Apigee Sense چیست؟

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

Apigee Sense از API های شما در برابر ترافیک درخواست‌های ناخواسته محافظت می‌کند، ترافیک درخواست‌های API را تجزیه و تحلیل می‌کند و الگوهایی را که ممکن است نشان‌دهنده درخواست‌های ناخواسته باشند، شناسایی می‌کند. قوانین حفاظتی Apigee Sense فقط از حملاتی که به طور خاص پروکسی‌های API را هدف قرار می‌دهند، جلوگیری می‌کند. Apigee Sense از حملات DDoS جلوگیری نمی‌کند. اگر پیشگیری از حمله DDoS مورد نیاز باشد، باید از یک WAF مانند Google Cloud Armor در مقابل Apigee استفاده شود.

برای توضیح سطح پشتیبانی که Apigee برای محافظت در برابر حملات DDoS ارائه می‌دهد، به دفاع DDoS در Edge مراجعه کنید.

با استفاده از تحلیل Apigee Sense، می‌توانید کلاینت‌هایی را که درخواست‌های ناخواسته دارند شناسایی کنید، سپس برای مجاز کردن، مسدود کردن یا علامت‌گذاری این درخواست‌ها اقدام کنید.

با Apigee Sense، می‌توانید APIهای خود را از الگوهای درخواستی که شامل موارد زیر هستند، محافظت کنید:

  • رفتار خودکار که با رفتار انسانی ترکیب می‌شود
  • تلاش‌های مداوم از همان IP
  • نرخ خطاهای غیرمعمول
  • درخواست‌های مشکوک مشتریان
  • خزش داده‌ها
  • برداشت کلید
  • انفجار فعالیت
  • الگوهای جغرافیایی

تشخیص درخواست‌های ناخواسته

در پشت صحنه، Apigee Sense تشخیص خود را از روی فراداده‌های درخواست شما انجام می‌دهد، سپس نتایج تحلیل خود را برای بررسی در اختیار شما قرار می‌دهد. می‌توانید نتایج تحلیل را در کنسول Apigee Sense بررسی کنید. وقتی الگویی مشکوک به نظر می‌رسد، می‌توانید نگاه دقیق‌تری به جزئیات پشت آن بیندازید تا تصمیم بگیرید که آیا اقدامی انجام دهید یا خیر.

برای تشخیص الگوهای درخواست، Apigee Sense فراداده‌های درخواست را ذخیره و تجزیه و تحلیل می‌کند. همزمان با ارسال درخواست توسط کلاینت‌ها، Apigee Sense فراداده‌های درخواست را جمع‌آوری کرده و سپس آن داده‌ها را به صورت دسته‌ای تجزیه و تحلیل می‌کند تا به دنبال الگوها بگردد.

به بخش شروع به کار با کنسول Apigee Sense مراجعه کنید.

الگوهای کشف شده

شما می‌توانید نتایج تحلیل را در کنسول Apigee Sense به صورت الگوها مشاهده کنید. هر الگو نشان‌دهنده مجموعه‌ای از ویژگی‌های درخواست است که در طول تحلیل یافت می‌شوند.

در اینجا چند نمونه الگو آورده شده است:

  • دلایل . می‌توانید درخواست‌های ارسالی به API خود را که از طریق پیکربندی‌های داخلی زیادی به نام دلایل فیلتر شده‌اند، مشاهده کنید. یک دلیل نشان‌دهنده مجموعه‌ای از معیارها و آستانه‌هایی است که ممکن است نشان‌دهنده فعالیت مشکوک باشند. به عنوان مثال، "دزد محتوا" درخواست‌هایی را با تعداد کمی جلسه OAuth و حجم زیادی از ترافیک در یک پنجره ۵ دقیقه‌ای توصیف می‌کند. این شامل آستانه‌هایی برای تعداد تماس‌ها از یک IP، درصد کل ترافیک و جلسات منحصر به فرد است.
  • جغرافیا . شما درخواست‌ها را بر اساس مبدا جغرافیایی‌شان فیلتر می‌کنید.
  • سازمان AS . می‌توانید درخواست‌های فیلتر شده بر اساس سازمان سیستم خودگردانی که از آن آمده‌اند را مشاهده کنید.

در تصویر زیر، کنسول Apigee Sense الگوهای دلیلی را که در طول تجزیه و تحلیل فراداده‌های درخواست کشف شده‌اند، فهرست می‌کند.

برای جزئیات بیشتر در مورد الگوها، به ویژه دلایل، به «اقدام در مورد فعالیت‌های مشکوک» مراجعه کنید.

داده‌ها تجزیه و تحلیل شدند

Apigee Sense فراداده‌های درخواست را برای تجزیه و تحلیل ترافیک API شما جمع‌آوری می‌کند. در زیر انواع فراداده‌های مورد تجزیه و تحلیل، به همراه چند سوال که Apigee Sense برای کشف الگوها بررسی می‌کند، فهرست شده است.

