Apigee Sense Console'u kullanmaya başlama

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Apigee Sense konsoluna giriş yapmak için bu konuyu kullanın. Konsolda, API proxy'lerinize gelen trafiğin Apigee Sense analizinin sonuçlarını görüntüleyebilirsiniz. Bot saldırısı gibi durumlarda şüpheli isteklerde bulunan istemcileri belirlediğinizde, bu istemcinin IP adresinden gelen istekleri engelleyerek veya işaretleyerek işlem yapmak için konsolu kullanabilirsiniz.

Apigee Sense nedir? başlıklı makalede açıklandığı gibi, Apigee Sense, API'lerinize yapılan isteklerle ilgili verileri toplar ve analiz eder. Apigee Sense, bu analiz sayesinde şüpheli istekleri temsil edebilecek kalıpları tanımlar. Apigee Sense konsoluyla istek analizi sonuçlarını görüntüleyebilir ve bu sonuçlara göre işlem yapabilirsiniz.

  1. Yeni Edge deneyimini açın.
  2. Yeni Edge deneyiminde Analiz menüsünü ve ardından Algıla'yı tıklayın.

  3. Algılama sayfasında, şüpheli istekler de dahil olmak üzere istek etkinliğinin grafiksel bir anlık görüntüsünü görürsünüz.

  4. Konsolun sağ üst köşesinde, istek verilerini görüntülemek istediğiniz Apigee Edge kuruluşunu seçin.

    Bu, Apigee Sense'in istek verilerini topladığı API proxy'lerini içeren kuruluştur.

  5. Sol üst köşede, Apigee Sense analiz verilerinin bulunduğu bir tarih seçin.

    Bir tarih seçildiğinde bu sayfadaki grafikler, istek trafiği de dahil olmak üzere Apigee Sense analizine dair çok üst düzey bir genel bakış sunar.

İstek analizi özetini görüntüleme

Şüpheli etkinliklere dair üst düzey bir görünüm elde edebilirsiniz. Bu bilgileri kullanarak daha ayrıntılı bilgi edinebilirsiniz.

  1. Sayfanın üst kısmındaki Algılama > Rapor menüsünü tıklayarak istekler arasında bulunan şüpheli etkinliklerle ilgili verileri görüntüleyin.

    Bot Analizi Raporu sayfasının en üstündeki Şüpheli Bot Trafiği bölümünde, trafik şüpheli isteklerle ilgili ölçümlerle birlikte özetlenir.

    Algılama sayfasında şüpheli etkinliğin iki görünümü de sağlanır.

    • Bölüm görünümü, müşterileri Apigee Sense'in onları şüpheli olarak gösterme nedenine göre gruplandırır.
    • Liste Görünümü, istek istemcilerini IP adreslerine göre ve verilerin diğer bazı yönleriyle birlikte listeler.
  2. Bölüm görünümünde, şüpheli etkinliği temsil eden kalıplara göre kategorize edilmiş trafiği görüntüleyebilirsiniz. Daha fazla bilgi için Şüpheli etkinliklerle ilgili işlem yapma başlıklı makaleyi inceleyin. Bu kalıplar halinde gruplandırılan istek trafiği, istek verilerinizin Apigee Sense analizi sonucudur.

    Bir düzene uyan tüm istekler kötüye kullanım amaçlı değildir. Çok yüksek bot sayısı ve/veya trafik rakamları arıyorsunuz.

    Örneğin, Login Attempter (Giriş Denemesi Yapan) kalıbı, 24 saatlik bir süre içinde bir giriş proxy'sine ulaşmak için yapılan çok sayıda denemeyi ifade eder. Aşağıdaki resimde, diğer kalıplara kıyasla çok yüksek bir Bot Sayısı, çok sayıda istemcinin tek bir günde giriş proxy'sine ulaşmaya çalıştığını gösteriyor. Bu nedenle, bu kalıbı incelemek faydalı olabilir.

