Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Apigee Sense защищает ваши API от нежелательного трафика запросов, анализируя трафик запросов API и выявляя закономерности, которые могут указывать на нежелательные запросы. Правила защиты Apigee Sense предотвращают только атаки, направленные непосредственно на прокси-серверы API. Apigee Sense не предотвращает DDoS-атаки. Если требуется предотвращение DDoS-атак, перед Apigee следует использовать WAF, например Google Cloud Armor .
Для получения информации об уровне поддержки, которую Apigee предоставляет для защиты от DDoS-атак, см. раздел «Защита от DDoS-атак в Edge» .
С помощью анализа Apigee Sense вы можете выявлять клиентов, отправляющих нежелательные запросы, и затем принимать меры для разрешения, блокировки или пометки этих запросов.
С помощью Apigee Sense вы можете защитить свои API от таких типов запросов, как:
- Автоматизированное поведение, сливающееся с поведением человека.
- Непрерывные попытки с одного и того же IP-адреса.
- Необычно высокий уровень ошибок
- Подозрительные запросы клиентов
- Сбор данных
- Сбор ключей
- Всплески активности
- Географические закономерности
Выявление нежелательных запросов
В фоновом режиме Apigee Sense выполняет обнаружение угроз на основе метаданных вашего запроса, а затем предоставляет вам результаты анализа для ознакомления. Вы можете просмотреть результаты анализа в консоли Apigee Sense. Если обнаруженная закономерность кажется подозрительной, вы можете более подробно изучить ее, чтобы решить, следует ли предпринимать какие-либо действия.
Для выявления закономерностей в запросах Apigee Sense хранит и анализирует метаданные запросов. По мере того, как клиенты отправляют запросы, Apigee Sense собирает метаданные запросов, а затем анализирует эти данные партиями для поиска закономерностей.
См. раздел «Начало работы с консолью Apigee Sense» .
Обнаружены закономерности
Результаты анализа можно просмотреть в консоли Apigee Sense в виде шаблонов. Каждый шаблон представляет собой набор характеристик запроса, обнаруженных в ходе анализа.
Вот несколько примеров узоров:
- Причины . Вы можете просматривать запросы к вашему API, отфильтрованные с помощью множества встроенных настроек, называемых причинами. Причина представляет собой набор критериев и пороговых значений, которые могут указывать на подозрительную активность. Например, «похититель контента» описывает запросы с небольшим количеством сессий OAuth и большим объемом трафика в течение 5-минутного окна. Она имеет пороговые значения для количества вызовов с IP-адреса, процента от общего трафика и уникальных сессий.
- География . Вы просматриваете запросы, отфильтрованные по географическому происхождению.
- Организация автономной системы . Вы можете просмотреть запросы, отфильтрованные по организации автономной системы, от которой они поступили.
На следующем рисунке в консоли Apigee Sense отображаются шаблоны причин, обнаруженные в ходе анализа метаданных запроса.

Более подробную информацию о закономерностях, в частности о причинах, см. в разделе «Принятие мер в отношении подозрительной активности» .
Проанализированные данные
Apigee Sense собирает метаданные запросов для анализа трафика вашего API. Ниже перечислены типы анализируемых метаданных, а также некоторые вопросы, которые Apigee Sense рассматривает для выявления закономерностей.
- Характеристики клиента . Какой у него IP-адрес и географическое местоположение? Какой пользовательский агент и семейство использовались? Какое устройство?
- Характеристики цели . URI, на которые нацелены клиенты. Они неоднократно обращаются к прокси-серверу авторизации?
- Характеристики запроса . Какой HTTP-глагол и URI запроса были использованы? Какой был суффикс пути?
- Характеристики ответа . Какой код ответа получил клиент? Была ли это ошибка? Каков был размер ответа?
- Время и количество . Произошёл ли всплеск запросов за короткий период? Когда это произошло? Насколько сильным был всплеск? Откуда поступали запросы?
В режиме подробного просмотра вы можете детально изучить характеристики запроса, чтобы определить, являются ли запросы клиента нежелательными.

Для получения более подробной информации о просмотре деталей анализа см. раздел «Начало работы с консолью Apigee Sense» .
Защита ваших API
Используя результаты анализа Apigee Sense, вы самостоятельно принимаете решения о том, заслуживает ли клиент или группа запросов каких-либо действий.
В консоли Apigee Sense можно просмотреть подробную информацию о трафике для конкретного IP-адреса (или группы адресов). При обнаружении нежелательного клиента можно предпринять действия, например, заблокировать его запросы.
Доступные действия
С помощью консоли Apigee Sense вы можете выполнить следующие действия для IP-адреса, который вы решили считать нежелательным.
| Действие | Описание |
|---|---|
| Блокировать | Блокирует запросы, поступающие с указанного IP-адреса, возвращая клиенту ответ 403. Заблокированные запросы не достигают ваших прокси-серверов. |
| Флаг | Добавьте специальный HTTP-заголовок, который ваш прокси-сервер сможет отслеживать. Apigee Edge добавит заголовок X-SENSE-BOT-DETECTED со значением SENSE. |
| Позволять | Позволяет отправить запрос вашим прокси-серверам. |
Более подробную информацию о действиях в ответ на подозрительные запросы см. в разделе «Начало работы с консолью Apigee Sense» .
Обзор Apigee Sense
Apigee Sense использует адаптивные алгоритмы, которые настраиваются на основе данных из нескольких наборов данных. В результате он способен более эффективно отличать легитимный трафик, чем это было бы возможно при использовании одного источника данных. Адаптивные алгоритмы автоматизируют процесс идентификации и отслеживания. В результате вам нужно лишь решить, как поступать с подозрительным трафиком с определенного IP-адреса.

Система Apigee Sense состоит из четырех компонентов:
- Механизм сбора данных собирает большое количество релевантных сигналов по мере прохождения трафика через Apigee Edge. Apigee Sense собирает типичные метаданные об источнике и цели вызова API, а также метаданные, относящиеся как к содержимому запроса, так и к статусу ответа. Он также собирает информацию о времени выполнения и задержке.
- Аналитический механизм собирает все полученные данные в сводную структуру. Apigee Sense проводит более глубокий анализ этой структуры, изучая поведение каждого источника запроса. Затем Apigee Sense выносит суждение о том, имеет ли источник подозрительную сигнатуру.
- С помощью системы обработки данных Apigee Sense предоставляет пользователям результаты анализа. На основе этих результатов вы можете указать, какие действия следует предпринять для каждого выявленного подозрительного клиента.
- Наконец, механизм обработки запросов в режиме реального времени идентифицирует запросы как исходящие от подозрительных клиентов и предпринимает необходимые действия в отношении такого трафика.