شروع کار با کنسول Apigee Sense

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

از این تاپیک برای آشنایی با کنسول Apigee Sense استفاده کنید. در کنسول، می‌توانید نتایج تحلیل ترافیک Apigee Sense به پروکسی‌های API خود را مشاهده کنید. وقتی کلاینت‌هایی را شناسایی می‌کنید که درخواست‌های مشکوکی مانند حمله ربات‌ها ارسال می‌کنند، می‌توانید از کنسول برای اقدام با مسدود کردن یا علامت‌گذاری درخواست‌ها از آدرس IP آن کلاینت استفاده کنید.

همانطور که در بخش «Apigee Sense چیست؟» توضیح داده شد، Apigee Sense داده‌های مربوط به درخواست‌های ارسالی به APIهای شما را جمع‌آوری و تجزیه و تحلیل می‌کند. از طریق این تجزیه و تحلیل، Apigee Sense الگوهایی را شناسایی می‌کند که ممکن است نشان‌دهنده درخواست‌های مشکوک باشند. با کنسول Apigee Sense، می‌توانید نتایج تجزیه و تحلیل درخواست‌ها را مشاهده و بر اساس آنها اقدام کنید.

  1. تجربه New Edge را باز کنید.
  2. در تجربه New Edge، روی منوی Analyze کلیک کنید، سپس روی Sense کلیک کنید.

  3. در صفحه Sense ، یک تصویر گرافیکی از فعالیت درخواست‌ها، از جمله درخواست‌های مشکوک، مشاهده خواهید کرد.

  4. در گوشه سمت راست بالای کنسول، سازمان Apigee Edge را که می‌خواهید داده‌های درخواست آن را مشاهده کنید، انتخاب کنید.

    این سازمانی است که شامل پروکسی‌های API است که Apigee Sense داده‌های درخواست آنها را جمع‌آوری می‌کند.

  5. در گوشه بالا سمت چپ، تاریخی را که داده‌های تحلیل Apigee Sense را برای آن دارید، انتخاب کنید.

    با انتخاب تاریخ، نمودارهای این صفحه یک نمای کلی بسیار سطح بالا از تحلیل Apigee Sense، از جمله ترافیک درخواست، ارائه می‌دهند.

خلاصه تحلیل درخواست را مشاهده کنید

شما می‌توانید یک نمای سطح بالا از فعالیت‌های مشکوک دریافت کنید. با استفاده از این، می‌توانید جزئیات بیشتری را بررسی کنید.

  1. در بالای صفحه، روی منوی تشخیص > گزارش کلیک کنید تا داده‌های مربوط به فعالیت مشکوک یافت‌شده در بین درخواست‌ها را مشاهده کنید.

    در صفحه گزارش تحلیل ربات ، بخش «ترافیک مشکوک ربات» در بالا، ترافیک را خلاصه می‌کند و معیارهای مربوط به درخواست‌های مشکوک را ارائه می‌دهد.

    صفحه تشخیص همچنین دو دیدگاه از فعالیت‌های مشکوک ارائه می‌دهد.

    • Partition View کلاینت‌ها را بر اساس دلیلی که Apigee Sense آنها را مشکوک نشان می‌دهد، گروه‌بندی می‌کند.
    • نمای فهرست، کلاینت‌های درخواست را بر اساس آدرس IP آنها، به همراه چندین جنبه دیگر از داده‌ها، فهرست می‌کند.
  2. در نمای پارتیشن ، می‌توانید ترافیک دسته‌بندی‌شده در الگوهایی که نشان‌دهنده فعالیت مشکوک هستند را مشاهده کنید. برای اطلاعات بیشتر در مورد الگوها، به «اقدام در مورد فعالیت مشکوک» مراجعه کنید. ترافیک درخواست گروه‌بندی‌شده در این الگوها، محصول تجزیه و تحلیل داده‌های درخواست شما توسط Apigee Sense است.

    همه درخواست‌هایی که از یک الگو پیروی می‌کنند، سوءاستفاده نیستند. شما به دنبال تعداد ربات‌ها و/یا تعداد ترافیک بسیار بالا هستید.

    برای مثال، الگوی «تلاش برای ورود» نشان دهنده تعداد زیادی تلاش برای دسترسی به پروکسی ورود در یک بازه زمانی ۲۴ ساعته است. در تصویر زیر، تعداد بسیار بالای تعداد ربات‌ها (نسبت به سایر الگوها) نشان می‌دهد که تعداد زیادی از کلاینت‌ها - در یک روز - در تلاش برای دسترسی به پروکسی ورود هستند. این امر بررسی این الگو را ارزشمند می‌کند.

