Apigee Sense कंसोल का इस्तेमाल शुरू करना

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

Apigee Sense कंसोल के बारे में जानने के लिए, यह विषय पढ़ें. कंसोल में, अपनी एपीआई प्रॉक्सी के ट्रैफ़िक के Apigee Sense विश्लेषण के नतीजे देखे जा सकते हैं. जब आपको ऐसे क्लाइंट का पता चलता है जो संदिग्ध अनुरोध कर रहे हैं, जैसे कि बॉट अटैक में, तो कंसोल का इस्तेमाल करके कार्रवाई की जा सकती है. इसके लिए, उस क्लाइंट के आईपी पते से किए गए अनुरोधों को ब्लॉक करें या फ़्लैग करें.

Apigee Sense क्या है? में बताए गए तरीके से, Apigee Sense, आपके एपीआई के अनुरोधों से जुड़ा डेटा इकट्ठा करता है और उसका विश्लेषण करता है. इस विश्लेषण के ज़रिए Apigee Sense, ऐसे पैटर्न की पहचान करता है जो संदिग्ध अनुरोधों को दिखा सकते हैं. Apigee Sense कंसोल की मदद से, अनुरोध के विश्लेषण के नतीजे देखे जा सकते हैं. साथ ही, उन पर कार्रवाई की जा सकती है.

  1. Edge का नया वर्शन खोलें.
  2. New Edge में, विश्लेषण करें मेन्यू पर क्लिक करें. इसके बाद, Sense पर क्लिक करें.

  3. Sense पेज पर, आपको अनुरोध से जुड़ी गतिविधि का ग्राफ़ दिखेगा. इसमें संदिग्ध अनुरोध भी शामिल होंगे.

  4. कंसोल के सबसे ऊपर दाएं कोने में, वह Apigee Edge संगठन चुनें जिसके लिए आपको अनुरोध का डेटा देखना है.

    यह वह संगठन है जिसमें एपीआई प्रॉक्सी शामिल हैं. Apigee Sense, इनके लिए अनुरोध का डेटा इकट्ठा कर रहा है.

  5. ऊपर बाएं कोने में, वह तारीख चुनें जिसके लिए आपके पास Apigee Sense के विश्लेषण का डेटा है.

    तारीख चुनने के बाद, इस पेज पर मौजूद ग्राफ़ से Apigee Sense के विश्लेषण की खास जानकारी मिलती है. इसमें अनुरोध ट्रैफ़िक भी शामिल है.

अनुरोध के विश्लेषण की खास जानकारी देखना

आपको संदिग्ध गतिविधि की खास जानकारी मिल सकती है. इसका इस्तेमाल करके, ज़्यादा जानकारी के लिए ड्रिल-डाउन किया जा सकता है.

  1. अनुरोधों में मिली संदिग्ध गतिविधि के बारे में डेटा देखने के लिए, पेज के सबसे ऊपर मौजूद डिटेक्शन > रिपोर्ट मेन्यू पर क्लिक करें.

    बॉट के विश्लेषण की रिपोर्ट पेज पर सबसे ऊपर मौजूद बॉट से मिले ट्रैफ़िक का पता चला सेक्शन में, ट्रैफ़िक की खास जानकारी दी जाती है. साथ ही, इसमें संदिग्ध अनुरोधों से जुड़े मेज़रमेंट भी शामिल होते हैं.

    'पता लगाया गया' पेज पर, संदिग्ध गतिविधि के दो व्यू भी दिखते हैं.

    • पार्टिशन व्यू में, क्लाइंट को इस आधार पर ग्रुप किया जाता है कि Apigee Sense उन्हें संदिग्ध के तौर पर क्यों दिखा रहा है.
    • सूची व्यू में, अनुरोध करने वाले क्लाइंट को उनके आईपी पते के हिसाब से सूची में शामिल किया जाता है. साथ ही, डेटा के कई अन्य पहलुओं को भी शामिल किया जाता है.
  2. पार्टिशन व्यू में, आपको ट्रैफ़िक को ऐसे पैटर्न में बांटा हुआ दिखेगा जो संदिग्ध गतिविधि को दिखाते हैं. पैटर्न के बारे में ज़्यादा जानने के लिए, संदिग्ध गतिविधि पर कार्रवाई करना लेख पढ़ें. इन पैटर्न में ग्रुप किया गया अनुरोध ट्रैफ़िक, आपके अनुरोध डेटा के Apigee Sense के विश्लेषण का नतीजा है.

