ก่อนเริ่มต้น

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

Apigee Sense มีเครื่องมือช่วยป้องกันไม่ให้กิจกรรมคำขอที่ไม่พึงประสงค์เข้าถึงพร็อกซี API อย่างไรก็ตาม กิจกรรมบางอย่างที่ดูเหมือนไม่พึงประสงค์อาจไม่ใช่เช่นนั้น และสิ่งสุดท้ายที่คุณต้องการทำคือการกีดกันการเข้าชมที่เป็นมิตรไม่ให้เข้าถึง API

หากต้องการเริ่มต้นใช้งาน Apigee Sense ให้ได้ผลลัพธ์ที่ดีที่สุด โปรดทำตามขั้นตอนในหัวข้อนี้ โดยเฉพาะอย่างยิ่ง ก่อนที่จะเริ่มบล็อกไคลเอ็นต์ที่มีลักษณะการทำงานที่ดูเหมือนไม่พึงประสงค์ โปรด อนุญาตการเข้าถึงที่อยู่ IP ของไคลเอ็นต์ที่เป็นมิตร

ทำความเข้าใจผลการตรวจจับ

เมื่อได้รับชุดผลการตรวจจับชุดแรก ให้ใช้เวลาสักครู่เพื่อดูผลการตรวจจับในคอนโซล Apigee Sense ทำความเข้าใจสิ่งที่คุณเห็นก่อนที่จะดำเนินการ

เมื่อดูรายงานการตรวจจับ ให้ถามตัวเองด้วยคำถามต่อไปนี้

  • ที่อยู่ IP ที่แสดงอยู่เป็นของไคลเอ็นต์ที่คุณยินดีรับคำขอ เช่น พาร์ทเนอร์ใช่ไหม คุณคงไม่ต้องการบล็อกกิจกรรมที่เป็นมิตร แม้ว่ากิจกรรมนั้นจะอยู่ในผลการตรวจจับก็ตาม ไคลเอ็นต์อาจเป็นมิตรในกรณีต่อไปนี้

    • เป็นของพาร์ทเนอร์ที่คุณทราบว่ากำลังใช้ API ของคุณในสภาพแวดล้อมจริง
    • เป็นของบุคคลที่ทำการทดสอบกับ API ของคุณ

    ดูข้อมูลเพิ่มเติมเกี่ยวกับการตอบสนองต่อคำขอที่เป็นมิตรได้ที่หัวข้อ พิจารณาคำขอจากไคลเอ็นต์ที่ต้องการ ด้านล่าง

  • หลังจากพิจารณาไคลเอ็นต์ที่เป็นมิตรแล้ว ให้ถามตัวเองเกี่ยวกับไคลเอ็นต์อื่นๆ ดังนี้ หากคำตอบเป็นจริง คุณอาจกำลังเห็นการโจมตีแบบประสานงาน

    • คำขอในรูปแบบกฎการตรวจจับที่กำหนดมาจากสถานที่ตั้งทางภูมิศาสตร์ที่หลากหลาย แต่มาจากองค์กรระบบเครือข่ายอัตโนมัติจำนวนค่อนข้างน้อยใช่ไหม
    • มีคำขอจำนวนมากมาจาก User Agent จำนวนน้อยใช่ไหม

วิธีดูรายละเอียดเกี่ยวกับไคลเอ็นต์ในรายงานการตรวจจับ

  1. ในคอนโซล Apigee Sense ให้คลิกการตรวจจับ แล้วคลิกรายงาน
  2. เริ่มจากกฎการตรวจจับที่มีจำนวนบ็อตและการเข้าชมจากบ็อตสูงสุด ให้คลิกปุ่มดู สำหรับแต่ละกฎ ในมุมมองรายการ คุณจะเห็นรายการที่อยู่ IP ที่คำขอเป็นไปตามรูปแบบของกฎการตรวจจับ
  3. ดูข้อมูลเกี่ยวกับไคลเอ็นต์โดยทำดังนี้
    • ตรวจสอบค่าในแถวของไคลเอ็นต์ในรายการ เช่น สถานที่ตั้งทางภูมิศาสตร์
    • คลิกที่อยู่ IP เพื่อดูรายละเอียดเพิ่มเติมเกี่ยวกับคำขอ เช่น User Agent

พิจารณาคำขอจากไคลเอ็นต์ที่ต้องการ

เมื่อตรวจสอบผลการตรวจจับ คุณอาจต้องการบล็อกหรือติดแฟล็กทุกอย่างที่ดูน่าสงสัย แต่แม้ว่าคุณจะเห็นกิจกรรมจำนวนมากในผลการตรวจจับ กิจกรรมบางอย่างอาจมาจากไคลเอ็นต์ที่คุณต้องการเก็บคำขอไว้