Analiz ayrıntılarını kullanarak inceleme yapma

Bot saldırısı gibi şüpheli etkinlik içerebilecek bir dizi isteği belirledikten sonra, isteklerle ilgili daha ayrıntılı bir görünüm elde edebilirsiniz. Gerçek bot saldırılarını tespit etmek için Apigee Sense analizini, API'lerinizi çağıran istemcilerle ilgili kendi bilgilerinizle birleştirmeniz gerekir.

  1. Algılama sayfasındaki Bölüm Görünümü'nde, ilgilendiğiniz bir kalıbı (ör. çok yüksek bot sayısına sahip bir kalıp) bulun ve kalıbın neyi temsil ettiğiyle ilgili ayrıntıları görmek için Görüntüle düğmesini tıklayın.

    Burada, seçtiğiniz kalıba uygun etkinliğin ayrıntılı görünümünü bulabilirsiniz. Burada gösterilen listede dikkat çekici birkaç veri bulunmaktadır:

    • Çok sayıda IP adresi var (24 saat içinde yaklaşık bin).
    • Bu IP'lerin arkasında nispeten az sayıda otonom sistem (AS) kuruluşu vardır ve AS kuruluşları coğrafi olarak geniş bir alana yayılmıştır.
    • Bot trafiği sayısı, IP'ler arasında yaklaşık 250-260 civarında oldukça tutarlı. Bu, bot trafiği yüzdesi ölçümüyle de gösterilir.

    Bu bilgiler birlikte değerlendirildiğinde, bu IP'lerden gelen isteklerin, giriş URI'sine yönelik koordineli ve mekanize bir saldırıyı temsil ettiği anlaşılıyor.

  2. Tek bir istemci hakkında daha fazla ayrıntı görüntülemek için sol sütundaki IP adreslerinden birini tıklayın.

  3. Apigee Sense'in IP adresinden gelen isteklerle ilgili olarak neler keşfettiğini görmek için Algılama sekmesini tıklayın.

    İletişim kutusunun üst kısmında, bu IP adresinden gelen isteklerle ilgili olarak Apigee Sense tarafından algılanan davranışların listesini görürsünüz.

    Algılama bölümünde, bir IP adresinden gelen isteklerin Apigee Edge tarafından farklı şekilde işlenip işlenmeyeceğine karar vermek için açılır listedeki kategorileri kullanın. Örneğin, aşağıdaki değer kategorileri, IP adresinin bir saldırıyı temsil edip etmediğini anlamanıza yardımcı olabilir:

    • Yanıt durumu kodu. 500 gibi çok sayıda hata kodunun yer aldığı bir liste, istemcinin yanlış istekle tekrar tekrar denediğini gösterir. Diğer bir deyişle, hata sonucunun farkında olmadan isteği tekrar tekrar gönderen bir istemci.
    • İstek URI'si. Bazı URI'ler saldırı noktası olarak özellikle önemlidir. Bunlardan biri de giriş URI'sidir.
  4. Bu IP adresinden gelen istekler için önceden etkinleştirilmiş koruma kurallarının listesini görmek üzere Koruma sekmesini tıklayın.

    Kurallar, öncelik sırasına göre listelenir. En yüksek öncelikli işlem (İzin ver) en üstte, en düşük öncelikli işlem (İşaretle) ise en altta yer alır. Apigee Sense'te tek bir IP adresi üzerinde birden fazla işlem yapabilirsiniz. Bunun nedeni genellikle birden fazla IP adresi içeren bir davranış üzerinde işlem yapmanızdır (ör. kaba tahmin yapanları engellemek). Ancak bazı IP adresleri, Brute Guessor gibi istenmeyen davranış kalıplarına uyabilir ancak yine de dost IP'ler olabilir. Örneğin, siz veya bir iş ortağınız sisteminizi test ederken bu durum yaşanabilir. Bu durumda, davranışlarına bakılmaksızın söz konusu IP adreslerine izin verirsiniz. Bu nedenle, IP adresi için üç türdeki işlemlerin tümü etkinleştirilse de İzin Ver işlemi, Engelle veya İşaretle işlemine göre öncelikli olur.

    Bir IP'nin, işlem yapmak istediğiniz bir müşteriyi temsil ettiğini onayladıktan sonra bu müşteriden gelen istekleri engellemek için işlem yapabilirsiniz.