    यह ज़रूरी नहीं है कि एक जैसे पैटर्न वाले सभी अनुरोध, गलत इस्तेमाल के मकसद से किए गए हों. आपको बॉट की संख्या और/या ट्रैफ़िक की संख्या बहुत ज़्यादा चाहिए.

    उदाहरण के लिए, लॉगिन करने की कोशिश करने वाला पैटर्न, 24 घंटे की अवधि में लॉगिन प्रॉक्सी तक पहुंचने की कई कोशिशों को दिखाता है. नीचे दी गई इमेज में, अन्य पैटर्न की तुलना में बॉट की संख्या बहुत ज़्यादा है. इससे पता चलता है कि एक ही दिन में, बड़ी संख्या में क्लाइंट लॉगिन प्रॉक्सी तक पहुंचने की कोशिश कर रहे हैं. इसलिए, इस पैटर्न की जांच करना ज़रूरी है.

विश्लेषण की जानकारी का इस्तेमाल करके जांच करना

जब आपको ऐसे अनुरोधों का पता चल जाए जिनमें संदिग्ध गतिविधि शामिल हो सकती है, जैसे कि बॉट का हमला, तो अनुरोधों के बारे में ज़्यादा जानकारी देखी जा सकती है. बॉट के असली हमलों का पता लगाने के लिए, Apigee Sense के विश्लेषण को, एपीआई को कॉल करने वाले क्लाइंट के बारे में आपकी जानकारी के साथ जोड़ना होगा.

  1. डिटेक्शन पेज पर मौजूद पार्टिशन व्यू में, अपनी पसंद का पैटर्न ढूंढें. जैसे, ऐसा पैटर्न जिसमें बॉट की संख्या बहुत ज़्यादा हो. इसके बाद, पैटर्न के बारे में जानकारी देखने के लिए, उसके देखें बटन पर क्लिक करें.

    यहां, आपको चुनी गई गतिविधि के पैटर्न के हिसाब से डेटा की बारीकी से जांच करने की सुविधा मिलती है. यहां दिखाई गई सूची में कुछ अहम डेटा दिया गया है:

    • आईपी पतों की संख्या बहुत ज़्यादा है. पिछले 24 घंटों में, करीब एक हज़ार आईपी पते इस्तेमाल किए गए हैं.
    • इन आईपी पतों के पीछे, ऑटोनॉमस सिस्टम (एएस) संगठनों की संख्या कम है. साथ ही, एएस संगठन भौगोलिक रूप से काफ़ी दूर-दूर तक फैले हुए हैं.
    • बॉट ट्रैफ़िक की संख्या, हर आईपी पते के लिए लगभग 250 से 260 के बीच है. इसे बॉट ट्रैफ़िक के प्रतिशत से भी मेज़र किया जाता है.

    कुल मिलाकर, यह जानकारी बताती है कि इन आईपी से किए गए अनुरोध, लॉगिन यूआरआई पर एक समन्वित, मशीनीकृत हमले का प्रतिनिधित्व करते हैं.

  2. किसी एक क्लाइंट के बारे में ज़्यादा जानकारी देखने के लिए, बाईं ओर मौजूद कॉलम में किसी आईपी पते पर क्लिक करें.

  3. पहचान टैब पर क्लिक करके देखें कि Apigee Sense ने आईपी पते से मिले अनुरोधों के बारे में क्या पता लगाया है.

    डायलॉग बॉक्स में सबसे ऊपर, आपको इस आईपी पते से मिले अनुरोधों के लिए, Apigee Sense की ओर से पता लगाए गए व्यवहारों की सूची दिखेगी.

