Получение уведомлений от Sense

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Вы можете настроить Apigee Sense таким образом, чтобы он уведомлял вас о списке обнаруженных нежелательных запросов к API. После настройки уведомлений Apigee Sense будет отправлять отчет каждые 5 минут на указанный вами URI веб-перехватчика.

Используя URI веб-перехватчика, Apigee Sense отправит строку в формате JSON (вам понадобится код, который преобразует строку в JSON). Следующий краткий пример отчета отформатирован из строки в JSON для удобства чтения:

{
    "text": {
        "metadata": {
            "org": "my-org",
            "env": "prod",
            "reportTimestamp": "2018-10-09T17:25:12Z",
            "messageId": "1539105912220"
        },
        "totalNumberOfBots": 1,
        "bots": [
            {
                "ipAddress": "11.111.111.11",
                "botDetectedLast": "2018-10-0917:04:48Z",
                "ipIsp": "Their ISP",
                "ipCountry": "United States",
                "botReason": [
                    "Flooder",
                    "Content Robber"
                ],
                "callCount": "274529",
                "topUrl": "/v1/my/url",
                "ipCity": "Los Angeles"
            }
        ]
    }
}

В отчете фиксируется следующая информация о возможных нежелательных атаках на ваши API:

  • Организация Apigee и среда, в которой были собраны данные о поступивших запросах.
  • Отметка времени в отчёте.
  • Идентификатор сообщения отчета.
  • Количество IP-адресов, отправляющих запросы, которые могут быть нежелательными.
  • Массив данных о клиентах с IP-адресов, отправляющих потенциально нежелательные запросы (например, от ботов). Для каждого клиента отчет включает:

    Характеристики клиента Описание
    ipAddress IP-адрес клиента.
    botDetectedLast Отметка времени последнего запроса от клиента.
    ipIsp Интернет-провайдер клиента, отправляющего запросы.
    ipCountry Страна, откуда поступили запросы от клиента.
    botReason Правила обнаружения Apigee Sense, которым соответствовали запросы с этого IP-адреса.
    количество звонков Количество запросов с этого IP-адреса.
    topUrl Наиболее часто запрашиваемый IP-адрес клиента. Это API, запрашиваемый клиентом.
    ipCity Город, из которого был получен запрос.

Чтобы настроить уведомления

  1. Откройте для себя новые возможности Edge .
  2. В новом интерфейсе Edge щелкните меню «Анализ» , затем щелкните «Ощущение» .
  3. Нажмите на меню «Настройки» .
  4. На странице «Настройки» введите значения для конфигурации уведомлений:

    Параметр Описание
    Уведомление Нажмите, чтобы включить или отключить это уведомление.
    URI URI, который вы хотите использовать для отправки уведомлений в Apigee Sense. Обычно это система мониторинга, принимающая входящие веб-хуки. Отчеты из Apigee Sense будут отправляться на этот URI.
    Имя ключа API Необязательно. Имя ключа, которое Apigee Sense должен использовать при аутентификации в вашей системе. Используйте ключ API для повышения безопасности.
    Значение ключа API Необязательно. Ключевое значение, которое Apigee Sense должен использовать при аутентификации в вашей системе. Используйте ключ API для повышения безопасности.
    Максимальное количество IP-адресов Максимальное количество (от 1 до 300) IP-адресов клиентов, которые можно включить в отчет. Apigee Sense будет включать IP-адреса в порядке убывания количества подозрительных запросов, от наибольшего количества запросов к наименьшему, вплоть до указанного вами здесь количества IP-адресов.