यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं
Apigee X दस्तावेज़. info
Apigee Sense, आपके एपीआई को अनचाहे अनुरोध ट्रैफ़िक से बचाता है. यह एपीआई के अनुरोध ट्रैफ़िक का विश्लेषण करता है और उन पैटर्न की पहचान करता है जो अनचाहे अनुरोधों को दिखा सकते हैं. Apigee Sense के सुरक्षा नियम, सिर्फ़ एपीआई प्रॉक्सी को टारगेट करके किए गए हमलों को रोकते हैं. Apigee Sense, डीडीओएस (DDoS) हमलों को नहीं रोकता. अगर डीडीओएस (DDoS) हमलों को रोकने की ज़रूरत है, तो Apigee के सामने WAF का इस्तेमाल किया जाना चाहिए. जैसे, Google Cloud Armor
डीडीओएस (DDoS) हमलों से बचाने के लिए, Apigee किस लेवल की सहायता उपलब्ध कराता है, यह जानने के लिए देखें Edge में डीडीओएस (DDoS) से सुरक्षा.
Apigee Sense के विश्लेषण का इस्तेमाल करके, अनचाहे अनुरोध करने वाले क्लाइंट की पहचान की जा सकती है. इसके बाद, उन अनुरोधों को अनुमति देने, ब्लॉक करने या फ़्लैग करने के लिए कार्रवाई की जा सकती है.
Apigee Sense की मदद से, अपने एपीआई को इन अनुरोध पैटर्न से बचाया जा सकता है:
- ऑटोमेटेड व्यवहार, जो इंसानों के व्यवहार से मिलता-जुलता हो
- एक ही आईपी से लगातार कोशिशें
- गड़बड़ी की असामान्य दरें
- क्लाइंट के संदिग्ध अनुरोध
- डेटा क्रॉल करना
- कुंजी इकट्ठा करना
- ऐक्टिविटी में अचानक बढ़ोतरी
- भौगोलिक पैटर्न
अनचाहे अनुरोधों का पता लगाना
Apigee Sense, पर्दे के पीछे आपके अनुरोध के मेटाडेटा से अनचाहे अनुरोधों का पता लगाता है. इसके बाद, यह विश्लेषण के नतीजे आपको समीक्षा के लिए उपलब्ध कराता है. Apigee Sense कंसोल में, विश्लेषण के नतीजे देखे जा सकते हैं. जब कोई पैटर्न संदिग्ध दिखता है, तो कार्रवाई करने का फ़ैसला लेने के लिए, उसके पीछे की जानकारी देखी जा सकती है.
अनुरोध पैटर्न का पता लगाने के लिए, Apigee Sense, अनुरोध के मेटाडेटा को सेव और उसका विश्लेषण करता है. जब क्लाइंट अनुरोध करते हैं, तो Apigee Sense, अनुरोध का मेटाडेटा इकट्ठा करता है. इसके बाद, पैटर्न ढूंढने के लिए, उस डेटा का बैच में विश्लेषण करता है.
Apigee Sense कंसोल का इस्तेमाल शुरू करना लेख देखें.
डिस्कवर किए गए पैटर्न
Apigee Sense कंसोल में, विश्लेषण के नतीजों को पैटर्न के तौर पर देखा जा सकता है. हर पैटर्न, विश्लेषण के दौरान मिली अनुरोध की विशेषताओं के सेट को दिखाता है.
यहां पैटर्न के कुछ उदाहरण दिए गए हैं:
- वजहें. कई बिल्ट-इन कॉन्फ़िगरेशन की मदद से फ़िल्टर किए गए, अपने एपीआई के अनुरोध देखे जा सकते हैं. इन कॉन्फ़िगरेशन को वजहें कहा जाता है. वजह, ऐसे मानदंड और थ्रेशोल्ड के सेट को दिखाती है जो संदिग्ध गतिविधि की ओर इशारा कर सकते हैं. उदाहरण के लिए, "कॉन्टेंट चुराने वाला" उन अनुरोधों के बारे में बताता है जिनमें OAuth सेशन कम होते हैं और पांच मिनट की अवधि में ट्रैफ़िक की मात्रा ज़्यादा होती है. इसमें किसी आईपी से किए गए कॉल की संख्या, कुल ट्रैफ़िक का प्रतिशत, और यूनीक सेशन के लिए थ्रेशोल्ड होते हैं.
- जगह. अनुरोधों को उनके भौगोलिक मूल के हिसाब से फ़िल्टर करके देखा जा सकता है.
- एएस संगठन. अनुरोधों को उस ऑटोनॉमस सिस्टम संगठन के हिसाब से फ़िल्टर करके देखा जा सकता है जिससे वे आए हैं.
नीचे दी गई इमेज में, Apigee Sense कंसोल में अनुरोध के मेटाडेटा के विश्लेषण के दौरान मिले, वजह के पैटर्न दिखाए गए हैं.

