Vous consultez la documentation Apigee Edge.
Accédez à la
documentation**Apigee X**. info
Vous pouvez afficher ou personnaliser les règles de détection Apigee Sense pour vous assurer de ne capturer que les requêtes potentiellement indésirables. Les règles de détection Apigee Sense définissent des modèles qui représentent des requêtes client potentiellement indésirables.
Pour en savoir plus sur l'affichage des résultats des règles de détection, consultez Premiers pas avec la console Apigee Sense.
Exemple de réglage
Par exemple, vous avez peut-être remarqué dans vos rapports de détection que certaines requêtes indésirables sont conformes au modèle Brute Guessor, qui signale une plus grande proportion d'erreurs de réponse sur une période de 24 heures. Cependant, vous remarquez également que le modèle capture des requêtes que vous souhaitez autoriser via vos proxys d'API.
En personnalisant le modèle Brute Guessor (tableau suivant), vous pouvez l'ajuster pour mieux autoriser les requêtes souhaitées et capturer celles que vous ne voulez pas. Le modèle Brute Guessor définit les conditions et les valeurs indiquées dans le tableau suivant. Si un ensemble de requêtes remplit ces conditions sur une période de 24 heures, Apigee Sense signale que ces requêtes sont conformes au modèle Brute Guessor.
| Conditions | Valeur |
|---|---|
| Nombre minimal d'appels depuis l'adresse IP | 100 |
| Seuil minimal de pourcentage d'erreurs | 90 |
Dans certains cas, votre conception peut autoriser plus de 90% d'erreurs sur une période de 24 heures. Dans ce cas, en raison du paramètre de protection de la règle, les sources légitimes peuvent être bloquées. Cette fonctionnalité vous permet de modifier les valeurs des conditions. Dans l'exemple précédent, vous pouvez commencer par modifier les valeurs des conditions comme suit :
| Conditions | Valeur |
|---|---|
| Nombre minimal d'appels depuis l'adresse IP | 100 |
| Seuil minimal de pourcentage d'erreurs | 95 |
Les modifications de personnalisation spécifiques que vous apportez varient en fonction de ce que vos données de requête indiquent sur la façon dont les clients valides utilisent vos API. Toutefois, vous constaterez probablement que le processus est itératif, dans lequel vous apportez des modifications incrémentales jusqu'à obtenir une définition de règle utile.
Réglage itératif de la détection
Pour les règles de détection qui nécessitent un réglage, il est préférable d'adopter une approche incrémentale et itérative. Chaque itération peut prendre environ une journée en raison du fonctionnement du cycle de détection et d'analyse d'Apigee Sense. Dans ce cycle, Apigee Sense stocke les métadonnées sur les requêtes client, analyse ces données par lot, puis vous présente les résultats dans la console Apigee Sense.
Par exemple, vous pouvez suivre le processus suivant :
- Utilisez les rapports de détection de la console Apigee Sense pour identifier une règle de détection qui pourrait être réglée, par exemple une règle qui détecte trop de requêtes réellement utiles.
- Identifiez les conditions de la règle qui doivent être ajustées afin que le pourcentage de requêtes indésirables qu'elle capture soit plus élevé.
- Dans la console Apigee Sense, modifiez la règle pour apporter une modification légèrement incrémentale aux valeurs des conditions que vous avez identifiées.
- Au bout d'une heure, utilisez les rapports de détection pour évaluer si votre modification a l'effet souhaité.
- Effectuez des itérations si nécessaire jusqu'à obtenir des résultats utiles.
Consignes et bonnes pratiques
Lorsque vous personnalisez des règles de détection, gardez à l'esprit les points suivants.
- Les conditions d'une règle se combinent dans une relation logique AND. En d'autres termes, s'il existe trois conditions, les trois doivent être remplies pour que les requêtes soient conformes au modèle de la règle.
- Certaines conditions de règle définissent des seuils minimaux, tandis que d'autres définissent des seuils maximaux.
- Réglez les règles pour trouver un équilibre entre la capture d'un nombre suffisant de requêtes pour identifier le trafic indésirable, mais pas au point de capturer du trafic utile. Il est recommandé de capturer moins de requêtes pour éviter de capturer du trafic utile.
- De très petites modifications apportées aux valeurs des conditions peuvent ne pas faire de différence notable. Utilisez votre propre jugement pour déterminer l'ampleur de la modification à apporter.
Pour en savoir plus sur les modèles, les conditions et les fenêtres temporelles, consultez Agir en cas d'activité suspecte.
Personnaliser une règle de détection
Une fois que vous avez identifié une règle de détection qui pourrait être réglée, procédez comme suit pour afficher ou personnaliser une règle de détection, ou même pour désactiver des règles si vous les jugez inutiles. Vous pourrez également voir qui a modifié la règle pour la dernière fois.
- Ouvrez la nouvelle interface Edge.
- Dans la nouvelle interface Edge, cliquez sur le menu Analyser, puis sur Sense.
- Dans la barre de navigation, cliquez sur Détection > Règles.
- Sur la page Règles de détection, recherchez la règle que vous souhaitez afficher ou personnaliser.
- Pointez sur la ligne de la règle dans la liste, puis cliquez sur le bouton situé à l'extrême droite de la ligne.
L'image suivante montre le bouton de modification disponible pour les administrateurs. Notez que vous pouvez également désactiver des règles, ce qui empêche Apigee Sense d'évaluer les requêtes adressées à vos API à l'aide de ce modèle.

- Dans la boîte de dialogue de la règle, affichez ou ajustez les valeurs des conditions.

- Cliquez sur Enregistrer.
- Au bout d'une heure, examinez les résultats de l'analyse dans le rapport de détection pour évaluer si vos modifications ont eu l'effet souhaité.