أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
تحمي Apigee Sense واجهات برمجة التطبيقات من الزيارات غير المرغوب فيها، وذلك من خلال تحليل زيارات طلبات البيانات من واجهة برمجة التطبيقات وتحديد الأنماط التي قد تمثّل طلبات غير مرغوب فيها. لا تمنع قواعد الحماية في Apigee Sense سوى الهجمات التي تستهدف تحديدًا خوادم وكيل واجهة برمجة التطبيقات. لا يمنع Apigee Sense هجمات الحرمان من الخدمات الموزّعة. في حال الحاجة إلى منع الهجمات الموزَّعة لحجب الخدمة (DDoS)، يجب استخدام جدار حماية لتطبيقات الويب (WAF)، مثل Google Cloud Armor قبل Apigee.
للحصول على شرح حول مستوى الدعم الذي توفّره Apigee للحماية من هجمات الحرمان من الخدمات الموزّعة، راجِع مقالة الحماية من هجمات الحرمان من الخدمات الموزّعة في Edge.
باستخدام تحليل Apigee Sense، يمكنك تحديد العملاء الذين يرسلون طلبات غير مرغوب فيها، ثم اتّخاذ إجراء للسماح بهذه الطلبات أو حظرها أو الإبلاغ عنها.
باستخدام Apigee Sense، يمكنك حماية واجهات برمجة التطبيقات من أنماط الطلبات التي تتضمّن ما يلي:
- السلوك الآلي الذي يندمج مع السلوك البشري
- محاولات متكرّرة من عنوان IP نفسه
- معدلات الخطأ غير المعتادة
- طلبات العملاء المريبة
- الزحف إلى البيانات
- تجميع المفاتيح
- الأنشطة المكثّفة
- الأنماط الجغرافية
رصد الطلبات غير المرغوب فيها
في الخلفية، ترصد Apigee Sense الأنشطة المشبوهة من بيانات وصفية لطلباتك، ثم تقدّم نتائج تحليلها لتراجعها. يمكنك مراجعة نتائج التحليل في وحدة تحكّم Apigee Sense. عندما يبدو أحد الأنماط مريبًا، يمكنك إلقاء نظرة فاحصة على التفاصيل المتعلقة به لتحديد ما إذا كنت تريد اتّخاذ إجراء.
لرصد أنماط الطلبات، يخزّن Apigee Sense البيانات الوصفية للطلبات ويحلّلها. عندما يقدّم العملاء طلبات، تجمع Apigee Sense البيانات الوصفية للطلبات، ثم تحلّل هذه البيانات على شكل دفعات للبحث عن أنماط.
اطّلِع على بدء استخدام وحدة تحكّم Apigee Sense.
الأنماط التي تم اكتشافها
يمكنك عرض نتائج التحليل في وحدة تحكّم Apigee Sense كأنماط. يمثّل كل نمط مجموعة من خصائص الطلبات التي تم العثور عليها أثناء التحليل.
في ما يلي بعض الأمثلة على الأنماط:
- الأسباب يمكنك الاطّلاع على الطلبات التي تم فلترتها من خلال العديد من عمليات الضبط المضمّنة التي تُعرف باسم "الأسباب". يمثّل السبب مجموعة من المعايير والحدود التي قد تشير إلى نشاط مشبوه. على سبيل المثال، يصف مصطلح "سارق المحتوى" الطلبات التي تتضمّن عددًا قليلاً من جلسات OAuth وعددًا كبيرًا من الزيارات خلال فترة 5 دقائق. ويتضمّن حدودًا لعدد الطلبات من عنوان IP واحد، وإجمالي نسبة عدد الزيارات، والجلسات الفريدة.
- الموقع الجغرافي يمكنك الاطّلاع على الطلبات التي تمّت فلترتها حسب مصدرها الجغرافي.
- مؤسسة AS: يمكنك عرض الطلبات التي تمّت فلترتها حسب مؤسّسة نظام التشغيل الذاتي التي وردت منها.
في الرسم التوضيحي التالي، تعرض وحدة تحكّم Apigee Sense أنماط الأسباب التي تم رصدها أثناء تحليل البيانات الوصفية للطلبات.

