Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X.info
O Apigee Sense oferece ferramentas para impedir que atividades de solicitação indesejadas cheguem aos proxies de API. No entanto, nem toda atividade que parece indesejada é realmente assim. E a última coisa que você quer fazer é manter o tráfego amigável longe das suas APIs.
Para começar a usar o Apigee Sense, siga as etapas neste tópico. Em particular, antes de começar a bloquear clientes cujo comportamento parece indesejado, certifique-se de permitir o acesso de endereços IP de clientes amigáveis.
Entender os resultados da detecção
Quando você receber seus primeiros lotes de resultados de detecção, reserve um tempo para analisá-los no console do Apigee Sense. Entenda o que você vê antes de agir.
Ao analisar o relatório de detecção, faça perguntas como as seguintes:
Algum dos endereços IP mostrados pertence a clientes cujas solicitações você aceita, como parceiros? É improvável que você queira bloquear atividades amigáveis, mesmo que elas apareçam nos resultados da detecção. Um cliente pode ser amigável se:
- Pertence a um parceiro que você sabe que está consumindo suas APIs em produção.
- Pertence a alguém que está executando testes nas suas APIs.
Para mais informações sobre como responder a solicitações amigáveis, consulte Considerar solicitações de clientes desejados abaixo.
Depois de considerar os clientes amigáveis, faça as seguintes perguntas sobre os outros. Se as respostas forem verdadeiras, você poderá estar sofrendo um ataque coordenado.
- As solicitações em um determinado padrão de regra de detecção se originam de uma grande variedade de locais geográficos, mas de um número comparativamente pequeno de organizações de sistemas autônomos?
- Há um grande número de solicitações de um pequeno número de user agents?
Para conferir detalhes sobre os clientes no relatório de detecção
- No console do Apigee Sense, clique em Detection e em Report.
- Começando pelas regras de detecção com o maior número de bots e tráfego de bots, clique no botão View de cada regra. Na visualização de lista, você verá uma lista dos endereços IP cujas solicitações se ajustam ao padrão da regra de detecção.
- Para conferir informações sobre o cliente:
- Examine os valores na linha da lista, como a localização geográfica.
- Clique no endereço IP para conferir mais detalhes sobre a solicitação, como o user agent.
Considerar solicitações de clientes desejados
Ao examinar os resultados da detecção, você será tentado a bloquear ou sinalizar tudo o que parecer suspeito. Mas, mesmo que você veja muita atividade nos resultados da detecção, parte do que está lá pode ser de clientes cujas solicitações você quer manter.
- Permita os endereços IP de clientes amigáveis. Embora isso não impeça que esses endereços IP apareçam no relatório de regras de detecção, isso ajudará a evitar o bloqueio acidental do cliente.
- Desative uma regra de detecção. Talvez você queira desativar uma regra de detecção completamente se os resultados forem dominados por clientes amigáveis. Reduzir o ruído dessa forma pode ajudar você a se concentrar em onde estão as ameaças reais.
Para permitir o acesso a um endereço IP do cliente
Uma etapa inicial essencial com o Apigee Sense é permitir o acesso aos seus parceiros e outros clientes que podem fazer solicitações que se ajustam aos padrões de detecção. Dessa forma, quando você age para bloquear um cliente indesejado, não bloqueia um amigo por engano. Isso não impede que esses endereços IP apareçam no relatório de regras de detecção.
Você pode fornecer acesso a um endereço IP do cliente realizando a ação "permitir" para esse endereço.
- No console do Apigee Sense, clique no menu Detection e em Report.
- Na lista de endereços IP, localize o endereço de um cliente a quem você quer conceder acesso.
- Na linha desse endereço IP, na coluna ACT , clique no menu suspenso e em Allow.
Para desativar uma regra de detecção
A desativação de uma regra de detecção a remove do conjunto de regras que aparece no relatório de detecção. Isso pode ser útil quando a regra parece detectar apenas (ou principalmente) clientes amigáveis.
- No console do Apigee Sense, clique no menu Detection e em Rules.
- Na lista Detection Rules, localize a regra que você quer desativar.
Passe o mouse sobre a linha da regra na lista e clique em Disabled na extremidade direita da linha.
Depois de uma hora, examine os resultados da análise no relatório de detecção para avaliar se as mudanças tiveram o resultado desejado.
Monitorar a disponibilidade da Apigee
Inscreva-se para receber atualizações sobre o sistema do Apigee Sense, incluindo interrupções no serviço.
Para receber atualizações sobre o Apigee Sense
- Em um navegador da Web, acesse a página de interrupção do Apigee Sense.
- Clique no botão Subscribe to Updates.
Entrar em contato com o suporte
Para solicitar suporte sobre o Apigee Sense, abra um caso de suporte no Portal de suporte do Apigee Edge.