पैटर्न के बारे में ज़्यादा जानकारी के लिए, खास तौर पर वजहों के बारे में, संदिग्ध गतिविधि पर कार्रवाई करना लेख देखें.
विश्लेषण किया गया डेटा
Apigee Sense, आपके एपीआई ट्रैफ़िक का विश्लेषण करने के लिए, अनुरोध का मेटाडेटा इकट्ठा करता है. यहां विश्लेषण किए गए मेटाडेटा के टाइप दिए गए हैं. साथ ही, उन कुछ सवालों के बारे में भी बताया गया है जिनके जवाब Apigee Sense, पैटर्न ढूंढने के लिए देखता है.
- क्लाइंट की विशेषताएं. उनका आईपी पता और भौगोलिक जगह क्या है? कौनसा यूज़र एजेंट और फ़ैमिली इस्तेमाल की गई? कौनसा डिवाइस?
- टारगेट की विशेषताएं. क्लाइंट ने किन यूआरआई को टारगेट किया है. क्या वे बार-बार लॉगिन प्रॉक्सी को हिट कर रहे हैं?
- अनुरोध की विशेषताएं. कौनसा एचटीटीपी वर्ब और अनुरोध यूआरआई इस्तेमाल किया गया? पाथ सफ़िक्स क्या था?
- जवाब की विशेषताएं. क्लाइंट को कौन-सा जवाब कोड मिला? क्या यह कोई गड़बड़ी थी? जवाब का साइज़ कितना था?
- समय और मात्रा. क्या कुछ समय में अनुरोध में बढ़ोतरी हुई? यह कब हुआ? यह बढ़ोतरी कितनी बड़ी थी? अनुरोध कहां से आ रहे थे?
यह तय करने के लिए कि क्लाइंट के अनुरोध अनचाहे हैं या नहीं, ज़्यादा जानकारी वाला व्यू इस्तेमाल करके, अनुरोध की विशेषताओं के बारे में ज़्यादा जानकारी देखी जा सकती है.

विश्लेषण की ज़्यादा जानकारी देखने के बारे में जानने के लिए, Apigee Sense कंसोल का इस्तेमाल शुरू करना लेख देखें.
अपने एपीआई को सुरक्षित रखना
Apigee Sense से मिले विश्लेषण के नतीजों का इस्तेमाल करके, यह तय किया जा सकता है कि किसी क्लाइंट या अनुरोधों के सेट के लिए कार्रवाई करनी है या नहीं.
Apigee Sense कंसोल में, किसी खास आईपी पते (या पतों के ग्रुप) के लिए ट्रैफ़िक की जानकारी देखी जा सकती है. जब किसी अनचाहे क्लाइंट की पहचान की जाती है, तो कार्रवाई की जा सकती है. जैसे, क्लाइंट के अनुरोधों को ब्लॉक करना.
उपलब्ध कार्रवाइयां
Apigee Sense कंसोल का इस्तेमाल करके, उस आईपी पते के लिए ये कार्रवाइयां की जा सकती हैं जिसे आपने अनचाहा माना है.
| कार्रवाई | ब्यौरा |
|---|---|
| ब्लॉक करें | किसी खास आईपी पते से आने वाले अनुरोधों को ब्लॉक करता है. साथ ही, क्लाइंट को 403 का जवाब भेजता है. ब्लॉक किए गए अनुरोध, आपकी प्रॉक्सी तक नहीं पहुंचते. |
| झंडा | एक खास एचटीटीपी हेडर जोड़ें, जिसे आपकी प्रॉक्सी ढूंढ सकती है. Apigee Edge, X-SENSE-BOT-DETECTED हेडर को SENSE वैल्यू के साथ जोड़ेगा. |
| अनुमति दें | अनुरोध को आपकी प्रॉक्सी तक पहुंचने की अनुमति देता है. |
संदिग्ध अनुरोधों पर कार्रवाई करने के बारे में ज़्यादा जानने के लिए, Apigee Sense कंसोल का इस्तेमाल शुरू करना लेख देखें.
Apigee Sense की खास जानकारी
Apigee Sense, अडैप्टिव एल्गोरिदम का इस्तेमाल करता है. इन्हें कई डेटासेट के डेटा के साथ ट्यून किया जाता है. नतीजतन, यह डेटा के किसी एक सोर्स से मिलने वाले डेटा के मुकाबले, असली ट्रैफ़िक की ज़्यादा असरदार तरीके से पहचान कर पाता है. अडैप्टिव एल्गोरिदम, पहचान करने और ट्रैक करने की प्रोसेस को ऑटोमेट करते हैं. नतीजतन, आपको सिर्फ़ यह तय करना होता है कि किसी आईपी पते से आने वाले संदिग्ध ट्रैफ़िक को कैसे हैंडल करना है.

Apigee Sense में ये चार कॉम्पोनेंट होते हैं:
- कलेक्शन इंजन, Apigee Edge से ट्रैफ़िक पास होने पर, काम के कई सिग्नल इकट्ठा करता है. Apigee Sense, एपीआई कॉल के सोर्स और टारगेट के बारे में सामान्य मेटाडेटा इकट्ठा करता है. इसके अलावा, अनुरोध के कॉन्टेंट और जवाब की स्थिति से जुड़ा मेटाडेटा भी इकट्ठा करता है. यह समय और इंतज़ार के समय की जानकारी भी इकट्ठा करता है.
- विश्लेषण इंजन, इकट्ठा किए गए सभी डेटा को खास जानकारी वाले डेटा स्ट्रक्चर में इकट्ठा करता है. Apigee Sense, इस स्ट्रक्चर का ज़्यादा गहराई से विश्लेषण करता है. साथ ही, यह देखता है कि अनुरोध का हर सोर्स कैसा व्यवहार करता है. इसके बाद, Apigee Sense यह तय करता है कि सोर्स का सिग्नेचर संदिग्ध है या नहीं.
- क्यूरेशन इंजन की मदद से, Apigee Sense, विश्लेषण के नतीजे उपयोगकर्ताओं को दिखाता है. इन नतीजों की मदद से, हर पहचाने गए संदिग्ध क्लाइंट के लिए की जाने वाली कार्रवाई तय की जा सकती है.
- आखिर में, ऐक्शन इंजन रीयल टाइम में, संदिग्ध क्लाइंट से आने वाले अनुरोधों की पहचान करता है. साथ ही, ऐसे ट्रैफ़िक पर ज़रूरी कार्रवाई करता है.