لمزيد من التفاصيل حول الأنماط، وخاصةً الأسباب، يُرجى الاطّلاع على اتّخاذ إجراء بشأن النشاط المريب.
البيانات التي تم تحليلها
تجمع Apigee Sense بيانات وصفية للطلبات من أجل تحليل عدد الزيارات إلى واجهة برمجة التطبيقات. تسرد القائمة التالية أنواع بيانات التعريف التي يتم تحليلها، بالإضافة إلى بعض الأسئلة التي يطرحها Apigee Sense لاكتشاف الأنماط.
- خصائص العميل: ما هو عنوان IP الخاص به وموقعه الجغرافي؟ ما هو وكيل المستخدم والعائلة اللذان تم استخدامهما؟ ما هو الجهاز؟
- خصائص الاستهداف: معرّفات الموارد المنتظمة (URI) التي يستهدفها العملاء هل يرسلون طلبات متكررة إلى خادم وكيل لتسجيل الدخول؟
- خصائص الطلب: ما هو فعل HTTP ومعرّف الموارد المنتظم (URI) للطلب اللذان تم استخدامهما؟ ما هو لاحقة المسار؟
- خصائص الردود: ما هو رمز الاستجابة الذي تلقّاه العميل؟ هل كان ذلك خطأ؟ ما هو حجم الردّ؟
- التوقيت والكمية: هل حدثت زيادة كبيرة في عدد الطلبات خلال فترة قصيرة؟ متى تم ذلك؟ ما هو حجم الارتفاع؟ ما هو مصدر الطلبات؟
يمكنك استخدام "العرض التفصيلي" للتعمّق في خصائص الطلبات عند تحديد ما إذا كانت طلبات أحد العملاء غير مرغوب فيها.

لمزيد من المعلومات حول الاطّلاع على تفاصيل التحليل، يُرجى الاطّلاع على البدء في استخدام وحدة تحكّم Apigee Sense.
حماية واجهات برمجة التطبيقات
باستخدام نتائج التحليل من Apigee Sense، يمكنك اتّخاذ قراراتك الخاصة بشأن ما إذا كان العميل أو مجموعة الطلبات يستحقّ اتّخاذ إجراء.
في وحدة تحكّم Apigee Sense، يمكنك الاطّلاع على تفاصيل الزيارات لعنوان IP معيّن (أو مجموعة من العناوين). عند تحديد عميل غير مرغوب فيه، يمكنك اتّخاذ إجراء، مثل حظر طلبات العميل.
الإجراءات المتوفّرة
باستخدام وحدة تحكّم Apigee Sense، يمكنك اتّخاذ الإجراءات التالية بشأن عنوان IP الذي قرّرت أنّه غير مرغوب فيه.
| الإجراء | الوصف |
|---|---|
| حظر | يحظر الطلبات الواردة من عنوان IP محدّد، ويعرض الرمز 403 للعميل. لا تصل الطلبات المحظورة إلى الخوادم الوكيلة. |
| علم | أضِف عنوان HTTP خاصًا يمكن أن يبحث عنه الخادم الوكيل. ستضيف Apigee Edge عنوان X-SENSE-BOT-DETECTED بقيمة SENSE. |
| السماح | يسمح هذا الإذن بتوجيه الطلب إلى الخوادم الوكيلة. |
لمزيد من المعلومات حول اتّخاذ إجراء بشأن الطلبات المشبوهة، يُرجى الاطّلاع على بدء استخدام Apigee Sense Console.
نظرة عامة على Apigee Sense
تستخدم Apigee Sense خوارزميات تكيفية يتم ضبطها باستخدام بيانات من مجموعات بيانات متعددة. نتيجةً لذلك، يمكنها التمييز بين الزيارات المشروعة بفعالية أكبر من تلك التي يمكن الحصول عليها من مصدر بيانات واحد. تتولّى الخوارزميات التكيّفية عملية تحديد الأنماط وتتبُّعها بشكل آلي. نتيجةً لذلك، ما عليك سوى تحديد كيفية التعامل مع الزيارات المشبوهة الواردة من عنوان IP.

يتكوّن Apigee Sense من أربعة مكوّنات:
- يجمع محرك التجميع عددًا كبيرًا من الإشارات ذات الصلة أثناء مرور عدد الزيارات عبر Apigee Edge. تجمع Apigee Sense البيانات الوصفية النموذجية حول المصدر والهدف لطلب البيانات من واجهة برمجة التطبيقات، بالإضافة إلى البيانات الوصفية المتعلقة بكل من محتوى الطلب وحالة الرد. ويجمع أيضًا معلومات عن التوقيت ووقت الاستجابة.
- يجمع محرك التحليل كل البيانات التي تم جمعها في بنية بيانات ملخّصة. يُجري Apigee Sense تحليلاً أعمق لهذا البنية، ويفحص طريقة عمل كل مصدر طلب. بعد ذلك، يقيّم Apigee Sense ما إذا كان المصدر يتضمّن توقيعًا مريبًا.
- من خلال محرك التنظيم، تعرض خدمة Apigee Sense نتائج التحليل للمستخدمين. باستخدام هذه النتائج، يمكنك تحديد الإجراء الذي يجب اتّخاذه لكل عميل مشبوه تمّ تحديده.
- أخيرًا، يحدّد محرك الإجراءات الطلبات على أنّها واردة من عملاء مشبوهين في الوقت الفعلي ويتّخذ الإجراء المناسب المطلوب بشأن هذه الزيارات.