Security feedback API

הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.

לעיון במסמכי התיעוד של Apigee Edge

באמצעות Security Feedback API אפשר לציין ולנהל רשימות של מאפיינים שיוחרגו מזיהוי התנהלות פוגעת ומדיווח על אירועים. מידע נוסף זמין במאמר בנושא אי הכללה של תנועה בזיהוי שימוש לרעה.

בדף הזה מופיעה דוגמה להגדרת רשימת החרגות. בדף הפניית ה-API של SecurityFeedback מופיע מידע על כל האפשרויות והתגובות שזמינות ב-API הזה.

דוגמה: החרגת תנועה מזיהוי של התנהלות פוגעת באמצעות רשימת החרגות

בדוגמה הבאה מתווסף טווח CIDR‏, 192.168.1.0/24, וכתובת IP‏, 10.0.0.1, לרשימת החרגות חדשה, כך שהתנועה מהכתובות האלה לא תיכלל בזיהויים ובדוחות על אירועים.

בדוגמה, ORG הוא הארגון שלכם ב-Apigee.

curl "https://apigee.googleapis.com/v1/organizations/ORG/securityFeedback" \
       -H "Authorization: Bearer $TOKEN" \
       -X POST \
       -H "Content-Type: application/json" \
       -d '{
       "displayName": "My Feedback List",
       "feedbackContexts": [
         {
           "attribute": "ATTRIBUTE_IP_ADDRESS_RANGES",
           "values": ["192.168.1.0/24", "10.0.0.1"]
         },
         {
           "attribute": "ATTRIBUTE_ENVIRONMENTS",
           "values": ["prod"]
         }
       ],
       "feedbackType": "EXCLUDED_DETECTION",
       "reason": "PENETRATION_TEST",
       "comment": "Testing feedback API"
    }'