با استفاده از جزئیات تجزیه و تحلیل، تحقیق کنید

پس از شناسایی مجموعه‌ای از درخواست‌ها که ممکن است شامل فعالیت‌های مشکوک، مانند حمله ربات، باشند، می‌توانید دید دقیق‌تری از درخواست‌ها داشته باشید. جداسازی حملات واقعی ربات‌ها مستلزم ترکیب تجزیه و تحلیل Apigee Sense با دانش خودتان از کلاینت‌هایی است که APIهای شما را فراخوانی می‌کنند.

  1. در نمای پارتیشن در صفحه تشخیص ، الگویی را که به آن علاقه دارید پیدا کنید - مثلاً الگویی با تعداد ربات بسیار بالا - و روی دکمه مشاهده آن کلیک کنید تا جزئیات مربوط به آنچه الگو نشان می‌دهد را ببینید.

    در اینجا، شما یک نمای کلی از فعالیت مطابق با الگوی انتخابی خود دارید. چند داده قابل توجه از لیست نشان داده شده در اینجا وجود دارد:

    • تعداد زیادی آدرس IP وجود دارد -- تقریباً هزار آدرس در ۲۴ ساعت.
    • تعداد نسبتاً کمی از سازمان‌های سیستم خودمختار (AS) پشت این IPها وجود دارند و این سازمان‌های AS از نظر جغرافیایی به طور گسترده توزیع شده‌اند.
    • تعداد ترافیک ربات‌ها تقریباً ثابت و حدود ۲۵۰ تا ۲۶۰ برای هر IP است. این موضوع همچنین با درصد اندازه‌گیری ترافیک ربات‌ها نشان داده شده است.

    روی هم رفته، این اطلاعات نشان می‌دهد که درخواست‌های این IPها نشان‌دهنده‌ی یک حمله‌ی هماهنگ و مکانیزه به URI ورود به سیستم است.

  2. برای مشاهده جزئیات بیشتر در مورد یک کلاینت، روی یکی از آدرس‌های IP در ستون سمت چپ کلیک کنید.

  3. برای مشاهده‌ی آنچه Apigee Sense در مورد درخواست‌های دریافتی از آدرس IP کشف کرده است، روی برگه‌ی تشخیص (Detection) کلیک کنید.

    در بالای پنجره، فهرستی از رفتارهای شناسایی‌شده توسط Apigee Sense برای درخواست‌های ارسالی از این آدرس IP را مشاهده خواهید کرد.

    در قسمت تشخیص (Detection) ، از دسته‌های موجود در منوی کشویی استفاده کنید تا تصمیم بگیرید که آیا درخواست‌های دریافتی از یک آدرس IP باید توسط Apigee Edge به طور متفاوتی مدیریت شوند یا خیر. به عنوان مثال، دسته‌های مقادیر زیر می‌توانند به شما کمک کنند تا بفهمید که آیا آدرس IP نشان دهنده یک حمله است یا خیر:

    • کد وضعیت پاسخ . فهرستی که تعداد زیادی کد خطا مانند ۵۰۰ در آن غالب باشد، نشان می‌دهد که کلاینتی بارها و بارها با درخواست اشتباه تلاش می‌کند. به عبارت دیگر، کلاینتی که صرفاً درخواست را بارها و بارها ارسال می‌کند، بدون اینکه از نتیجه خطا آگاه باشد.
    • درخواست URI . برخی از URIها به عنوان نقاط حمله بسیار مهم هستند. URI ورود به سیستم یکی از آنهاست.
  4. برای مشاهده‌ی فهرستی از قوانین حفاظتی که از قبل برای درخواست‌های این آدرس IP فعال شده‌اند، روی برگه‌ی Protection کلیک کنید.

    قوانین به ترتیب اولویت فهرست شده‌اند، به طوری که بالاترین اقدام اولویت‌دار (Allow) در بالا و پایین‌ترین اقدام اولویت‌دار (Flag) در پایین قرار دارد. در Apigee Sense، می‌توانید چندین نوع اقدام را روی یک آدرس IP انجام دهید. معمولاً به این دلیل است که شما در حال انجام اقدامی روی رفتاری هستید که شامل چندین آدرس IP است - مانند مسدود کردن حدس‌زننده‌های brute. با این حال، برخی از آدرس‌های IP ممکن است با الگوهای رفتاری ناخواسته، مانند حدس‌زننده brute، مطابقت داشته باشند، اما همچنان IPهای دوستانه باشند، مانند زمانی که شما یا شریکتان در حال آزمایش سیستم خود هستید. در چنین حالتی، شما صرف نظر از رفتار آنها، به آن آدرس‌های IP خاص اجازه می‌دهید. بنابراین اگرچه اقدامات هر سه نوع برای آدرس IP فعال می‌شود، اما اقدام Allow بر اقدام Block یا Flag اولویت دارد.

    بعد از اینکه تأیید کردید که یک IP احتمالاً نشان‌دهنده‌ی کلاینتی است که می‌خواهید روی آن اقدام کنید، می‌توانید درخواست‌های آن کلاینت را رهگیری کنید.

