Anda melihat dokumentasi Apigee Edge.
Buka
dokumentasi Apigee X. info
Gunakan topik ini untuk mendapatkan pengantar tentang konsol Apigee Sense. Di konsol, Anda dapat melihat hasil analisis Apigee Sense terhadap traffic ke proxy API Anda. Saat mengidentifikasi klien yang membuat permintaan mencurigakan, seperti dalam serangan bot, Anda dapat menggunakan konsol untuk mengambil tindakan dengan memblokir atau menandai permintaan dari alamat IP klien tersebut.
Seperti yang dijelaskan di Apa itu Apigee Sense?, Apigee Sense mengumpulkan dan menganalisis data tentang permintaan ke API Anda. Melalui analisis ini, Apigee Sense mengidentifikasi pola yang mungkin mewakili permintaan mencurigakan. Dengan konsol Apigee Sense, Anda dapat melihat dan menindaklanjuti hasil analisis permintaan.
- Buka pengalaman Edge Baru.
Di pengalaman Edge Baru, klik menu Analyze, lalu klik Sense.

Di halaman Sense, Anda akan melihat snapshot grafis aktivitas permintaan, termasuk permintaan mencurigakan.
Di pojok kanan atas konsol, pilih organisasi Apigee Edge yang datanya ingin Anda lihat.
Ini adalah organisasi yang berisi proxy API yang datanya dikumpulkan oleh Apigee Sense.
Di pojok kiri atas, pilih tanggal yang memiliki data analisis Apigee Sense.
Dengan tanggal yang dipilih, grafik di halaman ini memberikan ringkasan tingkat tinggi analisis Apigee Sense, termasuk traffic permintaan.

Melihat ringkasan analisis permintaan
Anda dapat melihat ringkasan aktivitas mencurigakan. Dengan menggunakan ringkasan ini, Anda dapat melihat detail selengkapnya.
Di bagian atas halaman, klik menu Detection > Report untuk melihat data tentang aktivitas mencurigakan yang ditemukan di antara permintaan.
Di halaman Bot Analysis Report, bagian Suspected Bot Traffic di bagian atas meringkas traffic, dengan pengukuran khusus untuk permintaan mencurigakan.
Halaman Detection juga menyediakan dua tampilan aktivitas mencurigakan.
- Partition View mengelompokkan klien berdasarkan alasan Apigee Sense menampilkannya sebagai mencurigakan.
- List View mencantumkan klien permintaan berdasarkan alamat IP mereka, beserta beberapa aspek data lainnya.
Di Partition View, Anda dapat melihat traffic yang dikategorikan ke dalam pola yang mewakili aktivitas mencurigakan. Untuk mengetahui informasi selengkapnya tentang pola, lihat Menindaklanjuti aktivitas mencurigakan. Traffic permintaan yang dikelompokkan ke dalam pola ini adalah hasil analisis Apigee Sense terhadap data permintaan Anda.
Tidak semua permintaan yang sesuai dengan pola bersifat kasar. Anda mencari jumlah bot dan/atau angka traffic yang sangat tinggi.
Misalnya, pola Login Attempter mewakili sejumlah besar upaya untuk menjangkau proxy login dalam jangka waktu 24 jam. Pada gambar berikut, angka Bot Count yang sangat tinggi (relatif terhadap pola lain) menunjukkan bahwa sejumlah besar klien mencoba -- dalam satu hari -- untuk menjangkau proxy login. Hal ini membuat pola ini layak diselidiki.

Menyelidiki menggunakan detail analisis
Setelah mengidentifikasi sekumpulan permintaan yang mungkin terdiri dari aktivitas mencurigakan, seperti serangan bot, Anda dapat melihat permintaan secara lebih mendetail. Untuk mengisolasi serangan bot yang sebenarnya, Anda harus menggabungkan analisis Apigee Sense dengan pengetahuan Anda sendiri tentang klien yang memanggil API Anda.
Di Partition View pada halaman Detection, temukan pola yang Anda minati -- seperti pola dengan jumlah bot yang sangat tinggi -- lalu klik tombol View untuk melihat detail tentang pola tersebut.
Di sini, Anda memiliki tampilan detail aktivitas yang sesuai dengan pola yang Anda pilih. Ada beberapa data penting dari daftar yang ditampilkan di sini:

- Ada sejumlah besar alamat IP -- hampir seribu dalam 24 jam.
- Ada sejumlah kecil organisasi sistem otonom (AS) di balik IP tersebut, dan organisasi AS didistribusikan secara luas, secara geografis.
- Jumlah traffic bot cukup konsisten, yaitu sekitar 250 - 260 di setiap IP. Hal ini juga diwakili oleh pengukuran % of bot traffic.
Jika digabungkan, informasi ini menunjukkan bahwa permintaan dari IP ini mewakili serangan terkoordinasi dan mekanis pada URI login.
Untuk melihat detail selengkapnya tentang satu klien, klik salah satu alamat IP di kolom kiri.
Klik tab Detection untuk melihat apa yang ditemukan Apigee Sense tentang permintaan dari alamat IP tersebut.