  5. Ayrıntılı Görünüm'de Kapat düğmesini tıklayın.

Şüpheli istekte bulunan istemcilerle ilgili işlem yapma

İsteklerini engellemek istediğiniz bir müşteriniz (ör. bot saldırısı) olduğundan emin misiniz? İstek, proxy'lerinize ulaşmadan önce istemciden gelen istekleri engellemek veya işaretlemek için bir kural oluşturun.

  1. Algılama sayfasındaki Bot Analizi Raporu'nda, kalıp listesini görüntülemeye geri dönmek için Bölüm Görünümü sekmesini tıklayın.

    Bölüm görünümünde, desen listesinin yalnızca daha önce görüntülemek için seçtiğiniz deseni içerecek şekilde kısaltıldığını unutmayın. Bunun nedeni, deseni görüntülemeyi seçtiğinizde sonuçların tam listesini yalnızca o deseni gösterecek şekilde filtrelemeye başlamanızdır. Filtrelediğiniz kalıplar, sayfanın üst kısmındaki Filtreler kutusunda gösterilir.

  2. Desenin satırında, desene uyan IP'lerden gelen istekler için yapılacak işlemi belirtmek üzere İşlem yap düğmesini tıklayın.

  3. Kural Oluştur iletişim kutusunda, Apigee Edge'in seçtiğiniz düzende çağrı yapan IP'lerden gelen isteklere nasıl yanıt vereceğini tanımlayın.

    Burada, Apigee Edge'in, kalıptaki bir IP'den istek alındığında kullanacağı bir kuralı belirtirsiniz.

    1. Yeni kural için bir ad girin (ör. Block login attempters).
    2. Filtre Listesi'nde, Apigee Edge'in gerçekleştirmesini istediğiniz işlemi seçin:

      • İsteğin eskisi gibi proxy'nize gitmesine izin verin.
      • Proxy'niz isteği işlemeye başlamadan önce isteği tamamen engelleyin.
      • Apigee Edge'in, proxy'nizin arayabileceği özel bir HTTP üst bilgisi eklemesini sağlayarak isteği işaretleyin. Apigee Edge, X-SENSE-BOT-DETECTED başlığını SENSE değeriyle ekler. Örneğin, belirli bir istemciden istek aldığınızda onu yanıltmak için sahte veriler gönderebilmek amacıyla proxy'nizi ayarlamak isteyebilirsiniz. Proxy'nizde, gelen isteklerin üstbilgilerini inceler, ardından işaretlenen bir istek alındığında uygun şekilde yanıt verirsiniz.
    3. Kurallar kutusunda, gösterilen kuralların Apigee Sense'in kural oluştururken kullanmasını istediğiniz kurallar olduğunu doğrulayın.

    4. Kuralı etkinleştirmek için Etkin'de Evet'i seçin.

    5. Kuralın geçerliliğinin sona ermesini (Apigee Edge'in kuralı uygulamayı durdurması) istediğiniz süreyi seçin.

  4. Kuralı Apigee Edge'e göndermek için Oluştur'u tıklayın.

Oluşturduğunuz kuralları inceleme

Belirli müşterilere yanıt vermek için kurallar oluşturduysanız bu kuralları Koruma Kuralları sayfasında yönetebilirsiniz.

  1. Sayfanın üst kısmındaki Koruma > Kurallar menüsünü tıklayarak uyguladığınız kuralların listesini görebilirsiniz.
  2. Koruma Kuralları sayfasında, oluşturduğunuz kuralların listesini görüntüleyebilirsiniz. Buradan şunları yapabilirsiniz:
    • Kuralları listedeki değerlere (ör. ad veya IP adresi) göre filtrelemek için arama kutusuna bir değer girin.
    • Bir kuralın ayrıntılarını görüntüleyin veya hangi IP'ler üzerinde işlem yaptığınızı öğrenin.
    • Kuralı oluşturan öğeleri görmek için Filtre Kuralları sütununda bir değeri tıklayın.
    • Kuralları etkinleştirme veya devre dışı bırakma