Vous consultez la documentation Apigee Edge.
Accédez à la
documentation**Apigee X**. info
Apigee Sense protège vos API contre le trafic de requêtes indésirables en analysant le trafic de requêtes API et en identifiant les modèles qui peuvent représenter des requêtes indésirables. Les règles de protection d'Apigee Sense n'empêchent que les attaques spécifiquement ciblées sur les proxys d'API. Apigee Sense n'empêche pas les attaques DDoS. Si vous avez besoin d'empêcher les attaques DDoS, vous devez utiliser un WAF, tel que Google Cloud Armor , devant Apigee.
Pour obtenir une explication du niveau d'assistance qu'Apigee fournit pour la protection contre les attaques DDoS, consultez la section Protection contre les attaques DDoS dans Edge.
Grâce à l'analyse d'Apigee Sense, vous pouvez identifier les clients qui effectuent des requêtes indésirables, puis prendre des mesures pour autoriser, bloquer ou signaler ces requêtes.
Avec Apigee Sense, vous pouvez protéger vos API contre les modèles de requêtes qui incluent les éléments suivants :
- Comportement automatisé qui se mêle au comportement humain
- Tentatives persistantes à partir de la même adresse IP
- Taux d'erreur inhabituels
- Requêtes client suspectes
- Exploration de données
- Collecte de clés
- Pic d'activité
- Modèles géographiques
Détecter les requêtes indésirables
En arrière-plan, Apigee Sense effectue sa détection à partir des métadonnées de votre requête, puis vous fournit les résultats de son analyse. Vous pouvez consulter les résultats de l'analyse dans la console Apigee Sense. Lorsqu'un modèle semble suspect, vous pouvez examiner de plus près les détails qui le concernent pour décider si vous devez prendre des mesures.
Pour détecter les modèles de requêtes, Apigee Sense stocke et analyse les métadonnées des requêtes. Lorsque les clients effectuent des requêtes, Apigee Sense collecte les métadonnées des requêtes, puis analyse ces données par lots pour rechercher des modèles.
Consultez Premiers pas avec la console Apigee Sense.
Modèles découverts
Vous pouvez afficher les résultats de l'analyse dans la console Apigee Sense sous forme de modèles. Chaque modèle représente un ensemble de caractéristiques de requête trouvées lors de l'analyse.
Voici quelques exemples de modèles :
- Reasons. Vous pouvez afficher les requêtes adressées à votre API filtrées par de nombreuses configurations intégrées appelées "reasons". Une "reason" représente un ensemble de critères et de seuils qui peuvent indiquer une activité suspecte. Par exemple, "content robber" décrit les requêtes avec peu de sessions OAuth et un volume de trafic important dans une fenêtre de cinq minutes. Il comporte des seuils pour le nombre d'appels provenant d'une adresse IP, le pourcentage du trafic total et les sessions uniques.
- Geography. Vous affichez les requêtes filtrées par leur origine géographique.
- AS Organization. Vous pouvez afficher les requêtes filtrées par l'organisation du système autonome dont elles proviennent.
Dans l'illustration suivante, la console Apigee Sense répertorie les modèles de "reasons" découverts lors de l'analyse des métadonnées des requêtes.

Pour en savoir plus sur les modèles, en particulier les "reasons", consultez Prendre des mesures en cas d'activité suspecte.
Données analysées
Apigee Sense collecte les métadonnées des requêtes pour analyser le trafic de votre API. La liste suivante indique les types de métadonnées analysées, ainsi que quelques-unes des questions qu'Apigee Sense examine pour découvrir des modèles.
- Caractéristiques du client. Quelle est son adresse IP et sa zone géographique ? Quel user-agent et quelle famille ont été utilisés ? Quel appareil ?
- Caractéristiques de la cible. URI ciblés par les clients. Accèdent-ils de manière répétée à un proxy de connexion ?
- Caractéristiques de la requête. Quel verbe HTTP et quel URI de requête ont été utilisés ? Quel était le suffixe du chemin d'accès ?
- Caractéristiques de la réponse. Quel code de réponse le client a-t-il reçu ? S'agissait-il d'une erreur ? Quelle était la taille de la réponse ?
- Timing et quantité. Un pic de requêtes s'est-il produit sur une courte période ? Quand ? Quelle était l'ampleur du pic ? D'où provenaient les requêtes ?
Vous pouvez utiliser la vue détaillée pour examiner les caractéristiques des requêtes lorsque vous déterminez si les requêtes d'un client sont indésirables.

Pour en savoir plus sur l'examen des détails de l'analyse, consultez Premiers pas avec la console Apigee Sense.
Protéger vos API
À l'aide des résultats d'analyse d'Apigee Sense, vous décidez vous-même si un client ou un ensemble de requêtes nécessite une action.
Dans la console Apigee Sense, vous pouvez afficher les détails du trafic pour une adresse IP (ou un groupe d'adresses) spécifique. Lorsque vous identifiez un client indésirable, vous pouvez prendre des mesures, par exemple bloquer les requêtes du client.
Actions disponibles
À l'aide de la console Apigee Sense, vous pouvez effectuer les actions suivantes pour une adresse IP que vous avez décidé de bloquer.
| Action | Description |
|---|---|
| Bloquer | Bloque les requêtes provenant d'une adresse IP spécifiée et renvoie une réponse 403 au client. Les requêtes bloquées n'atteignent pas vos proxys. |
| Option | Ajoutez un en-tête HTTP spécial que votre proxy peut rechercher. Apigee Edge ajoute un en-tête X-SENSE-BOT-DETECTED avec la valeur SENSE. |
| Autoriser | Autorise la requête à accéder à vos proxys. |
Pour en savoir plus sur les mesures à prendre concernant les requêtes suspectes, consultez Premiers pas avec la console Apigee Sense.
Présentation d'Apigee Sense
Apigee Sense utilise des algorithmes adaptatifs qui sont ajustés avec des données provenant de plusieurs ensembles de données. Par conséquent, il est en mesure de distinguer le trafic légitime plus efficacement qu'il ne le serait à partir d'une seule source de données. Les algorithmes adaptatifs automatisent le processus d'identification et de suivi. Par conséquent, vous n'avez qu'à décider comment gérer le trafic suspect provenant d'une adresse IP.

Apigee Sense se compose de quatre composants :
- Un moteur de collecte collecte un grand nombre de signaux pertinents lorsque le trafic transite par Apigee Edge. Apigee Sense collecte les métadonnées standards sur la source et la cible de l'appel d'API, ainsi que les métadonnées liées au contenu de la requête et à l'état de la réponse. Il collecte également des informations sur le timing et la latence.
- Le moteur d'analyse assemble toutes les données collectées dans une structure de données récapitulative. Apigee Sense effectue une analyse plus approfondie de cette structure, en examinant le comportement de chaque source de requête. Apigee Sense détermine ensuite si la source présente une signature suspecte.
- Grâce au moteur de curation, Apigee Sense présente les résultats de l'analyse aux utilisateurs. Avec ces résultats, vous pouvez spécifier l'action à effectuer pour chaque client suspect identifié.
- Enfin, le moteur d'action identifie en temps réel les requêtes provenant de clients suspects et prend les mesures appropriées pour ce trafic.