  5. در نمای تفصیلی ، روی دکمه بستن کلیک کنید.

در مورد درخواست‌های مشکوک مشتریان اقدام کنید

مطمئن هستید که می‌خواهید درخواست‌های کلاینتی را که می‌خواهید رهگیری کنید - مانند حمله ربات - را متوقف کنید؟ قانونی برای مسدود کردن یا علامت‌گذاری درخواست‌های کلاینت قبل از رسیدن درخواست به پروکسی‌های خود تنظیم کنید.

  1. در صفحه تشخیص ، در گزارش تحلیل ربات ، روی برگه نمای پارتیشن کلیک کنید تا به مشاهده فهرست الگوها برگردید.

    در نمای پارتیشن ، توجه داشته باشید که لیست الگوها کوتاه شده است تا فقط الگویی را که قبلاً برای مشاهده انتخاب کرده‌اید، شامل شود. دلیل این امر این است که وقتی مشاهده الگو را انتخاب کردید، شروع به فیلتر کردن لیست کامل نتایج فقط برای آن الگو کرده‌اید. الگوهایی که برای آنها فیلتر می‌کنید در کادر فیلترها در نزدیکی بالای صفحه نشان داده می‌شوند.

  2. در ردیف مربوط به الگو، روی دکمه‌ی «اقدام» کلیک کنید تا اقدامی را برای درخواست‌های IPهایی که با الگو مطابقت دارند، مشخص کنید.

  3. در پنجره‌ی «قانون نوشتن» ، نحوه‌ی پاسخ Apigee Edge به درخواست‌های IPهایی که با الگوی انتخابی شما تماس برقرار می‌کنند را تعریف کنید.

    در اینجا، قانونی را مشخص می‌کنید که Apigee Edge هنگام دریافت درخواست‌ها از یک IP در الگو، از آن استفاده کند.

    1. برای قانون جدید، نامی مانند Block login attempters وارد کنید.
    2. در فهرست فیلترها ، عملی را که می‌خواهید Apigee Edge انجام دهد، انتخاب کنید:

      • اجازه دهید درخواست مانند قبل به پروکسی شما ارسال شود.
      • قبل از اینکه پروکسی شما شروع به پردازش درخواست کند، آن را کاملاً مسدود کنید .
      • با استفاده از Apigee Edge و اضافه کردن یک هدر HTTP ویژه که پروکسی شما می‌تواند آن را جستجو کند، درخواست را علامت‌گذاری کنید . Apigee Edge یک هدر X-SENSE-BOT-DETECTED با مقدار SENSE اضافه می‌کند. به عنوان مثال، ممکن است بخواهید پروکسی خود را طوری تنظیم کنید که وقتی درخواستی از یک کلاینت خاص دریافت می‌کنید، بتوانید داده‌های ساختگی را برای گمراه کردن آنها ارسال کنید. در پروکسی خود، هدرهای درخواست‌های ورودی را بررسی می‌کنید، سپس به محض دریافت یک درخواست علامت‌گذاری شده، به طور مناسب پاسخ می‌دهید.
    3. در کادر قوانین ، تأیید کنید که قوانین نمایش داده شده همان‌هایی هستند که می‌خواهید Apigee Sense هنگام ایجاد قانون از آنها استفاده کند.

    4. برای فعال کردن ، بله را انتخاب کنید تا قانون فعال شود.

    5. دوره زمانی را که می‌خواهید پس از آن قانون منقضی شود (تا Apigee Edge اجرای آن را متوقف کند) انتخاب کنید.

  4. برای ارسال قانون به Apigee Edge، روی ایجاد کلیک کنید.

قوانینی را که ایجاد کرده‌اید مرور کنید

اگر برای پاسخگویی به برخی از مشتریان، قوانینی وضع کرده‌اید، می‌توانید این قوانین را در صفحه قوانین حفاظتی مدیریت کنید.

  1. در بالای صفحه، روی منوی Protection > Rules کلیک کنید تا فهرستی از قوانینی که وضع کرده‌اید را ببینید.
  2. در صفحه قوانین حفاظت ، می‌توانید فهرست قوانینی را که ایجاد کرده‌اید مشاهده کنید. از اینجا می‌توانید:
    • برای فیلتر کردن قوانین بر اساس مقادیر موجود در لیست، مانند نام یا آدرس IP، مقداری را در کادر جستجو وارد کنید.
    • جزئیات یک قانون را مشاهده کنید، یا بفهمید که روی کدام IPها اقدام می‌کنید.
    • روی یک مقدار در ستون Filter Rules کلیک کنید تا ببینید چه چیزی آن قانون را تشکیل می‌دهد.
    • فعال یا غیرفعال کردن قوانین