  • อนุญาตที่อยู่ IP ของไคลเอ็นต์ที่เป็นมิตร แม้ว่าการดำเนินการนี้จะไม่ป้องกันไม่ให้ที่อยู่ IP เหล่านั้นปรากฏในรายงานกฎการตรวจจับ แต่จะช่วยป้องกันไม่ให้คุณบล็อกไคลเอ็นต์โดยไม่ตั้งใจ
  • ปิดใช้กฎการตรวจจับ คุณอาจต้องการปิดใช้กฎการตรวจจับโดยสมบูรณ์หากผลลัพธ์ส่วนใหญ่มาจากไคลเอ็นต์ที่เป็นมิตร การลดสัญญาณรบกวนด้วยวิธีนี้จะช่วยให้คุณมุ่งเน้นไปที่ภัยคุกคามที่แท้จริงได้

วิธีอนุญาตการเข้าถึงสำหรับที่อยู่ IP ของไคลเอ็นต์

ขั้นตอนแรกที่สำคัญในการใช้ Apigee Sense คือการอนุญาตการเข้าถึงสำหรับพาร์ทเนอร์และไคลเอ็นต์อื่นๆ ที่อาจส่งคำขอซึ่งเป็นไปตามรูปแบบการตรวจจับ วิธีนี้จะช่วยให้คุณไม่บล็อกไคลเอ็นต์ที่เป็นมิตรโดยไม่ตั้งใจเมื่อดำเนินการบล็อกไคลเอ็นต์ที่ไม่พึงประสงค์ โปรดทราบว่าการดำเนินการนี้จะไม่ป้องกันไม่ให้ที่อยู่ IP เหล่านั้นปรากฏในรายงานกฎการตรวจจับ

คุณสามารถให้สิทธิ์เข้าถึงที่อยู่ IP ของไคลเอ็นต์ได้โดยดำเนินการ "อนุญาต" สำหรับที่อยู่นั้น

  1. ในคอนโซล Apigee Sense ให้คลิกเมนูการตรวจจับ แล้วคลิกรายงาน
  2. ในรายการที่อยู่ IP ให้ค้นหาที่อยู่ของไคลเอ็นต์ที่คุณต้องการให้สิทธิ์เข้าถึง
  3. ในแถวของที่อยู่ IP นั้น ในคอลัมน์ ACT ให้คลิกเมนูแบบเลื่อนลง แล้วคลิกอนุญาต

วิธีปิดใช้กฎการตรวจจับ

การปิดใช้กฎการตรวจจับจะนำกฎนั้นออกจากชุดกฎที่ปรากฏในรายงานการตรวจจับ ซึ่งอาจมีประโยชน์เมื่อกฎดูเหมือนจะตรวจจับเฉพาะ (หรือส่วนใหญ่) ไคลเอ็นต์ที่เป็นมิตร

  1. ในคอนโซล Apigee Sense ให้คลิกเมนูการตรวจจับ แล้วคลิกกฎ
  2. ในรายการกฎการตรวจจับ ให้ค้นหากฎที่ต้องการปิดใช้
  3. วางเมาส์เหนือแถวของกฎในรายการ แล้วคลิกปิดใช้ ที่ปลายขวาสุดของแถว

    หลังจากผ่านไป 1 ชั่วโมง ให้ตรวจสอบผลการวิเคราะห์ในรายงานการตรวจจับเพื่อประเมินว่าการเปลี่ยนแปลงของคุณได้ผลลัพธ์ที่ต้องการหรือไม่

ตรวจสอบความพร้อมใช้งานของ Apigee

สมัครรับข้อมูลอัปเดตเกี่ยวกับระบบ Apigee Sense รวมถึงการหยุดชะงักของบริการ

วิธีรับข้อมูลอัปเดตเกี่ยวกับ Apigee Sense

  1. ในเว็บเบราว์เซอร์ ให้ไปที่หน้าการหยุดชะงักของ Apigee Sense
  2. คลิกปุ่มสมัครรับข้อมูลอัปเดต

ติดต่อฝ่ายสนับสนุน

หากต้องการขอรับความช่วยเหลือเกี่ยวกับ Apigee Sense ให้เปิดเคสขอรับความช่วยเหลือในฐานะพอร์ทัลการสนับสนุนของ Apigee Edge