Otrzymywanie powiadomień z Sense

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Możesz skonfigurować Apigee Sense tak, aby wysyłał powiadomienia z listą wykrytych żądań interfejsu API, które mogą być niepożądane. Gdy skonfigurujesz powiadomienia, Apigee Sense będzie co 5 minut wysyłać raport na podany przez Ciebie adres URI webhooka.

Apigee Sense wyśle ciąg znaków w formacie JSON za pomocą adresu URI webhooka (będziesz potrzebować kodu, który przeanalizuje ten ciąg znaków i przekształci go w format JSON). Poniższy krótki przykład raportu został sformatowany z ciągu znaków do formatu JSON, aby był bardziej czytelny:

{
    "text": {
        "metadata": {
            "org": "my-org",
            "env": "prod",
            "reportTimestamp": "2018-10-09T17:25:12Z",
            "messageId": "1539105912220"
        },
        "totalNumberOfBots": 1,
        "bots": [
            {
                "ipAddress": "11.111.111.11",
                "botDetectedLast": "2018-10-0917:04:48Z",
                "ipIsp": "Their ISP",
                "ipCountry": "United States",
                "botReason": [
                    "Flooder",
                    "Content Robber"
                ],
                "callCount": "274529",
                "topUrl": "/v1/my/url",
                "ipCity": "Los Angeles"
            }
        ]
    }
}

Raport zawiera te informacje o możliwych niepożądanych atakach na Twoje interfejsy API:

  • Organizacja i środowisko Apigee, w których zebrano zgłoszone żądania.
  • Sygnatura czasowa raportu.
  • Identyfikator wiadomości raportu.
  • Liczba adresów IP wysyłających żądania, które mogą być niepożądane.
  • Tablica danych klienta dla adresów IP wysyłających potencjalnie niepożądane żądania (np. boty). W przypadku każdego klienta raport zawiera:

    Charakterystyka klienta Opis
    ipAddress Adres IP klienta.
    botDetectedLast Sygnatura czasowa najnowszego żądania od klienta.
    ipIsp Dostawca usług internetowych klienta wysyłającego żądania.
    ipCountry Kraj, z którego pochodzą żądania od klienta.
    botReason Reguły wykrywania Apigee Sense, które spełniają żądania z tego adresu IP.
    callCount Liczba żądań z tego adresu IP.
    topUrl Najczęstszy adres URL, o który prosi klient. Jest to interfejs API, o który prosi klient.
    ipCity Miasto, z którego otrzymano żądanie.

Aby skonfigurować powiadomienia:

  1. Otwórz nową wersję Edge.
  2. W nowej wersji Edge kliknij menu Analiza , a następnie Sense.
  3. Kliknij menu Ustawienia.
  4. Na stronie Ustawienia wpisz wartości, aby skonfigurować powiadomienia:

    Ustawienie Opis
    Powiadomienie Kliknij, aby włączyć lub wyłączyć to powiadomienie.
    URI Identyfikator URI, którego Apigee Sense ma używać podczas wysyłania powiadomień. Jest to zwykle system monitorowania, który akceptuje przychodzące webhooki. Raporty z Apigee Sense będą wysyłane na ten adres URI.
    Nazwa klucza interfejsu API Opcjonalnie. Nazwa klucza, której Apigee Sense ma używać podczas uwierzytelniania w Twoim systemie. Użyj klucza interfejsu API, aby zwiększyć bezpieczeństwo.
    Wartość klucza interfejsu API Opcjonalnie. Wartość klucza, której Apigee Sense ma używać podczas uwierzytelniania w Twoim systemie. Użyj klucza interfejsu API, aby zwiększyć bezpieczeństwo.
    Maksymalna liczba adresów IP Maksymalna liczba (od 1 do 300) adresów IP klientów, które mają być uwzględnione w raporcie. Apigee Sense będzie uwzględniać adresy IP w kolejności liczby podejrzanych żądań, od największej do najmniejszej, aż do liczby adresów IP określonej w tym miejscu.