    डिटेक्शन में जाकर, ड्रॉपडाउन में दी गई कैटगरी का इस्तेमाल करें. इससे यह तय किया जा सकेगा कि Apigee Edge को किसी आईपी पते से आने वाले अनुरोधों को अलग तरीके से हैंडल करना चाहिए या नहीं. उदाहरण के लिए, वैल्यू की इन कैटगरी से यह पता लगाया जा सकता है कि आईपी पता किसी हमले को दिखाता है या नहीं:

    • जवाब का स्टेटस कोड. अगर सूची में 500 जैसे गड़बड़ी कोड की संख्या ज़्यादा है, तो इसका मतलब है कि क्लाइंट बार-बार गलत अनुरोध कर रहा है. दूसरे शब्दों में कहें, तो ऐसा क्लाइंट जो गड़बड़ी के नतीजे के बारे में जानकारी न होने पर भी बार-बार अनुरोध भेज रहा है.
    • अनुरोध यूआरआई. कुछ यूआरआई, हमले के पॉइंट के तौर पर खास तौर पर अहम होते हैं. लॉगिन यूआरआई उनमें से एक है.
  4. इस आईपी पते से किए गए अनुरोधों के लिए, पहले से चालू किए गए सुरक्षा नियमों की सूची देखने के लिए, सुरक्षा टैब पर क्लिक करें.

    नियमों को प्राथमिकता के क्रम में दिखाया जाता है. सबसे ज़्यादा प्राथमिकता वाली कार्रवाई (अनुमति दें) को सबसे ऊपर और सबसे कम प्राथमिकता वाली कार्रवाई (फ़्लैग करें) को सबसे नीचे दिखाया जाता है. Apigee Sense में, किसी एक आईपी पते पर कई तरह की कार्रवाइयां की जा सकती हैं. आम तौर पर, ऐसा इसलिए होता है, क्योंकि किसी ऐसे व्यवहार पर कार्रवाई की जा रही है जिसमें कई आईपी पते शामिल हैं. जैसे, अनुमान लगाकर पासवर्ड तोड़ने की कोशिश करने वाले लोगों को ब्लॉक करना. हालांकि, कुछ आईपी पते ऐसे हो सकते हैं जो अवांछित व्यवहार के पैटर्न से मेल खाते हों. जैसे, ब्रूट गेसर. हालांकि, ये आईपी पते अब भी भरोसेमंद हो सकते हैं. जैसे, जब आप या कोई पार्टनर आपके सिस्टम की जांच कर रहा हो. ऐसे मामले में, आपको उन आईपी पतों को अनुमति देनी होगी, भले ही उनका व्यवहार कैसा भी हो. इसलिए, आईपी पते के लिए तीनों तरह की कार्रवाइयां चालू रहेंगी. हालांकि, अनुमति देने वाली कार्रवाई को ब्लॉक करने या फ़्लैग करने वाली कार्रवाई से ज़्यादा प्राथमिकता दी जाएगी.

    जब आपको यह पुष्टि हो जाए कि कोई आईपी पता, उस क्लाइंट का है जिसके ख़िलाफ़ आपको कार्रवाई करनी है, तो उस क्लाइंट से मिले अनुरोधों को रोका जा सकता है.

  5. ज़्यादा जानकारी वाले व्यू में, बंद करें बटन पर क्लिक करें.

संदिग्ध अनुरोध करने वाले क्लाइंट के ख़िलाफ़ कार्रवाई करना

क्या आपको लगता है कि आपके पास ऐसा क्लाइंट है जिसके अनुरोधों को आपको रोकना है, जैसे कि बॉट का हमला? अनुरोध आपकी प्रॉक्सी तक पहुंचने से पहले, क्लाइंट से मिले अनुरोधों को ब्लॉक करने या फ़्लैग करने के लिए कोई नियम बनाएं.

  1. डिटेक्शन पेज पर, बॉट विश्लेषण रिपोर्ट में जाकर, पार्टिशन व्यू टैब पर क्लिक करें. इससे, पैटर्न की सूची पर वापस जाया जा सकता है.

