Benachrichtigungen von Sense erhalten

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Sie können Apigee Sense so konfigurieren, dass Sie eine Liste der erkannten API-Anfragen erhalten, die möglicherweise unerwünscht sind. Nachdem Sie Benachrichtigungen eingerichtet haben, sendet Apigee Sense alle 5 Minuten einen Bericht an eine von Ihnen angegebene Webhook-URI.

Über die Webhook-URI sendet Apigee Sense einen String im JSON-Format. Sie benötigen Code, der den String in JSON parst. Das folgende kurze Beispiel für einen Bericht wurde zur besseren Lesbarkeit vom String- in das JSON-Format umgewandelt:

{
    "text": {
        "metadata": {
            "org": "my-org",
            "env": "prod",
            "reportTimestamp": "2018-10-09T17:25:12Z",
            "messageId": "1539105912220"
        },
        "totalNumberOfBots": 1,
        "bots": [
            {
                "ipAddress": "11.111.111.11",
                "botDetectedLast": "2018-10-0917:04:48Z",
                "ipIsp": "Their ISP",
                "ipCountry": "United States",
                "botReason": [
                    "Flooder",
                    "Content Robber"
                ],
                "callCount": "274529",
                "topUrl": "/v1/my/url",
                "ipCity": "Los Angeles"
            }
        ]
    }
}

Der Bericht enthält die folgenden Informationen zu möglichen unerwünschten Angriffen auf Ihre APIs:

  • Die Apigee-Organisation und -Umgebung, in der die gemeldeten Anfragen erfasst wurden.
  • Der Zeitstempel des Berichts.
  • Die ID der Berichtsnachricht.
  • Die Anzahl der IP-Adressen, von denen möglicherweise unerwünschte Anfragen stammen.
  • Ein Array der Clientdaten für die IP-Adressen, von denen potenziell unerwünschte Anfragen stammen (z. B. Bots). Für jeden Client enthält der Bericht Folgendes:

    Clientmerkmal Beschreibung
    ipAddress IP-Adresse des Clients.
    botDetectedLast Zeitstempel der letzten Anfrage vom Client.
    ipIsp ISP des Clients, der Anfragen stellt.
    ipCountry Land, aus dem die Anfragen des Clients stammen.
    botReason Die Apigee Sense-Erkennungsregeln, die auf Anfragen von dieser IP-Adresse angewendet wurden.
    callCount Anzahl der Anfragen von dieser IP-Adresse.
    topUrl Die häufigste URL, die von der Client-IP angefordert wurde. Dies ist die API, die vom Client angefordert wurde.
    ipCity Stadt, aus der die Anfrage stammt.

Benachrichtigungen einrichten

  1. Öffnen Sie die neue Edge-Benutzeroberfläche.
  2. Klicken Sie auf das Menü Analysieren und dann auf Sense.
  3. Klicken Sie auf das Menü Einstellungen.
  4. Geben Sie auf der Seite Einstellungen Werte ein, um Benachrichtigungen zu konfigurieren:

    Einstellung Beschreibung
    Benachrichtigung Klicken Sie, um diese Benachrichtigung zu aktivieren oder zu deaktivieren.
    URI Die URI, die Apigee Sense beim Senden von Benachrichtigungen verwenden soll. In der Regel ist dies ein Überwachungssystem, das eingehende Webhooks akzeptiert. Berichte von Apigee Sense werden an diese URI gesendet.
    Name des API-Schlüssels Optional. Schlüsselname, den Apigee Sense bei der Authentifizierung bei Ihrem System verwenden soll. Verwenden Sie einen API-Schlüssel, um die Sicherheit zu verbessern.
    Wert des API-Schlüssels Optional. Schlüsselwert, den Apigee Sense bei der Authentifizierung bei Ihrem System verwenden soll. Verwenden Sie einen API-Schlüssel, um die Sicherheit zu verbessern.
    Maximale Anzahl von IP-Adressen Maximale Anzahl (1 bis 300) von Client-IP-Adressen, die in den Bericht aufgenommen werden sollen. Apigee Sense nimmt IP-Adressen in der Reihenfolge der Anzahl der verdächtigen Anfragen auf, von der höchsten bis zur niedrigsten Anzahl von Anfragen, bis die hier angegebene Anzahl von IP-Adressen erreicht ist.