什麼是 Apigee Sense?

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

Apigee Sense 會分析 API 要求流量,找出可能代表不必要要求的模式,防止 API 接收不必要的要求流量。Apigee Sense 保護規則只會防範專門針對 API Proxy 的攻擊。Apigee Sense 無法防範 DDoS 攻擊。如要防範 DDoS 攻擊,請在 Apigee 前端使用 WAF,例如 Google Cloud Armor

如要瞭解 Apigee 提供的 DDoS 攻擊防護支援等級,請參閱「Edge 中的 DDoS 防禦機制」。

使用 Apigee Sense 分析,您可以找出發出不必要要求的用戶端,然後採取行動允許、封鎖或標記這些要求。

Apigee Sense 可保護 API,防範包含下列內容的要求模式:

  • 自動化行為與人類行為混合
  • 來自相同 IP 的持續嘗試
  • 異常錯誤率
  • 可疑的用戶端要求
  • 資料檢索
  • 收集金鑰
  • 活動爆發
  • 地理模式

偵測不必要的要求

在幕後,Apigee Sense 會從要求中繼資料進行偵測,然後提供分析結果供您查看。您可以在 Apigee Sense 控制台中查看分析結果。如果模式看起來可疑,您可以進一步查看相關詳細資料,決定是否要採取行動。

為偵測要求模式,Apigee Sense 會儲存及分析要求中繼資料。當用戶端提出要求時,Apigee Sense 會收集要求中繼資料,然後分批分析這些資料,找出模式。

請參閱「開始使用 Apigee Sense 控制台」。

發現的模式

您可以在 Apigee Sense 控制台中查看分析結果,並以模式呈現。每個模式代表分析期間發現的一組要求特徵。

以下列舉幾個模式範例:

  • 原因。您可以透過多種內建設定 (稱為原因) 篩選 API 要求。原因代表一組可能指出可疑活動的條件和門檻。舉例來說,「內容竊取者」是指在 5 分鐘內,OAuth 工作階段很少,但流量很大的要求。這項規則設有 IP 呼叫次數、總流量百分比和不重複工作階段的門檻。
  • 地理位置。您可以查看依地理來源篩選的要求。
  • AS 機構。您可以查看按自治系統機構篩選的要求。

在下圖中,Apigee Sense 控制台列出了在分析要求中繼資料時發現的原因模式。

如要進一步瞭解模式,特別是原因,請參閱「對可疑活動採取行動」。

分析的資料

Apigee Sense 會收集要求中繼資料,以分析 API 流量。下表列出分析的中繼資料類型,以及 Apigee Sense 為找出模式而查看的幾個問題。

  • 客戶特徵。他們的 IP 位址和地理位置為何?使用了哪些使用者代理程式和系列?哪部裝置?
  • 目標特徵:用戶端指定的 URI。他們是否重複點選登入 Proxy?
  • 要求特徵。使用了哪些 HTTP 動詞和要求 URI?路徑後置字串為何?
  • 回應特徵。用戶端收到哪個回應代碼?Was it an error? 回覆內容有多長?
  • 時間和數量。短時間內是否出現要求量暴增的情況?是哪一天?尖峰時段的流量有多高?要求來自何處?

如要判斷用戶端的要求是否為垃圾內容,可以使用「詳細資料檢視」深入瞭解要求特徵。

如要進一步瞭解如何查看分析詳細資料,請參閱「開始使用 Apigee Sense 控制台」。

保護 API

您可以根據 Apigee Sense 的分析結果,自行決定是否要對用戶端或一組要求採取行動。

在 Apigee Sense 控制台中,您可以查看特定 IP 位址 (或位址群組) 的流量詳細資料。如果發現不想要的用戶端,可以採取行動,例如封鎖該用戶端的請求。

可執行的動作

使用 Apigee Sense 控制台,您可以對不歡迎的 IP 位址採取下列動作。

動作 說明
封鎖 封鎖來自指定 IP 位址的要求,並向用戶端傳回 403 回應。遭到封鎖的要求不會傳送至 Proxy。
檢舉 新增特殊的 HTTP 標頭,這樣 Proxy 就能搜尋該標頭。Apigee Edge 會新增 X-SENSE-BOT-DETECTED 標頭,值為 SENSE。
允許 允許要求傳入 Proxy。

如要進一步瞭解如何對可疑要求採取行動,請參閱「開始使用 Apigee Sense 控制台」。

Apigee Sense 總覽

Apigee Sense 會使用多個資料集中的資料調整適應性演算法。因此,與單一資料來源相比,這項服務能更有效地辨別合法流量。自我調適演算法會自動執行識別和追蹤程序。因此,您只需要決定如何處理來自 IP 位址的可疑流量。

Apigee Sense 由四個元件組成:

  • 收集引擎會在流量通過 Apigee Edge 時,收集大量相關信號。Apigee Sense 會收集 API 呼叫來源和目標的典型中繼資料,以及與要求內容和回應狀態相關的中繼資料。也會收集時間和延遲資訊。
  • 分析引擎會將收集到的所有資料彙整成摘要資料結構。Apigee Sense 會對這個結構進行深入分析,檢查每個要求來源的行為。Apigee Sense 接著會判斷來源是否具有可疑簽章。
  • Apigee Sense 會透過策展引擎向使用者顯示分析結果。根據這些結果,您可以為每個可疑用戶端指定要採取的動作。
  • 最後,動作引擎會即時識別來自可疑用戶端的要求,並對這類流量採取適當行動。