    पार्टिशन व्यू में, ध्यान दें कि पैटर्न की सूची को छोटा कर दिया गया है, ताकि इसमें सिर्फ़ वह पैटर्न शामिल हो जिसे आपने पहले देखने के लिए चुना था. ऐसा इसलिए, क्योंकि पैटर्न देखने का विकल्प चुनने पर, आपने नतीजों की पूरी सूची को सिर्फ़ उस पैटर्न के हिसाब से फ़िल्टर करना शुरू कर दिया था. जिन पैटर्न के लिए फ़िल्टर किया जा रहा है वे पेज पर सबसे ऊपर मौजूद फ़िल्टर बॉक्स में दिखते हैं.

  2. पैटर्न वाली लाइन में, कार्रवाई करें बटन पर क्लिक करें. इससे, पैटर्न से मेल खाने वाले आईपी पतों से मिले अनुरोधों के लिए कोई कार्रवाई तय की जा सकेगी.

  3. नियम लिखें डायलॉग बॉक्स में, यह तय करें कि Apigee Edge, चुने गए पैटर्न में कॉल करने वाले आईपी से मिले अनुरोधों का जवाब कैसे देगा.

    यहां आपको एक ऐसा नियम तय करना होगा जिसका इस्तेमाल Apigee Edge तब करेगा, जब पैटर्न में मौजूद किसी आईपी से अनुरोध मिलेंगे.

    1. नए नियम के लिए कोई नाम डालें. जैसे, Block login attempters.
    2. फ़िल्टर की सूची में, वह कार्रवाई चुनें जो आपको Apigee Edge से करानी है:

      • अनुरोध को पहले की तरह अपने प्रॉक्सी में आगे बढ़ने की अनुमति दें.
      • अनुरोध को पूरी तरह से ब्लॉक करें, ताकि प्रॉक्सी उसे प्रोसेस न कर पाए.
      • अनुरोध को फ़्लैग करें. इसके लिए, Apigee Edge को एक खास एचटीटीपी हेडर जोड़ने दें, जिसे आपकी प्रॉक्सी ढूंढ सकती है. Apigee Edge, X-SENSE-BOT-DETECTED हेडर को SENSE वैल्यू के साथ जोड़ देगा. उदाहरण के लिए, आपको अपनी प्रॉक्सी को इस तरह से सेट अप करना पड़ सकता है कि जब आपको किसी क्लाइंट से अनुरोध मिले, तो आप उसे गुमराह करने के लिए डमी डेटा वापस भेज सकें. अपनी प्रॉक्सी में, आने वाले अनुरोधों के हेडर की जांच करें. इसके बाद, फ़्लैग किए गए अनुरोध के मिलने पर सही तरीके से जवाब दें.
    3. नियम बॉक्स में, पुष्टि करें कि दिखाए गए नियम वे ही हैं जिनका इस्तेमाल Apigee Sense को नियम बनाते समय करना है.

    4. नियम को चालू करने के लिए, चालू है के लिए हां चुनें.

    5. वह अवधि चुनें जिसके बाद आपको नियम की समयसीमा खत्म करनी है, ताकि Apigee Edge इसे लागू करना बंद कर दे.

  4. नियम को Apigee Edge पर भेजने के लिए, बनाएं पर क्लिक करें.

आपके बनाए गए नियमों की समीक्षा करना

अगर आपने कुछ क्लाइंट के अनुरोधों का जवाब देने के लिए नियम लागू किए हैं, तो सुरक्षा से जुड़े नियमों वाले पेज पर जाकर, उन नियमों को मैनेज किया जा सकता है.

  1. पेज पर सबसे ऊपर, सुरक्षा > नियम मेन्यू पर क्लिक करके, लागू किए गए नियमों की सूची देखें.
  2. सुरक्षा से जुड़े नियम पेज पर, बनाए गए नियमों की सूची देखी जा सकती है. यहां से, ये काम किए जा सकते हैं:
    • सूची में मौजूद वैल्यू के हिसाब से नियमों को फ़िल्टर करने के लिए, खोज बॉक्स में कोई वैल्यू डालें. जैसे, नाम या आईपी पता.
    • किसी नियम की जानकारी देखें या पता लगाएं कि किन आईपी पतों पर कार्रवाई की जा रही है.
    • फ़िल्टर करने के नियम कॉलम में मौजूद किसी वैल्यू पर क्लिक करके देखें कि वह नियम किस तरह बना है.
    • नियमों को चालू या बंद करें.