O recurso de segurança de API do Edge Security Acceleration (ESA) ajuda a prevenir violações de dados e interrupções de serviço causadas por APIs desconhecidas ou obsoletas. Ele usa machine learning para analisar continuamente o tráfego do seu site, descobrir automaticamente endpoints de API e identificar problemas como vazamento de dados sensíveis e abuso de API.
Etapa 1: Configurar identificadores de sessão
Para ativar a análise de comportamento de API no nível do usuário e a detecção de anomalias, configure um identificador de sessão antes de usar a segurança de API. O ESA usa esse identificador para reconhecer cada visitante e detectar com precisão ataques específicos por usuário.
No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
Etapa 2: Descobrir e avaliar APIs
Após configurar o identificador de sessão, o ESA inicia automaticamente a descoberta de APIs. Avalie as APIs descobertas e marque-as como Managed ou Ignored para garantir que suas APIs de negócios essenciais estejam totalmente protegidas e excluir APIs desnecessárias.
Descobrir APIs
O ESA usa machine learning e identificadores de sessão para analisar o tráfego do seu site e descobrir suas APIs automaticamente.
Apenas APIs que receberam solicitações válidas nos últimos 30 dias são incluídas nos resultados da descoberta.
No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
Na página API Security, selecione a aba API Discovery. O ESA exibe o número total de Discovered APIs e seus detalhes.

Avaliar APIs
Para facilitar a categorização rápida das APIs, o ESA atribui um dos seguintes status às APIs descobertas:
|
Status |
Nível de proteção de segurança |
Ação recomendada |
|
To Be Reviewed |
Sem proteção ativa. As chamadas de API não acionam nenhuma política de mitigação de segurança de API. |
Estado de alto risco. Avalie e marque a API como Managed ou Ignored o mais rápido possível. |
|
Managed |
Ignorar. O ESA não realizará mais estatísticas, análises ou proteções para esta API. |
Recomendado. Todas as APIs de negócios voltadas ao público devem estar neste estado. |
|
Ignored |
Totalmente protegida. Coberta por detecção e proteção abrangentes de Segurança de API, incluindo análise de comportamento anormal e prevenção de ataques. |
Para APIs usadas em testes internos, obsoletas ou que não exigem gerenciamento de segurança. |
Avalie as APIs descobertas da seguinte forma:
No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.
No painel de navegação à esquerda, escolha .
Na página API Security, selecione a aba API Discovery. Na seção To Be Reviewed, clique em no botão Filter para exibir todas as APIs pendentes de avaliação.

Na lista de APIs pendentes de avaliação, marque uma API como Managed ou Ignored. Selecione várias APIs para escolher uma ação nas opções abaixo da lista.
