بدء استخدام وحدة تحكُّم Apigee Sense

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

يقدّم لك هذا الموضوع مقدّمة عن وحدة تحكّم Apigee Sense. في وحدة التحكّم، يمكنك الاطّلاع على نتائج تحليل Apigee Sense للزيارات إلى خوادم وكيل واجهة برمجة التطبيقات. عند تحديد العملاء الذين يرسلون طلبات مريبة، مثل هجوم برنامج روبوت، يمكنك استخدام وحدة التحكّم لاتّخاذ إجراء عن طريق حظر الطلبات أو الإبلاغ عنها من عنوان IP الخاص بهذا العميل.

كما هو موضّح في ما هي خدمة Apigee Sense؟، تجمع خدمة Apigee Sense البيانات وتحلّلها بشأن الطلبات المُرسَلة إلى واجهات برمجة التطبيقات. من خلال هذا التحليل، تحدّد Apigee Sense الأنماط التي قد تمثّل طلبات مريبة. باستخدام وحدة تحكّم Apigee Sense، يمكنك الاطّلاع على نتائج تحليل الطلبات واتّخاذ الإجراءات اللازمة بشأنها.

  1. افتح تجربة Edge الجديدة.
  2. في تجربة New Edge، انقر على قائمة تحليل، ثم انقر على Sense.

  3. في صفحة الاستشعار، ستظهر لك نبذة بيانية عن نشاط الطلبات، بما في ذلك الطلبات المريبة.

  4. في أعلى يسار وحدة التحكّم، اختَر المؤسسة في Apigee Edge التي تريد عرض بيانات الطلبات لها.

    هذه هي المؤسسة التي تحتوي على خوادم وكيلة لواجهة برمجة التطبيقات والتي يجمع Apigee Sense بيانات الطلبات لها.

  5. في أعلى يسار الصفحة، اختَر تاريخًا تتوفّر له بيانات تحليل Apigee Sense.

    بعد اختيار تاريخ، تقدّم الرسوم البيانية في هذه الصفحة نظرة عامة عالية المستوى على تحليل Apigee Sense، بما في ذلك عدد الزيارات.

عرض ملخّص تحليل الطلب

يمكنك الحصول على نظرة عامة على النشاط المريب. باستخدام هذا الخيار، يمكنك الانتقال إلى مزيد من التفاصيل.

  1. في أعلى الصفحة، انقر على قائمة الرصد > التقرير لعرض بيانات حول النشاط المريب الذي تم رصده بين الطلبات.

    في صفحة تقرير تحليل برامج التتبّع، يعرض قسم الزيارات المشبوهة من برامج التتبّع في أعلى الصفحة ملخّصًا للزيارات، مع مقاييس خاصة بالطلبات المشبوهة.

    تقدّم صفحة "الرصد" أيضًا طريقتَين لعرض النشاط المريب.

    • تجمع طريقة عرض الأقسام العملاء حسب السبب الذي يجعل Apigee Sense يعرضهم على أنّهم مشبوهون.
    • تعرض طريقة العرض على شكل قائمة العملاء الذين أرسلوا الطلبات حسب عنوان IP الخاص بهم، بالإضافة إلى العديد من الجوانب الأخرى للبيانات.
  2. في عرض الأقسام، يمكنك الاطّلاع على عدد الزيارات المصنّفة ضمن أنماط تمثّل نشاطًا مريبًا. لمزيد من المعلومات عن الأنماط، يُرجى الاطّلاع على اتّخاذ إجراء بشأن النشاط المريب. إنّ طلبات البحث التي يتم تجميعها في هذه الأنماط هي نتيجة تحليل Apigee Sense لبيانات طلبات البحث.

    ليست كل الطلبات التي تتوافق مع نمط معيّن مسيئة. تبحث عن عدد كبير جدًا من برامج التتبّع و/أو أرقام الزيارات.

    على سبيل المثال، يمثّل نمط محاولات تسجيل الدخول عددًا كبيرًا من المحاولات للوصول إلى خادم وكيل لتسجيل الدخول خلال فترة 24 ساعة. في الصورة التالية، يشير عدد عمليات البحث عن الروبوتات المرتفع جدًا (مقارنةً بالأنماط الأخرى) إلى أنّ عددًا كبيرًا من العملاء يحاولون الوصول إلى خادم وكيل تسجيل الدخول في يوم واحد. لذلك، يستحق هذا النمط التحقّق منه.

