透過 Apigee Sense 確保 API 的安全性

運用智慧型行為偵測功能,保護 API 不受攻擊。

保護 API 不受攻擊

保護 API 不受攻擊

Apigee Sense 可與 Apigee Edge API 管理平台搭配運作,保護 API 不受攻擊。Sense 會在偵測到可疑 API 行為時向管理員發出警示,讓他們能夠採取適當的因應措施,維護使用者體驗及保護後端系統。不僅如此,Apigee Sense 最為關鍵的功能在於可以自動採取防禦措施,防止 API 日後遭受攻擊。

智慧型 API 安全防護

智慧型 API 安全防護

可在 Apigee API 平台上擷取 API 中繼資料,接著分析其呼叫模式,依此建構能偵測異常的 Apigee Sense 演算法。

行為偵測

行為偵測

Apigee Sense 的分析引擎會檢查中繼資料,並找出每個用戶端發出的各要求特性,標記要求模式看起來很可疑的用戶端。此外,Sense 的分析功能也會偵測 API 層中的威脅模式,並在背景監控行為。

API 防護

API 防護

管理員會在系統偵測到可疑用戶端時收到警示,以便實行適當的政策。Apigee Sense 會根據管理員的規則自動因應威脅,並以封閉式循環系統的形式在背景執行。

Apigee Sense 功能與特色

進階風險分析

提供機器人數據分析、趨勢資訊和實用情報的虛擬資訊主頁。

自動化風險控管

可自行設定的因應措施,例如對機器人進行封鎖、限速和誘捕。

完整的 API 安全性解決方案

透過完整又全面的 API 安全性基礎架構保護 API 流量。

資料導向風險模型

可監控數十億次 API 呼叫、偵測異常狀況並找出不良機器人模式。

我們相當重視歌迷,因此開放讓開發人員和合作夥伴使用我們的 API,以期為歌迷打造難忘的使用體驗。在開放 API 的過程中,重要的是遵循 API 安全性的最佳做法,例如要求驗證、進行授權、設定頻率限制,以及使用 Apigee Sense 防範威脅。

Ticketmaster 歌迷體驗與開放平台資深副總裁 Ismail Elshareef

其他資源

《在連線體驗時代中確保 API 的安全性》電子書
Apigee Sense 相關資訊
尋求解答及獲取靈感
Google Cloud

開始使用

評估 Apigee Edge

瞭解 Apigee API 管理平台的運作方式。

取得評估帳戶

設計、發布並保護開發人員最重視的 API。

聯絡 API 專家

推動數位策略。與我們攜手展開新的 API 專案。