Vorbereitung

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Apigee Sense bietet Ihnen Tools, mit denen Sie verhindern können, dass unerwünschte Anfragen Ihre API-Proxys erreichen. Allerdings ist nicht jede Aktivität, die unerwünscht aussieht, tatsächlich unerwünscht. Und Sie möchten auf keinen Fall, dass legitimer Traffic Ihre APIs nicht erreicht.

Folgen Sie den Schritten in diesem Thema, um optimal mit Apigee Sense zu starten. Bevor Sie mit dem Blockieren von Clients beginnen, deren Verhalten unerwünscht erscheint, sollten Sie den Zugriff von legitimen Client-IP-Adressen zulassen.

Erkennungsergebnisse verstehen

Wenn Sie die ersten Batches mit Erkennungsergebnissen erhalten, nehmen Sie sich etwas Zeit, um sie in der Apigee Sense Console zu prüfen. Verstehen Sie, was Sie dort sehen, bevor Sie Maßnahmen ergreifen.

Stellen Sie sich beim Betrachten des Erkennungsberichts Fragen wie die folgenden:

  • Gehören einige der dort aufgeführten IP-Adressen zu Clients, deren Anfragen Sie begrüßen, z. B. Partnern? Es ist unwahrscheinlich, dass Sie legitime Aktivitäten blockieren möchten, auch wenn sie in Ihren Erkennungsergebnissen enthalten sind. Ein Client kann legitim sein, wenn:

    • er zu einem Partner gehört, von dem Sie wissen, dass er Ihre APIs in der Produktion verwendet.
    • er zu einer Person gehört, die Tests für Ihre APIs ausführt.

    Weitere Informationen zum Reagieren auf legitime Anfragen finden Sie unten unter Anfragen von gewünschten Clients berücksichtigen.

  • Nachdem Sie legitime Clients berücksichtigt haben, stellen Sie sich die folgenden Fragen zu den anderen. Wenn Ihre Antworten zutreffen, könnte es sich um einen koordinierten Angriff handeln.

    • Stammen die Anfragen in einem bestimmten Erkennungsregel-Muster aus einer Vielzahl geografischer Standorte, aber einer vergleichsweise geringen Anzahl von Organisationen mit autonomen Systemen?
    • Gibt es eine große Anzahl von Anfragen, die von einer kleinen Anzahl von User-Agents stammen?

Details zu Clients im Erkennungsbericht ansehen

  1. Klicken Sie in der Apigee Sense Console auf Detection und dann auf Report.
  2. Klicken Sie für jede Erkennungsregel auf die Schaltfläche View (Ansehen). Beginnen Sie mit den Erkennungsregeln mit den höchsten Bot-Zahlen und dem höchsten Bot-Traffic. In der Listenansicht sehen Sie eine Liste der IP-Adressen, deren Anfragen dem Muster der Erkennungsregel entsprechen.
  3. So rufen Sie Informationen zum Client auf:
    • Prüfen Sie die Werte in der Zeile des Clients in der Liste, z. B. den geografischen Standort.
    • Klicken Sie auf die IP-Adresse, um weitere Details zur Anfrage zu sehen, z. B. den User-Agent.

Anfragen von gewünschten Clients berücksichtigen

Wenn Sie Erkennungsergebnisse prüfen, werden Sie versucht sein, alles zu blockieren oder zu kennzeichnen, was verdächtig aussieht. Auch wenn Sie in Ihren Erkennungsergebnissen viele Aktivitäten sehen, stammen einige davon möglicherweise von Clients, deren Anfragen Sie behalten möchten.

  • Lassen Sie die IP-Adressen legitimer Clients zu. Dadurch wird zwar nicht verhindert, dass diese IP-Adressen im Bericht zur Erkennungsregel angezeigt werden, aber Sie können so verhindern, dass Sie den Client versehentlich blockieren.
  • Deaktivieren Sie eine Erkennungsregel. Sie sollten eine Erkennungsregel möglicherweise vollständig deaktivieren, wenn die Ergebnisse hauptsächlich von legitimen Clients stammen. Wenn Sie auf diese Weise Rauschen reduzieren, können Sie sich auf die echten Bedrohungen konzentrieren.

Zugriff für eine Client-IP-Adresse zulassen

Ein wichtiger erster Schritt mit Apigee Sense ist das Zulassen des Zugriffs für Ihre Partner und andere Clients, die Anfragen stellen, die zufällig zu Erkennungsmustern passen. So blockieren Sie nicht versehentlich einen legitimen Client, wenn Sie Maßnahmen ergreifen, um einen unerwünschten Client zu blockieren. Dadurch wird nicht verhindert, dass diese IP-Adressen im Bericht zur Erkennungsregel angezeigt werden.

Sie können den Zugriff auf eine Client-IP-Adresse gewähren, indem Sie die Aktion „Zulassen“ für diese Adresse ausführen.

  1. Klicken Sie in der Apigee Sense Console auf das Menü Detection und dann auf Report.
  2. Suchen Sie in der Liste der IP-Adressen die Adresse eines Clients, dem Sie Zugriff gewähren möchten.
  3. Klicken Sie in der Zeile dieser IP-Adresse in der Spalte ACT (Aktion) auf das Drop-down-Menü und dann auf Allow (Zulassen).

Erkennungsregel deaktivieren

Wenn Sie eine Erkennungsregel deaktivieren, wird sie aus der Gruppe der Regeln entfernt, die in Ihrem Erkennungsbericht angezeigt werden. Das kann nützlich sein, wenn die Regel nur (oder hauptsächlich) legitime Clients erkennt.

  1. Klicken Sie in der Apigee Sense Console auf das Menü Detection und dann auf Rules (Regeln).
  2. Suchen Sie in der Liste Detection Rules (Erkennungsregeln) die Regel, die Sie deaktivieren möchten.
  3. Bewegen Sie den Mauszeiger auf die Zeile der Regel in der Liste und klicken Sie dann ganz rechts in der Zeile auf Disabled (Deaktiviert).

    Prüfen Sie nach einer Stunde die Analyseergebnisse im Erkennungsbericht, um zu sehen, ob Ihre Änderungen das gewünschte Ergebnis erzielt haben.

Apigee-Verfügbarkeit überwachen

Abonnieren Sie Updates zum Apigee Sense-System, einschließlich Störungen des Dienstes.

Updates zu Apigee Sense erhalten

  1. Rufen Sie in einem Webbrowser die Seite zu Ausfällen von Apigee Sense auf.
  2. Klicken Sie auf die Schaltfläche Subscribe to Updates (Updates abonnieren).

Support kontaktieren

Wenn Sie Support zu Apigee Sense anfordern möchten, öffnen Sie im Apigee Edge-Supportportal einen Supportfall.