감지 규칙 맞춤설정

Apigee Edge 문서입니다.
Go to the Apigee X 문서로 이동합니다.
info

Apigee Sense 감지 규칙을 보고 맞춤설정하여 원치 않는 요청만 포착할 수 있습니다. Apigee Sense 감지 규칙은 원치 않는 클라이언트 요청을 나타내는 패턴을 정의합니다.

감지 규칙 결과를 보는 방법에 대한 자세한 내용은 Apigee Sense 콘솔 시작하기를 참조하세요.

조정 예시

예를 들어 감지 보고서에서 일부 원치 않는 요청이 24시간 동안 응답 오류의 더 큰 비율을 보고하는 Brute Guessor 패턴을 준수하는 것을 확인했을 수 있습니다. 하지만 이 패턴이 API 프록시를 통해 허용하려는 요청을 포착하는 것도 확인했습니다.

Brute Guessor 패턴 (다음 표)을 맞춤설정하면 원하는 요청을 더 잘 허용하고 원치 않는 요청을 포착하도록 조정할 수 있습니다. Brute Guessor 패턴은 다음 표에 표시된 조건과 값을 정의합니다. 요청 집합이 24시간 동안 이러한 조건을 충족하면 Apigee Sense는 이러한 요청이 Brute Guessor 패턴을 준수한다고 보고합니다.

조건
IP의 최소 호출 수 100
최소 오류 비율 기준점 90

설계에 따라 24시간 동안 90% 이상의 오류가 허용되는 시나리오가 있을 수 있습니다. 이 경우 규칙의 보호 설정으로 인해 실제 소스가 차단될 수 있습니다. 이 기능을 사용하면 조건 값을 변경할 수 있습니다. 이전 예시에서는 조건 값을 다음과 같이 변경하는 것으로 시작할 수 있습니다.

조건
IP의 최소 호출 수 100
최소 오류 비율 기준점 95

수행하는 구체적인 맞춤설정 변경사항은 유효한 클라이언트가 API를 사용하는 방법에 대한 요청 데이터에 따라 달라집니다. 하지만 유용한 규칙 정의에 도달할 때까지 점진적으로 변경하는 반복적인 프로세스임을 알 수 있습니다.

감지 반복적으로 조정

조정이 필요한 감지 규칙의 경우 점진적이고 반복적인 접근 방식을 취하는 것이 가장 좋습니다. Apigee Sense 감지 및 분석 주기가 작동하는 방식에 따라 각 반복에는 하루 정도 걸릴 수 있습니다. 이 주기에서 Apigee Sense는 클라이언트 요청에 관한 메타데이터를 저장하고, 일괄적으로 데이터를 분석한 후, Apigee Sense 콘솔에서 볼 수 있도록 결과를 표시합니다.

예를 들어 다음 프로세스를 사용할 수 있습니다.

  1. Apigee Sense 콘솔의 감지 보고서를 사용하여 실제로 유용한 요청을 너무 많이 감지하는 규칙과 같이 조정을 사용할 수 있는 감지 규칙을 식별합니다.
  2. 포착하는 원치 않는 요청의 비율이 더 높도록 규칙의 조건을 조정해야 하는지 확인합니다.
  3. Apigee Sense 콘솔에서 규칙을 수정하여 식별한 조건 값을 점진적으로 변경합니다.
  4. 한 시간 후에 감지 보고서를 사용하여 변경사항이 원하는 효과를 가져왔는지 평가합니다.
  5. 유용한 결과가 나올 때까지 필요에 따라 반복합니다.

가이드라인 및 권장사항

감지 규칙을 맞춤설정할 때는 다음 사항에 유의하세요.

  • 규칙의 조건은 논리곱 관계로 결합됩니다. 즉, 조건이 3개인 경우 요청이 규칙의 패턴을 준수하려면 세 가지 조건을 모두 충족해야 합니다.
  • 일부 규칙 조건은 최소 기준점을 정의하고 다른 규칙 조건은 최대 기준점을 정의합니다.
  • 원치 않는 트래픽을 식별할 수 있을 만큼 충분한 요청을 포착하지만 유용한 트래픽을 포착하지 않도록 규칙을 조정합니다. 유용한 트래픽을 포착하지 않도록 요청을 더 적게 포착하는 것이 좋습니다.
  • 조건 값을 아주 조금 변경해도 눈에 띄는 차이가 없을 수 있습니다. 변경할 정도는 직접 판단하세요.

패턴, 조건, 기간에 관한 자세한 내용은 의심스러운 활동에 대한 조치 취하기를 참조하세요.

감지 규칙 맞춤설정

조정이 필요한 감지 규칙을 식별한 후 다음 단계에 따라 감지 규칙을 보거나 맞춤설정하거나 유용하지 않다고 생각되는 규칙을 사용 중지할 수 있습니다. 규칙을 마지막으로 수정한 사용자도 확인할 수 있습니다.

  1. Edge 환경을 엽니다.
  2. 새 Edge 환경에서 분석 메뉴를 클릭한 후 Sense 를 클릭합니다.
  3. 탐색 메뉴에서 감지 > 규칙 을 클릭합니다.
  4. 감지 규칙 페이지에서 보거나 맞춤설정할 규칙을 찾습니다.
  5. 목록에서 규칙의 행 위로 마우스를 가져간 후 행의 맨 오른쪽 끝에 있는 버튼을 클릭합니다. 다음은 관리자가 사용할 수 있는 수정 버튼을 보여줍니다. 규칙을 사용 중지하여 Apigee Sense가 해당 패턴을 사용하여 API 요청을 평가하지 않도록 할 수도 있습니다.
  6. 규칙의 대화상자에서 조건 값을 보거나 조정합니다.
  7. 저장 을 클릭합니다.
  8. 한 시간 후에 감지 보고서에서 분석 결과를 검토하여 변경사항이 원하는 결과를 가져왔는지 평가합니다.