Di bagian atas dialog, Anda akan melihat daftar perilaku yang terdeteksi oleh Apigee Sense untuk permintaan dari alamat IP ini.
Di bagian Detection, gunakan kategori di menu dropdown untuk memutuskan apakah permintaan yang berasal dari alamat IP harus ditangani secara berbeda oleh Apigee Edge. Misalnya, kategori nilai berikut dapat membantu Anda mengetahui apakah alamat IP tersebut mewakili serangan:
- Response status code. Daftar yang didominasi oleh sejumlah besar kode error seperti 500 menunjukkan klien yang mencoba berulang kali dengan permintaan yang salah. Dengan kata lain, klien yang hanya mengirim permintaan berulang kali tanpa mengetahui hasil error.
- Request URI. Beberapa URI sangat signifikan sebagai titik serangan. URI login adalah salah satunya.
Klik tab Protection untuk melihat daftar aturan perlindungan yang telah diaktifkan untuk permintaan dari alamat IP ini.

Aturan dicantumkan dalam urutan prioritas, dengan tindakan prioritas tertinggi (Izinkan) di bagian atas dan terendah (Tandai) di bagian bawah. Di Apigee Sense, Anda dapat melakukan beberapa jenis tindakan pada satu alamat IP. Biasanya, hal ini karena Anda mengambil tindakan pada perilaku yang mencakup beberapa alamat IP -- seperti untuk memblokir penebak brute force. Namun, beberapa alamat IP mungkin sesuai dengan pola perilaku yang tidak diinginkan, seperti Penebak Brute Force, tetapi tetap merupakan IP yang aman, seperti saat Anda atau partner menguji sistem Anda. Dalam kasus seperti itu, Anda akan mengizinkan alamat IP tertentu tersebut, terlepas dari perilakunya. Jadi, meskipun tindakan dari ketiga jenis tersebut akan diaktifkan untuk alamat IP, tindakan Izinkan akan diprioritaskan daripada tindakan Blokir atau Tandai.
Setelah mengonfirmasi bahwa IP kemungkinan mewakili klien yang ingin Anda tindak lanjuti, Anda dapat bertindak untuk mencegat permintaan dari klien tersebut.
Di Detailed View, klik tombol Close.
Menindaklanjuti klien yang membuat permintaan mencurigakan
Apakah Anda yakin telah menemukan klien yang permintaannya ingin Anda cegat -- seperti serangan bot? Buat aturan untuk memblokir atau menandai permintaan dari klien sebelum permintaan mencapai proxy Anda.
Di halaman Detection, di Bot Analysis Report, klik tab Partition View untuk kembali melihat daftar pola.
Di Partition View, perhatikan bahwa daftar pola telah dipersingkat untuk hanya menyertakan pola yang Anda pilih untuk dilihat sebelumnya. Hal ini karena saat Anda memilih untuk melihat pola, Anda mulai memfilter daftar lengkap hasil hanya untuk pola tersebut. Pola yang Anda filter ditampilkan di kotak Filters di dekat bagian atas halaman.
Di baris untuk pola tersebut, klik tombol Act untuk menentukan tindakan yang akan diambil untuk permintaan dari IP yang cocok dengan pola tersebut.
Dalam dialog Compose Rule, tentukan cara Apigee Edge akan merespons permintaan dari IP yang melakukan panggilan dalam pola yang Anda pilih.

Di sini, Anda akan menentukan aturan yang digunakan Apigee Edge saat permintaan diterima dari IP dalam pola tersebut.
- Masukkan nama untuk aturan baru, seperti
Block login attempters. Di Filter List, pilih tindakan yang ingin Anda lakukan oleh Apigee Edge:
- Allow permintaan untuk melanjutkan ke proxy Anda seperti sebelumnya.
- Block permintaan sepenuhnya sebelum proxy Anda mulai memprosesnya.
- Flag permintaan dengan meminta Apigee Edge menambahkan header HTTP khusus yang dapat dicari oleh proxy Anda. Apigee Edge akan menambahkan header
X-SENSE-BOT-DETECTEDdengan nilaiSENSE. Misalnya, Anda mungkin ingin menyiapkan proxy sehingga saat menerima permintaan dari klien tertentu, Anda dapat mengirim kembali data palsu untuk menyesatkan mereka. Di proxy, Anda akan memeriksa header permintaan masuk, lalu merespons dengan tepat saat permintaan yang ditandai diterima.
Di kotak Rules, pastikan aturan yang ditampilkan adalah aturan yang ingin Anda gunakan oleh Apigee Sense saat membuat aturan.
Untuk Active, pilih Yes untuk mengaktifkan aturan.
Pilih periode setelah aturan akan berakhir (agar Apigee Edge berhenti menerapkannya).
- Masukkan nama untuk aturan baru, seperti
Klik Create untuk mengirim aturan ke Apigee Edge.
Meninjau aturan yang telah Anda buat
Jika telah mengambil tindakan untuk menerapkan aturan guna merespons klien tertentu, Anda dapat mengelola aturan di halaman Protection Rules.
- Di bagian atas halaman, klik menu Protection > Rules untuk melihat daftar aturan yang Anda miliki.

- Di halaman Protection Rules, Anda dapat melihat daftar aturan yang telah dibuat. Dari sini, Anda dapat:
- Masukkan nilai di kotak penelusuran untuk memfilter aturan berdasarkan nilai dalam daftar, seperti nama atau alamat IP.
- Melihat detail aturan, atau mengetahui IP mana yang Anda tindak lanjuti.
- Klik nilai di kolom Filter Rules untuk melihat apa yang membentuk aturan di sana.
- Mengaktifkan atau menonaktifkan aturan.