O que é o Apigee Sense?

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

O Apigee Sense protege suas APIs contra tráfego de solicitações indesejadas, analisando o tráfego de solicitações de API e identificando padrões que podem representar solicitações indesejadas. As regras de proteção do Apigee Sense impedem apenas ataques direcionados especificamente aos proxies de API. O Apigee Sense não impede ataques DDoS. Se a prevenção de ataques DDoS for necessária, um WAF, como o Google Cloud Armor , deverá ser usado na frente da Apigee.

Para uma explicação do nível de suporte que a Apigee oferece para proteção contra ataques DDoS, consulte Defesa contra DDoS no Edge.

Usando a análise do Apigee Sense, você pode identificar clientes que fazem solicitações indesejadas e, em seguida, tomar medidas para permitir, bloquear ou sinalizar essas solicitações.

Com o Apigee Sense, você pode proteger suas APIs contra padrões de solicitação que incluem:

  • Comportamento automatizado que se mistura ao comportamento humano
  • Tentativas persistentes do mesmo IP
  • Taxas de erro incomuns
  • Solicitações de clientes suspeitas
  • Rastreamento de dados
  • Coleta de chaves
  • Picos de atividade
  • Padrões geográficos

Detectar solicitações indesejadas

Nos bastidores, o Apigee Sense faz a detecção dos metadados da solicitação e, em seguida, fornece os resultados da análise para você revisar. Você pode revisar os resultados da análise no console do Apigee Sense. Quando um padrão parece suspeito, você pode analisar os detalhes para decidir se vai tomar medidas.

Para detectar padrões de solicitação, o Apigee Sense armazena e analisa metadados de solicitação. À medida que os clientes fazem solicitações, o Apigee Sense coleta metadados de solicitação e analisa esses dados em lotes para procurar padrões.

Consulte Primeiros passos com o console do Apigee Sense.

Padrões descobertos

Você pode conferir os resultados da análise no console do Apigee Sense como padrões. Cada padrão representa um conjunto de características de solicitação encontradas durante a análise.

Confira alguns exemplos de padrões:

  • Motivos. Você pode conferir as solicitações à sua API filtradas por muitas configurações integradas chamadas de motivos. Um motivo representa um conjunto de critérios e limites que podem indicar atividade suspeita. Por exemplo, "ladrão de conteúdo" descreve solicitações com poucas sessões OAuth e um grande volume de tráfego em um período de cinco minutos. Ele tem limites para o número de chamadas de um IP, a porcentagem do tráfego total e sessões únicas.
  • Geografia. Você confere as solicitações filtradas pela origem geográfica.
  • Organização AS. Você pode conferir as solicitações filtradas pela organização do sistema autônomo de onde elas vieram.

Na ilustração a seguir, o console do Apigee Sense lista os padrões de motivos descobertos durante a análise dos metadados da solicitação.

Para mais detalhes sobre padrões, principalmente motivos, consulte Tomar medidas em relação a atividades suspeitas.

Dados analisados

O Apigee Sense coleta metadados de solicitação para analisar o tráfego da API. A lista a seguir mostra os tipos de metadados analisados, além de algumas das perguntas que o Apigee Sense analisa para descobrir padrões.

  • Características do cliente. Qual é o endereço IP e a localização geográfica? Qual agente e família de usuários foram usados? Qual dispositivo?
  • Características de destino. URIs segmentados por clientes. Eles estão acessando um proxy de login repetidamente?
  • Características da solicitação. Qual verbo HTTP e URI de solicitação foram usados? Qual era o sufixo do caminho?
  • Características da resposta. Qual código de resposta o cliente recebeu? Foi um erro? Qual era o tamanho da resposta?
  • Tempo e quantidade. Ocorreu um pico de solicitação em um curto período? Quando foi? Qual foi o tamanho do pico? De onde vieram as solicitações?

Você pode usar a visualização detalhada para analisar as características da solicitação ao determinar se as solicitações de um cliente são indesejadas.

Para mais informações sobre como analisar detalhes, consulte Primeiros passos com o console do Apigee Sense.

Proteger suas APIs

Usando os resultados da análise do Apigee Sense, você toma suas próprias decisões sobre se um cliente ou conjunto de solicitações merece ação.

No console do Apigee Sense, é possível conferir os detalhes do tráfego de um endereço IP específico (ou grupo de endereços). Quando você identifica um cliente indesejado, pode tomar medidas, como bloquear as solicitações do cliente.

Ações disponíveis

Usando o console do Apigee Sense, você pode realizar as seguintes ações para um endereço IP que você decidiu que é indesejado.

Ação Descrição
Bloquear Bloqueia as solicitações de um endereço IP especificado, retornando uma resposta 403 ao cliente. As solicitações bloqueadas não chegam aos proxies.
Sinalização Adicione um cabeçalho HTTP especial que seu proxy pode procurar. O Apigee Edge vai adicionar um cabeçalho X-SENSE-BOT-DETECTED com um valor de SENSE.
Permitir Permite que a solicitação prossiga para os proxies.

Para mais informações sobre como tomar medidas em relação a solicitações suspeitas, consulte Primeiros passos com o console do Apigee Sense.

Visão geral do Apigee Sense

O Apigee Sense usa algoritmos adaptáveis ajustados com dados de vários conjuntos de dados. Como resultado, ele consegue distinguir o tráfego legítimo com mais eficiência do que seria possível com uma única fonte de dados. Os algoritmos adaptáveis automatizam o processo de identificação e rastreamento. Como resultado, você só precisa decidir como lidar com o tráfego suspeito de um endereço IP.

O Apigee Sense é composto por quatro componentes:

  • Um mecanismo de coleta coleta um grande número de indicadores relevantes à medida que o tráfego passa pelo Apigee Edge. O Apigee Sense coleta metadados típicos sobre a origem e o destino da chamada de API, bem como metadados relacionados ao conteúdo da solicitação e ao status da resposta. Ele também coleta informações de tempo e latência.
  • O mecanismo de análise reúne todos os dados coletados em uma estrutura de dados de resumo. O Apigee Sense faz uma análise mais detalhada dessa estrutura, examinando como cada origem de solicitação se comporta. Em seguida, o Apigee Sense faz julgamentos sobre se a origem tem uma assinatura suspeita.
  • Pelo mecanismo de curadoria, o Apigee Sense apresenta os resultados da análise aos usuários. Com esses resultados, você pode especificar a ação a ser tomada para cada cliente suspeito identificado.
  • Por fim, o mecanismo de ação identifica as solicitações como originárias de clientes suspeitos em tempo real e toma a ação apropriada necessária nesse tráfego.