Apigee Edge 문서입니다.
Go to the
Apigee X 문서로 이동합니다. info
이 주제에서는 Apigee Sense 콘솔을 소개합니다. 콘솔에서 API 프록시로의 트래픽에 대한 Apigee Sense 분석 결과를 볼 수 있습니다. 봇 공격과 같이 의심스러운 요청을 하는 클라이언트를 식별하면 콘솔을 사용하여 해당 클라이언트의 IP 주소에서 요청을 차단하거나 플래그를 지정하는 조치를 취할 수 있습니다.
Apigee Sense란?에 설명된 대로 Apigee Sense는 API에 대한 요청에 관한 데이터를 수집하고 분석합니다. 이 분석을 통해 Apigee Sense는 의심스러운 요청을 나타낼 수 있는 패턴을 식별합니다. Apigee Sense 콘솔을 사용하면 요청 분석 결과를 보고 조치를 취할 수 있습니다.
- 새 Edge 환경을 엽니다.
새 Edge 환경에서 분석 메뉴를 클릭한 후 Sense 를 클릭합니다.

Sense 페이지에는 의심스러운 요청을 비롯한 요청 활동의 그래픽 스냅샷이 표시됩니다.
콘솔의 오른쪽 상단에서 요청 데이터를 보려는 Apigee Edge 조직 을 선택합니다.
Apigee Sense가 요청 데이터를 수집하는 API 프록시가 포함된 조직입니다.
왼쪽 상단에서 Apigee Sense 분석 데이터가 있는 날짜를 선택합니다.
날짜를 선택하면 이 페이지의 그래프에 요청 트래픽을 비롯한 Apigee Sense 분석의 매우 대략적인 개요가 제공됩니다.

요청 분석 요약 보기
의심스러운 활동을 대략적으로 볼 수 있습니다. 이를 사용하여 자세한 내용을 드릴다운할 수 있습니다.
페이지 상단에서 감지 > 보고서 메뉴를 클릭하여 요청에서 발견된 의심스러운 활동에 관한 데이터를 봅니다.
봇 분석 보고서 페이지의 상단에 있는 의심스러운 봇 트래픽 섹션에는 의심스러운 요청에 특정한 측정항목과 함께 트래픽이 요약되어 있습니다.
감지 페이지에는 의심스러운 활동의 두 가지 뷰도 제공됩니다.
- 파티션 뷰 는 Apigee Sense가 클라이언트를 의심스러운 것으로 표시하는 이유별로 클라이언트를 그룹화합니다.
- 목록 뷰 는 요청 클라이언트를 IP 주소와 함께 데이터의 여러 측면을 나열합니다.
파티션 뷰에서 의심스러운 활동을 나타내는 패턴으로 분류된 트래픽을 볼 수 있습니다. 패턴에 대한 자세한 내용은 의심스러운 활동에 대한 조치 취하기를 참조하세요. 이러한 패턴으로 그룹화된 요청 트래픽은 요청 데이터에 대한 Apigee Sense 분석의 결과입니다.
패턴을 준수하는 모든 요청이 악용되는 것은 아닙니다. 봇 수 또는 트래픽 수가 매우 많아야 합니다.
예를 들어 로그인 시도자 패턴은 24시간 동안 로그인 프록시에 도달하려는 시도가 많음을 나타냅니다. 다음 이미지에서 매우 높은 봇 수 (다른 패턴에 비해)는 많은 클라이언트가 하루에 로그인 프록시에 도달하려고 시도하고 있음을 나타냅니다. 따라서 이 패턴을 조사할 가치가 있습니다.

분석 세부정보를 사용하여 조사
봇 공격과 같이 의심스러운 활동을 구성할 수 있는 요청 집합을 식별한 후 요청에 대한 자세한 뷰를 볼 수 있습니다. 실제 봇 공격을 격리하려면 Apigee Sense 분석과 API를 호출하는 클라이언트에 대한 자체 지식을 결합해야 합니다.
감지 페이지의 파티션 뷰 에서 봇 수가 매우 많은 패턴과 같이 관심 있는 패턴을 찾고 보기 버튼을 클릭하여 패턴이 나타내는 내용에 관한 세부정보를 확인합니다.
여기에는 선택한 패턴을 준수하는 활동의 드릴다운 뷰가 있습니다. 여기에 표시된 목록에는 몇 가지 주목할 만한 데이터가 있습니다.

- IP 주소가 많습니다(24시간에 거의 1,000개).
- 이러한 IP 뒤에는 비교적 적은 수의 자율 시스템 (AS) 조직이 있으며 AS 조직은 지리적으로 널리 분포되어 있습니다.
- 봇 트래픽 수는 IP 전반에서 각각 약 250~260으로 상당히 일관됩니다. 이는 봇 트래픽 비율 측정항목으로도 표시됩니다.
이 정보를 종합하면 이러한 IP의 요청이 로그인 URI에 대한 조직화된 기계화된 공격을 나타내는 것으로 보입니다.
단일 클라이언트에 대한 자세한 내용을 보려면 왼쪽 열에서 IP 주소 중 하나를 클릭합니다.
감지 탭을 클릭하여 Apigee Sense에서 IP 주소의 요청에 관해 발견한 내용을 확인합니다.

