

Apigee Sense에 대한 지원을 요청하려면 Apigee Edge 지원 포털로 지원 케이스를 엽니다.