Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Apigee Sense bảo vệ API của bạn khỏi lưu lượng truy cập yêu cầu không mong muốn, phân tích lưu lượng truy cập yêu cầu API và xác định các mẫu có thể đại diện cho các yêu cầu không mong muốn. Các quy tắc bảo vệ của Apigee Sense chỉ ngăn chặn những cuộc tấn công nhắm mục tiêu cụ thể vào các proxy API. Apigee Sense không ngăn chặn các cuộc tấn công DDoS. Nếu cần ngăn chặn các cuộc tấn công DDoS, bạn nên sử dụng WAF (chẳng hạn như Google Cloud Armor) trước Apigee.
Để biết thông tin giải thích về mức độ hỗ trợ mà Apigee cung cấp để bảo vệ chống lại các cuộc tấn công DDoS, hãy xem phần Bảo vệ chống DDoS trong Edge.
Bằng cách sử dụng tính năng phân tích Apigee Sense, bạn có thể xác định những ứng dụng khách đưa ra các yêu cầu không mong muốn, sau đó thực hiện hành động cho phép, chặn hoặc gắn cờ những yêu cầu đó.
Với Apigee Sense, bạn có thể bảo vệ API của mình khỏi các mẫu yêu cầu bao gồm:
- Hành vi tự động kết hợp với hành vi của con người
- Nỗ lực liên tục từ cùng một địa chỉ IP
- Tỷ lệ lỗi bất thường
- Yêu cầu đáng ngờ của ứng dụng
- Thu thập dữ liệu
- Thu thập khoá
- Hoạt động diễn ra đột ngột
- Mẫu hình địa lý
Phát hiện các yêu cầu không mong muốn
Trong quá trình này, Apigee Sense sẽ phát hiện từ siêu dữ liệu yêu cầu của bạn, sau đó cung cấp kết quả phân tích để bạn xem xét. Bạn có thể xem kết quả phân tích trong bảng điều khiển Apigee Sense. Khi một mẫu có vẻ đáng ngờ, bạn có thể xem xét kỹ hơn thông tin chi tiết đằng sau mẫu đó để quyết định có nên xử lý hay không.
Để phát hiện các mẫu yêu cầu, Apigee Sense sẽ lưu trữ và phân tích siêu dữ liệu yêu cầu. Khi các ứng dụng đưa ra yêu cầu, Apigee Sense sẽ thu thập siêu dữ liệu yêu cầu, sau đó phân tích dữ liệu đó theo lô để tìm các mẫu.
Xem phần Bắt đầu sử dụng Bảng điều khiển Apigee Sense.
Các mẫu được phát hiện
Bạn có thể xem kết quả phân tích dưới dạng các mẫu trong bảng điều khiển Apigee Sense. Mỗi mẫu đại diện cho một tập hợp các đặc điểm yêu cầu được tìm thấy trong quá trình phân tích.
Dưới đây là một vài ví dụ về mẫu:
- Lý do. Bạn có thể xem các yêu cầu gửi đến API của mình được lọc thông qua nhiều cấu hình tích hợp sẵn, được gọi là lý do. Lý do là một tập hợp các tiêu chí và ngưỡng có thể cho thấy hoạt động đáng ngờ. Ví dụ: "kẻ đánh cắp nội dung" mô tả những yêu cầu có ít phiên OAuth và lưu lượng truy cập lớn trong khoảng thời gian 5 phút. Hệ thống này có các ngưỡng về số lượng lệnh gọi từ một IP, tổng lưu lượng truy cập theo tỷ lệ phần trăm và số phiên riêng biệt.
- Khu vực địa lý. Bạn xem các yêu cầu được lọc theo nguồn gốc địa lý.
- Tổ chức AS. Bạn có thể xem các yêu cầu được lọc theo tổ chức hệ thống tự quản mà yêu cầu đó đến từ.
Trong hình minh hoạ sau, bảng điều khiển Apigee Sense liệt kê các mẫu lý do được phát hiện trong quá trình phân tích siêu dữ liệu yêu cầu.

