¿Qué es Apigee Sense?

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

Apigee Sense protege tus APIs del tráfico de solicitudes no deseadas, analiza el tráfico de solicitudes de la API y, además, identifica patrones que podrían representar solicitudes no deseadas. Las reglas de protección de Apigee Sense solo evitan los ataques que se dirigen específicamente a los proxies de API. Apigee Sense no evita los ataques DDoS. Si se requiere la prevención de ataques DDoS, se debe usar un WAF, como Google Cloud Armor delante de Apigee.

Para obtener una explicación del nivel de asistencia que proporciona Apigee para protegerse contra ataques DDoS, consulta Defensa contra DDoS en Edge.

Con el análisis de Apigee Sense, puedes identificar a los clientes que realizan solicitudes no deseadas y, luego, tomar medidas para permitir, bloquear o marcar esas solicitudes.

Con Apigee Sense, puedes proteger tus APIs de patrones de solicitudes que incluyen lo siguiente:

  • Comportamiento automatizado que se combina con el comportamiento humano
  • Intentos persistentes desde la misma IP
  • Tasas de error inusuales
  • Solicitudes de clientes sospechosas
  • Rastreo de datos
  • Recolección de claves
  • Ráfagas de actividad
  • Patrones geográficos

Cómo detectar solicitudes no deseadas

Tras bambalinas, Apigee Sense realiza la detección a partir de los metadatos de tu solicitud y, luego, proporciona los resultados del análisis para que los revises. Puedes revisar los resultados del análisis en la consola de Apigee Sense. Cuando un patrón parece sospechoso, puedes observar más de cerca los detalles que lo respaldan para decidir si tomar medidas.

Para detectar patrones de solicitudes, Apigee Sense almacena y analiza los metadatos de las solicitudes. A medida que los clientes realizan solicitudes, Apigee Sense recopila los metadatos de las solicitudes y, luego, analiza esos datos en lotes para buscar patrones.

Consulta Comienza a usar la consola de Apigee Sense.

Patrones descubiertos

Puedes ver los resultados del análisis en la consola de Apigee Sense como patrones. Cada patrón representa un conjunto de características de solicitud que se encontraron durante el análisis.

Estos son algunos ejemplos de patrones:

  • Razones : Puedes ver las solicitudes a tu API filtradas a través de muchas configuraciones integradas llamadas razones. Una razón representa un conjunto de criterios y umbrales que podrían indicar actividad sospechosa. Por ejemplo, “content robber” describe solicitudes con pocas sesiones de OAuth y un gran volumen de tráfico en un período de 5 minutos. Tiene umbrales para la cantidad de llamadas desde una IP, el porcentaje de tráfico total y las sesiones únicas.
  • Geografía : Puedes ver las solicitudes filtradas por su origen geográfico.
  • Organización AS : Puedes ver las solicitudes filtradas por la organización del sistema autónomo de la que provienen.

En la siguiente ilustración, la consola de Apigee Sense muestra los patrones de motivos descubiertos durante el análisis de los metadatos de las solicitudes.

Para obtener más detalles sobre los patrones, en particular los motivos, consulta Cómo tomar medidas en caso de actividad sospechosa.

Datos analizados

Apigee Sense recopila metadatos de solicitudes para analizar el tráfico de tu API. En la siguiente lista, se indican los tipos de metadatos analizados, junto con algunas de las preguntas que Apigee Sense analiza para descubrir patrones.

  • Características del cliente : ¿Cuál es su dirección IP y ubicación geográfica? ¿Qué agente de usuario y familia se usaron? ¿Qué dispositivo?
  • Características de destino : URI a los que se dirigen los clientes. ¿Acceden repetidamente a un proxy de acceso?
  • Características de la solicitud : ¿Qué verbo HTTP y URI de solicitud se usaron? ¿Cuál fue el sufijo de la ruta de acceso?
  • Características de la respuesta : ¿Qué código de respuesta recibió el cliente? ¿Fue un error? ¿Qué tamaño tenía la respuesta?
  • Tiempo y cantidad : ¿Se produjo un aumento repentino de solicitudes en un período corto? ¿Cuándo fue? ¿Qué tan grande fue el aumento? ¿De dónde provenían las solicitudes?

Puedes usar la vista detallada para obtener más información sobre las características de las solicitudes cuando determinas si las solicitudes de un cliente son no deseadas.

Para obtener más información sobre cómo ver los detalles del análisis, consulta Comienza a usar la consola de Apigee Sense.

Cómo proteger tus APIs

Con los resultados del análisis de Apigee Sense, puedes tomar tus propias decisiones sobre si un cliente o un conjunto de solicitudes amerita una acción.

En la consola de Apigee Sense, puedes ver los detalles del tráfico de una dirección IP (o un grupo de direcciones) en particular. Cuando identificas un cliente no deseado, puedes tomar medidas, como bloquear las solicitudes del cliente.

Acciones disponibles

Con la consola de Apigee Sense, puedes realizar las siguientes acciones para una dirección IP que decidiste que no es bienvenida.

Acción Descripción
Bloquear Bloquea las solicitudes que provienen de una dirección IP especificada y muestra una respuesta 403 al cliente. Las solicitudes bloqueadas no llegan a tus proxies.
Marcar Agrega un encabezado HTTP especial que tu proxy puede buscar. Apigee Edge agregará un encabezado X-SENSE-BOT-DETECTED con un valor de SENSE.
Permitir Permite que la solicitud continúe a tus proxies.

Para obtener más información sobre cómo tomar medidas en caso de solicitudes sospechosas, consulta Comienza a usar la consola de Apigee Sense.

Descripción general de Apigee Sense

Apigee Sense usa algoritmos adaptativos que se ajustan con datos de varios conjuntos de datos. Como resultado, puede distinguir el tráfico legítimo de manera más eficaz de lo que sería posible desde una sola fuente de datos. Los algoritmos adaptativos automatizan el proceso de identificación y seguimiento. Como resultado, solo debes decidir cómo abordar el tráfico sospechoso de una dirección IP.

Apigee Sense se compone de cuatro componentes:

  • Un motor de recopilación recopila una gran cantidad de indicadores relevantes a medida que el tráfico pasa por Apigee Edge. Apigee Sense recopila metadatos típicos sobre la fuente y el destino de la llamada a la API, así como metadatos relacionados con el contenido de la solicitud y el estado de la respuesta. También recopila información sobre el tiempo y la latencia.
  • El motor de análisis ensambla todos los datos recopilados en una estructura de datos de resumen. Apigee Sense realiza un análisis más profundo de esta estructura y examina cómo se comporta cada fuente de solicitud. Luego, Apigee Sense determina si la fuente tiene una firma sospechosa.
  • A través del motor de selección, Apigee Sense presenta los resultados del análisis a los usuarios. Con estos resultados, puedes especificar la acción que se debe realizar para cada cliente sospechoso identificado.
  • Por último, el motor de acciones identifica las solicitudes como provenientes de clientes sospechosos en tiempo real y toma la acción adecuada que se requiere en ese tráfico.