Что такое Apigee Sense?

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Apigee Sense защищает ваши API от нежелательного трафика запросов, анализируя трафик запросов API и выявляя закономерности, которые могут указывать на нежелательные запросы. Правила защиты Apigee Sense предотвращают только атаки, направленные непосредственно на прокси-серверы API. Apigee Sense не предотвращает DDoS-атаки. Если требуется предотвращение DDoS-атак, перед Apigee следует использовать WAF, например Google Cloud Armor .

Для получения информации об уровне поддержки, которую Apigee предоставляет для защиты от DDoS-атак, см. раздел «Защита от DDoS-атак в Edge» .

С помощью анализа Apigee Sense вы можете выявлять клиентов, отправляющих нежелательные запросы, и затем принимать меры для разрешения, блокировки или пометки этих запросов.

С помощью Apigee Sense вы можете защитить свои API от таких типов запросов, как:

  • Автоматизированное поведение, сливающееся с поведением человека.
  • Непрерывные попытки с одного и того же IP-адреса.
  • Необычно высокий уровень ошибок
  • Подозрительные запросы клиентов
  • Сбор данных
  • Сбор ключей
  • Всплески активности
  • Географические закономерности

Выявление нежелательных запросов

В фоновом режиме Apigee Sense выполняет обнаружение угроз на основе метаданных вашего запроса, а затем предоставляет вам результаты анализа для ознакомления. Вы можете просмотреть результаты анализа в консоли Apigee Sense. Если обнаруженная закономерность кажется подозрительной, вы можете более подробно изучить ее, чтобы решить, следует ли предпринимать какие-либо действия.

Для выявления закономерностей в запросах Apigee Sense хранит и анализирует метаданные запросов. По мере того, как клиенты отправляют запросы, Apigee Sense собирает метаданные запросов, а затем анализирует эти данные партиями для поиска закономерностей.

См. раздел «Начало работы с консолью Apigee Sense» .

Обнаружены закономерности

Результаты анализа можно просмотреть в консоли Apigee Sense в виде шаблонов. Каждый шаблон представляет собой набор характеристик запроса, обнаруженных в ходе анализа.

Вот несколько примеров узоров:

  • Причины . Вы можете просматривать запросы к вашему API, отфильтрованные с помощью множества встроенных настроек, называемых причинами. Причина представляет собой набор критериев и пороговых значений, которые могут указывать на подозрительную активность. Например, «похититель контента» описывает запросы с небольшим количеством сессий OAuth и большим объемом трафика в течение 5-минутного окна. Она имеет пороговые значения для количества вызовов с IP-адреса, процента от общего трафика и уникальных сессий.
  • География . Вы просматриваете запросы, отфильтрованные по географическому происхождению.
  • Организация автономной системы . Вы можете просмотреть запросы, отфильтрованные по организации автономной системы, от которой они поступили.

На следующем рисунке в консоли Apigee Sense отображаются шаблоны причин, обнаруженные в ходе анализа метаданных запроса.

Более подробную информацию о закономерностях, в частности о причинах, см. в разделе «Принятие мер в отношении подозрительной активности» .

Проанализированные данные

Apigee Sense собирает метаданные запросов для анализа трафика вашего API. Ниже перечислены типы анализируемых метаданных, а также некоторые вопросы, которые Apigee Sense рассматривает для выявления закономерностей.

  • Характеристики клиента . Какой у него IP-адрес и географическое местоположение? Какой пользовательский агент и семейство использовались? Какое устройство?
  • Характеристики цели . URI, на которые нацелены клиенты. Они неоднократно обращаются к прокси-серверу авторизации?
  • Характеристики запроса . Какой HTTP-глагол и URI запроса были использованы? Какой был суффикс пути?
  • Характеристики ответа . Какой код ответа получил клиент? Была ли это ошибка? Каков был размер ответа?
  • Время и количество . Произошёл ли всплеск запросов за короткий период? Когда это произошло? Насколько сильным был всплеск? Откуда поступали запросы?

В режиме подробного просмотра вы можете детально изучить характеристики запроса, чтобы определить, являются ли запросы клиента нежелательными.

Для получения более подробной информации о просмотре деталей анализа см. раздел «Начало работы с консолью Apigee Sense» .

Защита ваших API

Используя результаты анализа Apigee Sense, вы самостоятельно принимаете решения о том, заслуживает ли клиент или группа запросов каких-либо действий.

В консоли Apigee Sense можно просмотреть подробную информацию о трафике для конкретного IP-адреса (или группы адресов). При обнаружении нежелательного клиента можно предпринять действия, например, заблокировать его запросы.

Доступные действия

С помощью консоли Apigee Sense вы можете выполнить следующие действия для IP-адреса, который вы решили считать нежелательным.

Действие Описание
Блокировать Блокирует запросы, поступающие с указанного IP-адреса, возвращая клиенту ответ 403. Заблокированные запросы не достигают ваших прокси-серверов.
Флаг Добавьте специальный HTTP-заголовок, который ваш прокси-сервер сможет отслеживать. Apigee Edge добавит заголовок X-SENSE-BOT-DETECTED со значением SENSE.
Позволять Позволяет отправить запрос вашим прокси-серверам.

Более подробную информацию о действиях в ответ на подозрительные запросы см. в разделе «Начало работы с консолью Apigee Sense» .

Обзор Apigee Sense

Apigee Sense использует адаптивные алгоритмы, которые настраиваются на основе данных из нескольких наборов данных. В результате он способен более эффективно отличать легитимный трафик, чем это было бы возможно при использовании одного источника данных. Адаптивные алгоритмы автоматизируют процесс идентификации и отслеживания. В результате вам нужно лишь решить, как поступать с подозрительным трафиком с определенного IP-адреса.

Система Apigee Sense состоит из четырех компонентов:

  • Механизм сбора данных собирает большое количество релевантных сигналов по мере прохождения трафика через Apigee Edge. Apigee Sense собирает типичные метаданные об источнике и цели вызова API, а также метаданные, относящиеся как к содержимому запроса, так и к статусу ответа. Он также собирает информацию о времени выполнения и задержке.
  • Аналитический механизм собирает все полученные данные в сводную структуру. Apigee Sense проводит более глубокий анализ этой структуры, изучая поведение каждого источника запроса. Затем Apigee Sense выносит суждение о том, имеет ли источник подозрительную сигнатуру.
  • С помощью системы обработки данных Apigee Sense предоставляет пользователям результаты анализа. На основе этих результатов вы можете указать, какие действия следует предпринять для каждого выявленного подозрительного клиента.
  • Наконец, механизм обработки запросов в режиме реального времени идентифицирует запросы как исходящие от подозрительных клиентов и предпринимает необходимые действия в отношении такого трафика.