אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
אתם יכולים להציג או להתאים אישית את כללי הזיהוי של Apigee Sense כדי לוודא שאתם מזהים רק את הבקשות שעשויות להיות לא רצויות. כללי הזיהוי של Apigee Sense מגדירים תבניות שמייצגות בקשות לקוח לא רצויות.
מידע נוסף על צפייה בתוצאות של כללי זיהוי זמין במאמר תחילת העבודה עם מסוף Apigee Sense.
דוגמה להתאמה
לדוגמה, יכול להיות ששמתם לב בדוחות הזיהוי שחלק מהבקשות הלא רצויות תואמות לדפוס של ניחוש בכוח, שבו מדווח על שיעור גבוה יותר של שגיאות בתגובה במהלך תקופה של 24 שעות. אבל אתם גם שמים לב שהתבנית תופסת בקשות שאתם רוצים לאפשר דרך שרתי ה-proxy של ה-API.
אפשר להתאים אישית את התבנית Brute Guessor (בטבלה הבאה) כדי לאפשר בקשות שרוצים ולזהות בקשות שלא רוצים. התנאים והערכים שמוצגים בטבלה הבאה מוגדרים בתבנית Brute Guessor. אם קבוצת בקשות עומדת בתנאים האלה במשך 24 שעות, Apigee Sense מדווח שהבקשות האלה תואמות לדפוס של ניסיון ניחוש סיסמה בכוח.
| תנאים | ערך |
|---|---|
| מספר שיחות מינימלי מכתובת IP | 100 |
| סף מינימלי של אחוז השגיאות | 90 |
יכול להיות שיהיו תרחישים שבהם העיצוב שלכם יאפשר יותר מ-90% שגיאות בפרק זמן של 24 שעות. במקרה כזה, יכול להיות שמקורות אמיתיים ייחסמו בגלל הגדרת ההגנה של הכלל. התכונה הזו מאפשרת לשנות את ערכי התנאים. בדוגמה הקודמת, אפשר להתחיל בשינוי ערכי התנאים לערכים הבאים:
| תנאים | ערך |
|---|---|
| מספר שיחות מינימלי מכתובת IP | 100 |
| סף מינימלי של אחוז השגיאות | 95 |
השינויים הספציפיים בהתאמה האישית שתבצעו ישתנו בהתאם לנתוני הבקשה שלכם לגבי האופן שבו לקוחות תקפים משתמשים בממשקי ה-API שלכם. אבל סביר להניח שתגלו שהתהליך הוא איטרטיבי, שבו אתם מבצעים שינויים מצטברים עד שמגיעים להגדרת כלל שימושית.
שיפור הזיהוי באופן איטרטיבי
במקרה של כללי זיהוי שצריך לכוונן, כדאי לנקוט גישה מצטברת ואיטרטיבית. כל איטרציה יכולה להימשך יום או יותר, בגלל האופן שבו פועל מחזור הזיהוי והניתוח של Apigee Sense. במחזור הזה, Apigee Sense מאחסן מטא-נתונים לגבי בקשות של לקוחות, מנתח את הנתונים האלה בחבילה ואז מציג את התוצאות שתוכלו לראות במסוף Apigee Sense.
לדוגמה, אפשר להשתמש בתהליך הבא:
- אפשר להשתמש בדוחות הזיהוי של מסוף Apigee Sense כדי לזהות כלל זיהוי שצריך לבצע בו שינויים, למשל כלל שמזהה יותר מדי בקשות שלמעשה שימושיות.
- מזהים אילו מהתנאים של הכלל צריך לשנות כדי שהאחוז של הבקשות הלא רצויות שהכלל יתפוס יהיה גבוה יותר.
- במסוף של Apigee Sense, עורכים את הכלל כדי לבצע שינוי מצטבר קטן בערכי התנאים שזיהיתם.
- אחרי שעה, משתמשים בדוחות הזיהוי כדי להעריך אם השינוי שהכנסתם הניב את התוצאה הרצויה.
- חוזרים על הפעולה לפי הצורך עד שמקבלים תוצאות שימושיות.
הנחיות ושיטות מומלצות
כשמתאימים אישית את כללי הזיהוי, חשוב לזכור את הנקודות הבאות.
- התנאים של כלל משולבים באמצעות האופרטור הלוגי AND. במילים אחרות, אם יש שלושה תנאים, כל שלושת התנאים צריכים להתקיים כדי שהבקשות יתאימו לדפוס של הכלל.
- חלק מהתנאים של הכללים מגדירים ערכי סף מינימליים, ואחרים מגדירים ערכי סף מקסימליים.
- כדאי לכוונן את הכללים כדי להגיע לאיזון בין זיהוי מספיק בקשות כדי לזהות תנועה לא רצויה, לבין זיהוי של יותר מדי בקשות שכוללות תנועה שימושית. השיטה המומלצת היא לנסות לתפוס כמה שפחות בקשות כדי לא לתפוס תנועה שימושית.
- יכול להיות ששינויים קטנים מאוד בערכי התנאים לא יגרמו להבדל מורגש. אתם יכולים להפעיל שיקול דעת לגבי גודל השינוי שאתם רוצים לבצע.
מידע נוסף על דפוסים, תנאים וחלונות זמן זמין במאמר פעולה בעקבות פעילות חשודה.
התאמה אישית של כלל זיהוי
אחרי שמזהים כלל זיהוי שכדאי לכוונן, אפשר לפעול לפי השלבים הבאים כדי להציג או להתאים אישית כלל זיהוי, או אפילו להשבית כללים אם הם לא שימושיים. תוכלו גם לראות מי ערך את הכלל לאחרונה.
- פותחים את הגרסה החדשה של Edge.
- בממשק החדש של Edge, לוחצים על התפריט ניתוח ואז על Sense.
- בסרגל הניווט, לוחצים על Detection > Rules (זיהוי > כללים).
- בדף כללי זיהוי, מאתרים את הכלל שרוצים להציג או להתאים אישית.
- מעבירים את העכבר מעל השורה של הכלל ברשימה, ואז לוחצים על הלחצן בקצה השמאלי של השורה.
בתמונה הבאה מוצג לחצן העריכה שזמין לאדמינים. הערה: אפשר גם להשבית כללים, וכך לגרום ל-Apigee Sense להפסיק להעריך בקשות ל-API באמצעות הדפוס הזה.

- בתיבת הדו-שיח של הכלל, אפשר לראות את ערכי התנאים או לשנות אותם.

- לוחצים על שמירה.
- אחרי שעה, בודקים את תוצאות הניתוח בדוח הזיהוי כדי להעריך אם השינויים השיגו את התוצאה הרצויה.