Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
É possível visualizar ou personalizar as regras de detecção do Apigee Sense para garantir que você esteja capturando apenas as solicitações que podem ser indesejadas. As regras de detecção do Apigee Sense definem padrões que representam solicitações de clientes possivelmente indesejadas.
Para mais informações sobre como visualizar os resultados das regras de detecção, consulte Introdução ao console do Apigee Sense.
Exemplo de ajuste
Por exemplo, você pode ter notado nos relatórios de detecção que algumas solicitações indesejadas estão em conformidade com o padrão de adivinhador bruto, que informa uma proporção maior de erros de resposta durante um período de 24 horas. No entanto, você também percebe que o padrão está capturando solicitações que você quer permitir nos proxies da API.
Ao personalizar o padrão de adivinhador bruto (tabela a seguir), é possível ajustá-lo para permitir melhor as solicitações desejadas e capturar aquelas que você não quer. O padrão de adivinhador bruto define as condições e os valores mostrados na tabela a seguir. Se um conjunto de solicitações atender a essas condições durante um período de 24 horas, o Apigee Sense informará que essas solicitações estão em conformidade com o padrão de adivinhador bruto.
| Condições | Valor |
|---|---|
| Número mínimo de chamadas de IP | 100 |
| Porcentagem mínima de limite de erros | 90 |
Pode haver cenários em que seu design permita > 90% de erros em um período de 24 horas. Nesse caso, devido à configuração de proteção da regra, as fontes genuínas podem ser bloqueadas. Esse recurso permite mudar os valores da condição. No exemplo anterior, você pode começar mudando os valores da condição para o seguinte:
| Condições | Valor |
|---|---|
| Número mínimo de chamadas de IP | 100 |
| Porcentagem mínima de limite de erros | 95 |
As mudanças de personalização específicas que você faz variam de acordo com o que os dados de solicitação dizem sobre como os clientes válidos estão usando suas APIs. No entanto, é provável que o processo seja iterativo, em que você faz mudanças incrementais até chegar a uma definição de regra útil.
Ajuste da detecção de forma iterativa
Para as regras de detecção que precisam de ajuste, é melhor adotar uma abordagem incremental e iterativa. Cada iteração pode levar um dia ou mais devido ao funcionamento do ciclo de detecção e análise do Apigee Sense. Nesse ciclo, o Apigee Sense armazena metadados sobre solicitações de clientes, analisa esses dados em lote e apresenta os resultados para você visualizar no console do Apigee Sense.
Por exemplo, você pode usar o processo a seguir:
- Use os relatórios de detecção do console do Apigee Sense para identificar uma regra de detecção que possa usar o ajuste, como uma regra que está detectando muitas solicitações que são realmente úteis.
- Identifique quais condições da regra precisam ser ajustadas para que a porcentagem de solicitações indesejadas capturadas seja maior.
- No console do Apigee Sense, edite a regra para fazer uma mudança incremental modesta nos valores da condição identificada.
- Depois de uma hora, use os relatórios de detecção para avaliar se a mudança teve o efeito desejado.
- Faça iterações conforme necessário até ter resultados úteis.
Diretrizes e práticas recomendadas
Ao personalizar as regras de detecção, lembre-se do seguinte.
- As condições de uma regra são combinadas em uma relação AND lógica. Em outras palavras, se houver três condições, todas as três condições precisam ser atendidas para que as solicitações estejam em conformidade com o padrão da regra.
- Algumas condições de regra definem limites mínimos, enquanto outras definem limites máximos.
- Ajuste as regras para encontrar um equilíbrio entre capturar solicitações suficientes para identificar tráfego indesejado, mas não tantas que você capture tráfego útil. Como prática recomendada, capture menos solicitações para evitar a captura de tráfego útil.
- Mudanças muito pequenas nos valores da condição podem não fazer uma diferença notável. Use seu próprio julgamento quanto à magnitude da mudança.
Para mais informações sobre padrões, condições e janelas de tempo, consulte Tomar medidas em relação a atividades suspeitas.
Personalizar uma regra de detecção
Depois de identificar uma regra de detecção que possa usar o ajuste, siga estas etapas para visualizar ou personalizar uma regra de detecção ou até mesmo desativar regras se você as considerar inúteis. Você também poderá ver quem editou a regra pela última vez.
- Abra a nova experiência do Edge.
- Na nova experiência do Edge, clique no menu Analisar e em Sense.
- Na barra de navegação, clique em Detecção > Regras.
- Na página Regras de detecção, localize a regra que você quer visualizar ou personalizar.
- Passe o cursor do mouse sobre a linha da regra na lista e clique no botão na extremidade direita da linha.
A seguir, mostramos o botão de edição disponível para administradores. Também é possível desativar regras, fazendo com que o Apigee Sense pare de avaliar solicitações para suas APIs usando esse padrão.

- Na caixa de diálogo da regra, visualize ou ajuste os valores da condição.

- Clique em Salvar.
- Depois de uma hora, examine os resultados da análise no relatório de detecção para avaliar se as mudanças tiveram o resultado desejado.