대화상자 상단에는 이 IP 주소의 요청에 대해 Apigee Sense에서 감지한 동작 목록이 표시됩니다.
감지에서 드롭다운의 카테고리를 사용하여 IP 주소에서 수신되는 요청을 Apigee Edge에서 다르게 처리해야 하는지 결정합니다. 예를 들어 다음 값 카테고리는 IP 주소가 공격을 나타내는지 파악하는 데 도움이 될 수 있습니다.
- 응답 상태 코드. 500과 같은 오류 코드가 많은 목록은 클라이언트가 잘못된 요청으로 반복적으로 시도하고 있음을 나타냅니다. 즉, 오류 결과를 인식하지 못하고 요청을 반복적으로 보내는 클라이언트입니다.
- 요청 URI. 일부 URI는 특히 공격 지점으로 중요합니다. 로그인 URI가 그중 하나입니다.
보호 탭을 클릭하여 이 IP 주소의 요청에 대해 이미 사용 설정된 보호 규칙 목록을 확인합니다.

규칙은 우선순위 순서로 나열되며 가장 높은 우선순위 작업 (허용)이 맨 위에 있고 가장 낮은 작업 (플래그)이 맨 아래에 있습니다. Apigee Sense에서는 단일 IP 주소에 대해 여러 종류의 작업을 수행할 수 있습니다. 일반적으로 여러 IP 주소를 포함하는 동작 에 대해 조치를 취하기 때문입니다(예: 무차별 대입 추측자 차단). 하지만 일부 IP 주소는 무차별 대입 추측자와 같은 원치 않는 동작 패턴에 맞지만 사용자가 시스템을 테스트할 때와 같이 친숙한 IP일 수도 있습니다. 이 경우 동작과 관계없이 이러한 특정 IP 주소를 허용 합니다. 따라서 IP 주소에 대해 세 가지 유형의 작업이 모두 사용 설정되지만 허용 작업이 차단 또는 플래그 작업보다 우선합니다.
IP가 조치를 취하려는 클라이언트를 나타내는 것으로 확인되면 해당 클라이언트의 요청을 가로채는 조치를 취할 수 있습니다.
세부정보 뷰에서 닫기 버튼을 클릭합니다.
의심스러운 요청을 하는 클라이언트에 대한 조치 취하기
봇 공격과 같이 요청을 가로채려는 클라이언트가 있다고 확신하시나요? 요청이 프록시에 도달하기 전에 클라이언트의 요청을 차단하거나 플래그를 지정하는 규칙을 작성합니다.
감지 페이지의 봇 분석 보고서에서 파티션 뷰 탭을 클릭하여 패턴 목록을 다시 봅니다.
파티션 뷰에서 패턴 목록이 이전에 보려고 선택한 패턴만 포함하도록 단축되었음을 확인합니다. 패턴을 보려고 선택하면 전체 결과 목록이 해당 패턴으로만 필터링되기 때문입니다. 필터링하는 패턴은 페이지 상단의 필터 상자에 표시됩니다.
패턴의 행에서 작업 버튼을 클릭하여 패턴과 일치하는 IP의 요청에 대해 취할 조치를 지정합니다.
규칙 작성 대화상자에서 Apigee Edge가 선택한 패턴으로 호출하는 IP의 요청에 응답하는 방법을 정의합니다.

여기에서 패턴의 IP에서 요청이 수신될 때 Apigee Edge에서 사용하는 규칙을 지정합니다.
Block login attempters와 같은 새 규칙의 이름을 입력합니다.필터 목록에서 Apigee Edge에서 취할 작업을 선택합니다.
- 이전과 같이 요청이 프록시로 진행되도록 허용 합니다.
- 프록시가 처리를 시작하기 전에 요청을 완전히 차단 합니다.
- 프록시가 찾을 수 있는 특수 HTTP 헤더를 Apigee Edge에서 추가하도록 하여 요청에 플래그 를 지정합니다. Apigee Edge는
SENSE값이 있는X-SENSE-BOT-DETECTED헤더를 추가합니다. 예를 들어 특정 클라이언트로부터 요청을 수신할 때 더미 데이터를 다시 보내서 클라이언트를 오도하도록 프록시를 설정할 수 있습니다. 프록시에서 수신 요청의 헤더를 검사한 후 플래그가 지정된 요청이 수신되면 적절하게 응답합니다.
규칙 상자에서 표시된 규칙이 Apigee Sense에서 규칙을 만들 때 사용하려는 규칙인지 확인합니다.
**활성** 에서 **예** 를 선택하여 규칙을 사용 설정합니다.
규칙이 만료될 기간 (Apigee Edge에서 시행을 중지할 기간)을 선택합니다.
만들기 를 클릭하여 규칙을 Apigee Edge로 보냅니다.
만든 규칙 검토
특정 클라이언트에 응답하기 위해 규칙을 적용하는 조치를 취한 경우 보호 규칙 페이지에서 규칙을 관리할 수 있습니다.
- 페이지 상단에서 보호 조치 > 규칙 메뉴를 클릭하여 적용된 규칙 목록을 확인합니다.

- 보호 규칙 페이지에서 만든 규칙 목록을 볼 수 있습니다. 여기에서 다음 작업을 할 수 있습니다.
- 검색창에 값을 입력하여 목록의 값(예: 이름 또는 IP 주소)으로 규칙을 필터링합니다.
- 규칙의 세부정보를 보거나 조치를 취하는 IP를 확인합니다.
- 규칙 필터링 열에서 값을 클릭하여 규칙을 구성하는 요소를 확인합니다.
- 규칙을 사용 설정 또는 사용 중지합니다.