Avant de commencer

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
info

Apigee Sense vous fournit des outils pour empêcher les activités de requêtes indésirables d'atteindre vos proxys d'API. Cependant, toutes les activités qui semblent indésirables ne le sont pas. Et la dernière chose que vous souhaitez faire est d'empêcher le trafic légitime d'accéder à vos API.

Pour bien démarrer avec Apigee Sense, veillez à suivre les étapes décrites dans cette section. En particulier, avant de commencer à bloquer les clients dont le comportement semble indésirable, assurez-vous d'autoriser l'accès aux adresses IP des clients légitimes.

Comprendre les résultats de la détection

Lorsque vous recevez vos premiers lots de résultats de détection, prenez le temps de les examiner dans la console Apigee Sense. Comprenez ce que vous voyez avant d'agir.

Lorsque vous consultez le rapport de détection, posez-vous les questions suivantes :

  • Les adresses IP affichées appartiennent-elles à des clients dont vous acceptez les requêtes, tels que des partenaires ? Il est peu probable que vous souhaitiez bloquer une activité légitime, même si elle apparaît dans vos résultats de détection. Un client peut être légitime si :

    • il appartient à un partenaire qui, selon vous, consomme vos API en production ;
    • il appartient à une personne qui exécute des tests sur vos API.

    Pour en savoir plus sur la réponse aux requêtes légitimes, consultez la section Prendre en compte les requêtes des clients souhaités ci-dessous.

  • Après avoir pris en compte les clients légitimes, posez-vous les questions suivantes sur les autres. Si vos réponses sont vraies, vous êtes peut-être victime d'une attaque coordonnée.

    • Les requêtes d'un modèle de règle de détection donné proviennent-elles d'un large éventail de zones géographiques, mais d'un nombre relativement faible d'organisations de systèmes autonomes ?
    • Un grand nombre de requêtes proviennent-elles d'un petit nombre d'agents utilisateur ?

Afficher des informations sur les clients dans le rapport de détection

  1. Dans la console Apigee Sense, cliquez sur Détection, puis sur Rapport.
  2. En commençant par les règles de détection avec le nombre de bots et le trafic de bots les plus élevés, cliquez sur le bouton Afficher pour chaque règle. Dans la vue Liste, vous verrez une liste des adresses IP dont les requêtes correspondent au modèle de la règle de détection.
  3. Pour afficher des informations sur le client :
    • examinez les valeurs de sa ligne dans la liste, telles que son emplacement géographique ;
    • cliquez sur l'adresse IP pour afficher plus de détails sur la requête, tels que son agent utilisateur.

Prendre en compte les requêtes des clients souhaités

Lorsque vous examinez les résultats de détection, vous serez tenté de bloquer ou de signaler tout ce qui semble suspect. Mais même si vous constatez une activité importante dans vos résultats de détection, une partie de ce qui s'y trouve peut provenir de clients dont vous souhaitez conserver les requêtes.

  • Autorisez les adresses IP des clients légitimes. Bien que cela n'empêche pas ces adresses IP d'apparaître dans le rapport de votre règle de détection, cela vous aidera à éviter de bloquer accidentellement le client.
  • Désactivez une règle de détection. Vous pouvez désactiver complètement une règle de détection si ses résultats sont dominés par des clients légitimes. Réduire le bruit de cette manière peut vous aider à vous concentrer sur les menaces réelles.

Autoriser l'accès à une adresse IP client

Une étape essentielle au début avec Apigee Sense consiste à autoriser l'accès à vos partenaires et autres clients qui peuvent effectuer des requêtes correspondant à des modèles de détection. Ainsi, lorsque vous prenez des mesures pour bloquer un client indésirable, vous ne bloquez pas accidentellement un client légitime. Notez que cela n'empêchera pas ces adresses IP d'apparaître dans le rapport de votre règle de détection.

Vous pouvez autoriser l'accès à une adresse IP client en effectuant l'action "Autoriser" pour cette adresse.

  1. Dans la console Apigee Sense, cliquez sur le menu Détection, puis sur Rapport.
  2. Dans la liste des adresses IP, recherchez l'adresse d'un client auquel vous souhaitez accorder l'accès.
  3. Dans la ligne de cette adresse IP, dans la colonne ACT, cliquez sur le menu déroulant, puis sur Autoriser.

Désactiver une règle de détection

La désactivation d'une règle de détection la supprime de l'ensemble des règles qui apparaissent dans votre rapport de détection. Cela peut être utile lorsque la règle semble ne détecter que (ou principalement) des clients légitimes.

  1. Dans la console Apigee Sense, cliquez sur le menu Détection, puis sur Règles.
  2. Dans la liste Règles de détection, recherchez la règle que vous souhaitez désactiver.
  3. Pointez la souris sur la ligne de la règle dans la liste, puis cliquez sur Désactivé à l'extrême droite de la ligne.

    Au bout d'une heure, examinez les résultats de l'analyse dans le rapport de détection pour déterminer si vos modifications ont eu l'effet souhaité.

Surveiller la disponibilité d'Apigee

Abonnez-vous aux mises à jour concernant le système Apigee Sense, y compris les interruptions de service.

Recevoir des mises à jour sur Apigee Sense

  1. Dans un navigateur Web, accédez à la page d'interruption d'Apigee Sense.
  2. Cliquez sur le bouton S'abonner aux mises à jour.

Contacter l'assistance

Pour demander de l'aide concernant Apigee Sense, ouvrez une demande d'assistance dans le portail d'assistance Apigee Edge.