التحقيق باستخدام تفاصيل التحليل

بعد تحديد مجموعة من الطلبات التي قد تتضمّن نشاطًا مريبًا، مثل هجوم من برامج التتبّع، يمكنك الحصول على عرض أكثر تفصيلاً للطلبات. سيتطلّب عزل هجمات البرامج الآلية الحقيقية الجمع بين تحليل Apigee Sense ومعرفتك الخاصة بالعملاء الذين يستدعون واجهات برمجة التطبيقات.

  1. في عرض الأقسام ضمن صفحة الرصد، ابحث عن نمط يهمّك، مثل نمط يتضمّن عددًا كبيرًا جدًا من برامج التتبّع، وانقر على زر عرض الخاص به للاطّلاع على تفاصيل حول ما يمثّله النمط.

    في هذا القسم، يمكنك الاطّلاع على عرض تفصيلي للنشاط الذي يتوافق مع النمط الذي اخترته. في ما يلي بعض البيانات الجديرة بالملاحظة من القائمة المعروضة هنا:

    • هناك عدد كبير من عناوين IP، أي ما يقرب من ألف عنوان في 24 ساعة.
    • هناك عدد صغير نسبيًا من مؤسسات الأنظمة المستقلة (AS) التي تقف وراء عناوين IP هذه، وتتوزّع مؤسسات الأنظمة المستقلة على نطاق واسع جغرافيًا.
    • عدد الزيارات من البرامج الآلية ثابت إلى حدّ كبير، حيث يبلغ حوالي 250 إلى 260 زيارة لكل عنوان IP. يتم تمثيل ذلك أيضًا من خلال مقياس نسبة الزيارات من برامج التتبّع.

    تشير هذه المعلومات مجتمعةً إلى أنّ الطلبات الواردة من عناوين IP هذه تمثّل هجومًا منسّقًا وميكانيكيًا على عنوان URI لتسجيل الدخول.

  2. للاطّلاع على المزيد من التفاصيل حول عميل واحد، انقر على أحد عناوين IP في العمود الأيمن.

  3. انقر على علامة التبويب الرصد للاطّلاع على ما رصده Apigee Sense بشأن الطلبات الواردة من عنوان IP.

    في أعلى مربّع الحوار، ستظهر لك قائمة بالسلوكيات التي رصدتها Apigee Sense للطلبات الواردة من عنوان IP هذا.

    ضمن الرصد، استخدِم الفئات في القائمة المنسدلة لتحديد ما إذا كان يجب أن تتعامل Apigee Edge بشكل مختلف مع الطلبات الواردة من عنوان IP. على سبيل المثال، يمكن أن تساعدك فئات القيم التالية في تحديد ما إذا كان عنوان IP يمثّل هجومًا:

    • رمز حالة الردّ: تشير القائمة التي يتضمّن معظمها عددًا كبيرًا من رموز الخطأ، مثل 500، إلى أنّ العميل يحاول بشكل متكرّر تقديم الطلب الخاطئ. بعبارة أخرى، هو برنامج عميل يرسل الطلب بشكل متكرر بدون أن يكون على علم بنتيجة الخطأ.
    • عنوان URI للطلب تُعدّ بعض معرّفات الموارد الموحّدة مهمة بشكل خاص كنقاط هجوم. معرّف الموارد المنتظم لتسجيل الدخول هو أحدها.
  4. انقر على علامة التبويب الحماية للاطّلاع على قائمة بقواعد الحماية التي تم تفعيلها مسبقًا للطلبات الواردة من عنوان IP هذا.

    يتم عرض القواعد بترتيب الأولوية، مع وضع الإجراء ذي الأولوية القصوى (السماح) في الأعلى والأولوية الأدنى (الإبلاغ) في الأسفل. في Apigee Sense، يمكنك اتّخاذ أنواع متعددة من الإجراءات بشأن عنوان IP واحد. ويحدث ذلك عادةً لأنّك تتّخذ إجراءً بشأن سلوك يتضمّن عناوين IP متعددة، مثل حظر المخمّنين العشوائيين. ومع ذلك، قد تتطابق بعض عناوين IP مع أنماط السلوك غير المرغوب فيه، مثل Brute Guessor، ولكنها تظل عناوين IP ودية، مثل عندما تختبر أنت أو أحد الشركاء نظامك. في هذه الحالة، عليك السماح بعناوين IP المحدّدة هذه، بغض النظر عن سلوكها. وبالتالي، على الرغم من تفعيل إجراءات من الأنواع الثلاثة لعنوان IP، سيكون لإجراء "السماح" الأولوية على إجراء "الحظر" أو "الإبلاغ".

