Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Puoi visualizzare o personalizzare le regole di rilevamento di Apigee Sense per assicurarti di intercettare solo le richieste potenzialmente indesiderate. Le regole di rilevamento di Apigee Sense definiscono pattern che rappresentano richieste client potenzialmente indesiderate.
Per saperne di più sulla visualizzazione dei risultati delle regole di rilevamento, consulta la Guida introduttiva alla console Apigee Sense.
Esempio di ottimizzazione
Ad esempio, potresti aver notato nei report di rilevamento che alcune richieste indesiderate sono conformi al pattern Brute Guessor, che segnala una percentuale maggiore di errori di risposta in un periodo di 24 ore. Tuttavia, noti anche che il pattern intercetta le richieste che vuoi consentire tramite i proxy API.
Personalizzando il pattern Brute Guessor (tabella seguente), puoi ottimizzarlo per consentire meglio le richieste che vuoi e intercettare quelle che non vuoi. Il pattern Brute Guessor definisce le condizioni e i valori mostrati nella tabella seguente. Se un insieme di richieste soddisfa queste condizioni in un periodo di 24 ore, Apigee Sense segnala che queste richieste sono conformi al pattern Brute Guessor.
| Condizioni | Valore |
|---|---|
| Numero minimo di chiamate da IP | 100 |
| Soglia minima di percentuale di errori | 90 |
Potrebbero esistere scenari in cui la progettazione potrebbe consentire una percentuale di errori superiore al 90% in un periodo di 24 ore. In questo caso, a causa dell'impostazione di protezione della regola, le origini autentiche potrebbero essere bloccate. Questa funzionalità ti consente di modificare i valori delle condizioni. Nell'esempio precedente, potresti iniziare modificando i valori delle condizioni come segue:
| Condizioni | Valore |
|---|---|
| Numero minimo di chiamate da IP | 100 |
| Soglia minima di percentuale di errori | 95 |
Le modifiche di personalizzazione specifiche che apporti variano in base a ciò che i dati delle richieste indicano su come i client validi utilizzano le tue API. Tuttavia, è probabile che il processo sia iterativo, in cui apporti modifiche incrementali fino a ottenere una definizione di regola utile.
Ottimizzare il rilevamento in modo iterativo
Per le regole di rilevamento che richiedono l'ottimizzazione, potrebbe essere preferibile adottare un approccio incrementale e iterativo. Ogni iterazione potrebbe richiedere circa un giorno a causa del funzionamento del ciclo di rilevamento e analisi di Apigee Sense. In questo ciclo, Apigee Sense archivia i metadati relativi alle richieste client, analizza i dati in batch e poi presenta i risultati che puoi visualizzare nella console Apigee Sense.
Ad esempio, puoi utilizzare la seguente procedura:
- Utilizza i report di rilevamento della console Apigee Sense per identificare una regola di rilevamento che potrebbe richiedere l'ottimizzazione, ad esempio una regola che rileva troppe richieste effettivamente utili.
- Identifica le condizioni della regola che devono essere modificate in modo che la percentuale di richieste indesiderate intercettate sia più alta.
- Nella console Apigee Sense, modifica la regola per apportare una modifica incrementale modesta ai valori delle condizioni che hai identificato.
- Dopo un'ora, utilizza i report di rilevamento per valutare se la modifica ha avuto l'effetto desiderato.
- Esegui le iterazioni necessarie finché non ottieni risultati utili.
Linee guida e best practice
Quando personalizzi le regole di rilevamento, tieni presente quanto segue.
- Le condizioni di una regola si combinano in una relazione logica AND. In altre parole, se ci sono tre condizioni, tutte e tre devono essere soddisfatte affinché le richieste siano conformi al pattern della regola.
- Alcune condizioni delle regole definiscono soglie minime, mentre altre definiscono soglie massime.
- Ottimizza le regole in modo da trovare un equilibrio tra l'intercettazione di un numero sufficiente di richieste per identificare il traffico indesiderato e un numero non eccessivo di richieste per intercettare il traffico utile. Come best practice, ti consigliamo di intercettare un numero inferiore di richieste per evitare di intercettare il traffico utile.
- Modifiche molto piccole ai valori delle condizioni potrebbero non fare una differenza notevole. Valuta tu stesso l'entità della modifica da apportare.
Per saperne di più su pattern, condizioni e finestre temporali, consulta Intervenire in caso di attività sospette.
Personalizzare una regola di rilevamento
Una volta identificata una regola di rilevamento che potrebbe richiedere l'ottimizzazione, segui questi passaggi per visualizzare o personalizzare una regola di rilevamento o persino per disattivarla se la ritieni inutile. Potrai anche vedere chi ha modificato la regola per l'ultima volta.
- Apri la nuova esperienza Edge.
- Nella nuova esperienza Edge, fai clic sul menu Analizza, quindi su Sense.
- Nella barra di navigazione, fai clic su Rilevamento > Regole.
- Nella pagina Regole di rilevamento, individua la regola che vuoi visualizzare o personalizzare.
- Passa il mouse sopra la riga della regola nell'elenco, quindi fai clic sul pulsante all'estremità destra della riga.
Di seguito è riportato il pulsante di modifica disponibile per gli amministratori. Tieni presente che puoi anche disattivare le regole, in modo che Apigee Sense smetta di valutare le richieste alle tue API utilizzando quel pattern.

- Nella finestra di dialogo della regola, visualizza o modifica i valori delle condizioni.

- Fai clic su Salva.
- Dopo un'ora, esamina i risultati dell'analisi nel report di rilevamento per valutare se le modifiche hanno prodotto il risultato desiderato.