אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
אתם יכולים להגדיר את Apigee Sense כך שישלח לכם רשימה של בקשות API שזוהו כבקשות לא רצויות. אחרי שמגדירים התראות, Apigee Sense שולח דוח כל 5 דקות לכתובת URI של webhook שמציינים.
באמצעות ה-URI של ה-webhook, Apigee Sense ישלח מחרוזת בפורמט JSON (תצטרכו קוד שמנתח את המחרוזת ל-JSON). הדוגמה הקצרה הבאה של דוח עברה המרה ממחרוזת ל-JSON כדי שיהיה קל יותר לקרוא אותה:
{
"text": {
"metadata": {
"org": "my-org",
"env": "prod",
"reportTimestamp": "2018-10-09T17:25:12Z",
"messageId": "1539105912220"
},
"totalNumberOfBots": 1,
"bots": [
{
"ipAddress": "11.111.111.11",
"botDetectedLast": "2018-10-0917:04:48Z",
"ipIsp": "Their ISP",
"ipCountry": "United States",
"botReason": [
"Flooder",
"Content Robber"
],
"callCount": "274529",
"topUrl": "/v1/my/url",
"ipCity": "Los Angeles"
}
]
}
}
הדוח כולל את הפרטים הבאים לגבי מתקפות לא רצויות אפשריות על ממשקי ה-API שלכם:
- הארגון והסביבה ב-Apigee שבהם נאספו הבקשות שדווחו.
- חותמת הזמן של הדוח.
- המזהה של ההודעה בדוח.
- מספר כתובות ה-IP ששולחות בקשות שאולי לא רצויות.
מערך של נתוני הלקוח עבור כתובות ה-IP ששולחות בקשות לא רצויות (למשל בוטים). לגבי כל לקוח, הדוח כולל:
מאפיין לקוח תיאור ipAddress כתובת ה-IP של הלקוח. botDetectedLast חותמת הזמן של הבקשה האחרונה מהלקוח. ipIsp ספק האינטרנט של הלקוח ששולח בקשות. ipCountry המדינה שממנה הגיעו הבקשות מהלקוח. botReason כללי הזיהוי של Apigee Sense שהבקשות מכתובת ה-IP הזו תאמו להם. callCount מספר הבקשות מכתובת ה-IP הזו. topUrl כתובת ה-URL הנפוצה ביותר שנכללת בבקשה של כתובת ה-IP של הלקוח. זהו ה-API שהלקוח מבקש. ipCity העיר שממנה התקבלה הבקשה.
כדי להגדיר התראות:
- פותחים את הגרסה החדשה של Edge.
- בממשק החדש של Edge, לוחצים על התפריט ניתוח ואז על Sense.
- לוחצים על תפריט הגדרות.
בדף הגדרות, מזינים ערכים כדי להגדיר את ההתראות:
הגדרה תיאור התראה לוחצים כדי להפעיל או להשבית את ההתראה הזו. URI ה-URI שבו רוצים ש-Apigee Sense ישתמש כששולחים התראות. בדרך כלל מדובר במערכת ניטור שמקבלת ווּבקוקים נכנסים. דוחות מ-Apigee Sense יישלחו ל-URI הזה. שם מפתח ה-API אופציונלי. שם המפתח שבו Apigee Sense ישתמש לאימות במערכת שלכם. כדאי להשתמש במפתח API כדי לשפר את האבטחה. ערך מפתח API אופציונלי. ערך המפתח שבו Apigee Sense צריך להשתמש כדי לבצע אימות במערכת שלכם. כדאי להשתמש במפתח API כדי לשפר את האבטחה. מספר כתובות ה-IP המקסימלי המספר המקסימלי (מ-1 עד 300) של כתובות IP של לקוחות שייכללו בדוח. Apigee Sense יכלול כתובות IP לפי סדר מספר הבקשות החשודות, מהמספר הגבוה ביותר של בקשות ועד למספר הנמוך ביותר, עד למספר כתובות ה-IP שציינתם כאן.