    بعد التأكّد من أنّ عنوان IP يمثّل على الأرجح عميلاً تريد اتّخاذ إجراء بشأنه، يمكنك اتّخاذ إجراء لاعتراض الطلبات الواردة من هذا العميل.

  5. في العرض التفصيلي، انقر على الزر إغلاق.

اتّخاذ الإجراءات بشأن العملاء الذين يرسلون طلبات مريبة

هل أنت متأكّد من أنّ لديك عميلاً تريد اعتراض طلباته، مثل هجوم برنامج تتبُّع؟ أنشئ قاعدة لحظر الطلبات من العميل أو الإبلاغ عنها قبل أن تصل إلى الخوادم الوكيلة.

  1. في صفحة الرصد، ضِمن تقرير تحليل برامج التتبّع، انقر على علامة التبويب عرض الأقسام للرجوع إلى عرض قائمة الأنماط.

    في عرض الأقسام، لاحظ أنّه تم تقصير قائمة الأنماط لتشمل النمط الذي اخترته لعرضه سابقًا فقط. ويرجع ذلك إلى أنّه عند اختيار عرض النمط، بدأت في فلترة القائمة الكاملة للنتائج لتضمين هذا النمط فقط. تظهر الأنماط التي تريد الفلترة حسبها في مربّع الفلاتر بالقرب من أعلى الصفحة.

  2. في صف النمط، انقر على الزر تنفيذ إجراء لتحديد إجراء يتم تنفيذه للطلبات الواردة من عناوين IP التي تتطابق مع النمط.

  3. في مربّع الحوار إنشاء قاعدة، حدِّد طريقة استجابة Apigee Edge للطلبات الواردة من عناوين IP التي تجري مكالمات في النمط الذي اخترته.

    في هذا القسم، ستحدّد قاعدة تستخدمها Apigee Edge عند تلقّي الطلبات من عنوان IP في النمط.

    1. أدخِل اسمًا للقاعدة الجديدة، مثل Block login attempters.
    2. في قائمة الفلاتر، اختَر الإجراء الذي تريد أن يتّخذه Apigee Edge:

      • اسمح للطلب بالمتابعة إلى الخادم الوكيل كما كان من قبل.
      • حظر الطلب تمامًا قبل أن يبدأ الخادم الوكيل في معالجته
      • ضع علامة على الطلب من خلال جعل Apigee Edge يضيف عنوان HTTP خاصًا يمكن أن يبحث عنه الخادم الوكيل. ستضيف Apigee Edge عنوان X-SENSE-BOT-DETECTED بقيمة SENSE. على سبيل المثال، قد تحتاج إلى إعداد الخادم الوكيل بحيث يمكنك إرسال بيانات وهمية عند تلقّي طلب من عميل معيّن لتضليله. في الخادم الوكيل، عليك فحص عناوين الطلبات الواردة، ثم الردّ بشكل مناسب عند تلقّي طلب تم وضع علامة عليه.
    3. في المربّع القواعد، تأكَّد من أنّ القواعد المعروضة هي القواعد التي تريد أن تستخدمها Apigee Sense عند إنشاء القاعدة.

    4. بالنسبة إلى نشط، اختَر نعم لتفعيل القاعدة.

    5. اختَر فترة زمنية تريد أن تنتهي صلاحية القاعدة بعدها (لكي يتوقف Apigee Edge عن فرضها).

  4. انقر على إنشاء لإرسال القاعدة إلى Apigee Edge.

مراجعة القواعد التي أنشأتها

إذا اتّخذت إجراءات لوضع قواعد للردّ على عملاء معيّنين، يمكنك إدارة القواعد في صفحة "قواعد الحماية".

  1. في أعلى الصفحة، انقر على قائمة الحماية > القواعد للاطّلاع على قائمة بالقواعد التي وضعتها.
  2. في صفحة قواعد الحماية، يمكنك الاطّلاع على قائمة القواعد التي أنشأتها. من هنا، يمكنك تنفيذ ما يلي:
    • أدخِل قيمة في مربّع البحث لفلترة القواعد حسب القيم في القائمة، مثل الاسم أو عنوان IP.
    • الاطّلاع على تفاصيل قاعدة أو معرفة عناوين IP التي تتّخذ إجراءً بشأنها
    • انقر على قيمة في عمود قواعد الفلترة لمعرفة العناصر التي تتضمّنها القاعدة.
    • تفعيل القواعد أو إيقافها