  • ویژگی‌های کلاینت . آدرس IP و موقعیت جغرافیایی آنها چیست؟ از چه عامل کاربری و خانواده‌ای استفاده شده است؟ از چه دستگاهی استفاده شده است؟
  • ویژگی‌های هدف . آدرس‌های اینترنتی (URI) مورد هدف کلاینت‌ها. آیا آنها مکرراً به پروکسی ورود به سیستم (login proxy) ضربه می‌زنند؟
  • ویژگی‌های درخواست . کدام فعل HTTP و URI درخواست استفاده شده است؟ پسوند مسیر چه بوده است؟
  • ویژگی‌های پاسخ . کلاینت چه کد پاسخی دریافت کرد؟ آیا خطا بود؟ پاسخ چقدر بزرگ بود؟
  • زمان‌بندی و کمیت . آیا افزایش ناگهانی درخواست‌ها در یک دوره کوتاه رخ داده است؟ چه زمانی؟ این افزایش چقدر بزرگ بوده است؟ درخواست‌ها از کجا می‌آیند؟

شما می‌توانید از نمای تفصیلی (Detailed View) برای بررسی دقیق‌تر ویژگی‌های درخواست، هنگام تعیین اینکه آیا درخواست‌های یک کلاینت ناخواسته هستند یا خیر، استفاده کنید.

برای اطلاعات بیشتر در مورد بررسی جزئیات تجزیه و تحلیل، به شروع به کار با کنسول Apigee Sense مراجعه کنید.

محافظت از API های شما

با استفاده از نتایج تجزیه و تحلیل Apigee Sense، شما خودتان تصمیم می‌گیرید که آیا یک مشتری یا مجموعه‌ای از درخواست‌ها شایسته اقدام هستند یا خیر.

در کنسول Apigee Sense، می‌توانید جزئیات ترافیک یک آدرس IP خاص (یا گروهی از آدرس‌ها) را مشاهده کنید. هنگامی که یک کلاینت ناخواسته را شناسایی می‌کنید، می‌توانید اقداماتی مانند مسدود کردن درخواست‌های کلاینت را انجام دهید.

اقدامات موجود

با استفاده از کنسول Apigee Sense، می‌توانید اقدامات زیر را برای آدرس IP که تصمیم گرفته‌اید آن را غیرمجاز بدانید، انجام دهید.

اکشن توضیحات
بلوک درخواست‌های دریافتی از یک آدرس IP مشخص را مسدود می‌کند و پاسخ ۴۰۳ را به کلاینت برمی‌گرداند. درخواست‌های مسدود شده به پروکسی‌های شما نمی‌رسند.
پرچم یک هدر HTTP ویژه اضافه کنید که پروکسی شما بتواند آن را جستجو کند. Apigee Edge یک هدر X-SENSE-BOT-DETECTED با مقدار SENSE اضافه خواهد کرد.
اجازه دادن اجازه می‌دهد درخواست به پروکسی‌های شما ارسال شود.

برای اطلاعات بیشتر در مورد اقدام در مورد درخواست‌های مشکوک، به شروع به کار با کنسول Apigee Sense مراجعه کنید.

بررسی اجمالی حس آپیجی

Apigee Sense از الگوریتم‌های تطبیقی ​​استفاده می‌کند که با داده‌های چندین مجموعه داده تنظیم شده‌اند. در نتیجه، قادر است ترافیک قانونی را به طور مؤثرتری نسبت به آنچه از یک منبع داده واحد ممکن است، تشخیص دهد. الگوریتم‌های تطبیقی ​​فرآیند شناسایی و ردیابی را خودکار می‌کنند. در نتیجه، شما فقط باید تصمیم بگیرید که چگونه با ترافیک مشکوک از یک آدرس IP برخورد کنید.

حس آپیجی از چهار جزء تشکیل شده است:

  • یک موتور جمع‌آوری، تعداد زیادی از سیگنال‌های مرتبط را همزمان با عبور ترافیک از Apigee Edge جمع‌آوری می‌کند. Apigee Sense فراداده‌های معمول در مورد منبع و هدف برای فراخوانی API و همچنین فراداده‌های مربوط به محتوای درخواست و وضعیت پاسخ را جمع‌آوری می‌کند. همچنین اطلاعات زمان‌بندی و تأخیر را نیز جمع‌آوری می‌کند.
  • موتور تحلیل، تمام داده‌های جمع‌آوری‌شده را در یک ساختار داده خلاصه جمع‌آوری می‌کند. Apigee Sense تجزیه و تحلیل عمیق‌تری روی این ساختار انجام می‌دهد و نحوه رفتار هر منبع درخواست را بررسی می‌کند. سپس Apigee Sense در مورد اینکه آیا منبع دارای امضای مشکوک است یا خیر، قضاوت می‌کند.
  • از طریق موتور گزینش ، Apigee Sense نتایج تجزیه و تحلیل را به کاربران ارائه می‌دهد. با استفاده از این نتایج، می‌توانید اقدامی را که باید برای هر مشتری مشکوک شناسایی شده انجام شود، مشخص کنید.
  • در نهایت، موتور اقدام، درخواست‌ها را به صورت بلادرنگ به عنوان درخواست‌های ارسالی از کلاینت‌های مشکوک شناسایی کرده و اقدامات لازم را در مورد چنین ترافیکی انجام می‌دهد.