Để biết thêm thông tin chi tiết về các mẫu, đặc biệt là lý do, hãy xem phần Xử lý hoạt động đáng ngờ.
Dữ liệu được phân tích
Apigee Sense thu thập siêu dữ liệu yêu cầu để phân tích lưu lượng truy cập API của bạn. Sau đây là danh sách các loại siêu dữ liệu được phân tích, cùng với một số câu hỏi mà Apigee Sense xem xét để khám phá các mẫu.
- Đặc điểm của khách hàng. Địa chỉ IP và vị trí địa lý của họ là gì? Bạn đã dùng tác nhân người dùng và họ nào? Thiết bị nào?
- Đặc điểm của mục tiêu. URI mà các ứng dụng nhắm đến. Họ có liên tục truy cập vào một proxy đăng nhập không?
- Đặc điểm của yêu cầu. Động từ HTTP và URI yêu cầu nào đã được dùng? Hậu tố đường dẫn là gì?
- Đặc điểm của câu trả lời. Ứng dụng khách đã nhận được mã phản hồi nào? Có phải là lỗi không? Phản hồi có dung lượng bao nhiêu?
- Thời gian và số lượng. Có phải số lượng yêu cầu tăng đột biến trong một khoảng thời gian ngắn? Khi nào vậy? Mức tăng đột biến là bao nhiêu? Các yêu cầu đến từ đâu?
Bạn có thể sử dụng Chế độ xem chi tiết để xem xét kỹ các đặc điểm của yêu cầu khi xác định xem yêu cầu của một ứng dụng có phải là yêu cầu không mong muốn hay không.

Để biết thêm thông tin về cách xem chi tiết phân tích, hãy xem bài viết Làm quen với Bảng điều khiển Apigee Sense.
Bảo vệ API của bạn
Khi sử dụng kết quả phân tích từ Apigee Sense, bạn sẽ tự đưa ra quyết định về việc có nên thực hiện hành động đối với một ứng dụng hoặc một nhóm yêu cầu hay không.
Trong bảng điều khiển Apigee Sense, bạn có thể xem thông tin chi tiết về lưu lượng truy cập cho một địa chỉ IP cụ thể (hoặc nhóm địa chỉ). Khi xác định được một ứng dụng không mong muốn, bạn có thể thực hiện hành động, chẳng hạn như chặn các yêu cầu của ứng dụng đó.
Các thao tác có thể thực hiện
Khi sử dụng bảng điều khiển Apigee Sense, bạn có thể thực hiện các thao tác sau đối với một địa chỉ IP mà bạn cho là không mong muốn.
| Hành động | Mô tả |
|---|---|
| Chặn | Chặn các yêu cầu đến từ một địa chỉ IP cụ thể, trả về phản hồi 403 cho máy khách. Các yêu cầu bị chặn sẽ không đến được các proxy của bạn. |
| Cờ | Thêm một tiêu đề HTTP đặc biệt mà proxy của bạn có thể tìm kiếm. Apigee Edge sẽ thêm tiêu đề X-SENSE-BOT-DETECTED có giá trị là SENSE. |
| Cho phép | Cho phép yêu cầu chuyển đến các proxy của bạn. |
Để biết thêm thông tin về cách xử lý các yêu cầu đáng ngờ, hãy xem bài viết Làm quen với Bảng điều khiển Apigee Sense.
Tổng quan về Apigee Sense
Apigee Sense sử dụng các thuật toán thích ứng được điều chỉnh bằng dữ liệu từ nhiều tập dữ liệu. Do đó, hệ thống có thể phân biệt lưu lượng truy cập hợp pháp một cách hiệu quả hơn so với khi chỉ có một nguồn dữ liệu. Các thuật toán thích ứng sẽ tự động hoá quy trình xác định và theo dõi. Do đó, bạn chỉ cần quyết định cách xử lý lưu lượng truy cập đáng ngờ từ một địa chỉ IP.

Apigee Sense bao gồm 4 thành phần:
- Công cụ thu thập sẽ thu thập một số lượng lớn tín hiệu liên quan khi lưu lượng truy cập đi qua Apigee Edge. Apigee Sense thu thập siêu dữ liệu thông thường về nguồn và đích cho lệnh gọi API, cũng như siêu dữ liệu liên quan đến cả nội dung yêu cầu và trạng thái phản hồi. Công cụ này cũng thu thập thông tin về thời gian và độ trễ.
- Công cụ phân tích sẽ tổng hợp tất cả dữ liệu đã thu thập thành một cấu trúc dữ liệu tóm tắt. Apigee Sense phân tích sâu hơn về cấu trúc này, xem xét cách hoạt động của từng nguồn yêu cầu. Sau đó, Apigee Sense sẽ đánh giá xem nguồn có chữ ký đáng ngờ hay không.
- Thông qua công cụ tuyển chọn, Apigee Sense trình bày kết quả phân tích cho người dùng. Với những kết quả này, bạn có thể chỉ định hành động cần thực hiện cho từng ứng dụng khách đáng ngờ được xác định.
- Cuối cùng, công cụ hành động xác định các yêu cầu đến từ những máy khách đáng ngờ theo thời gian thực và thực hiện hành động thích hợp đối với lưu lượng truy cập đó.