SilentShield

アラートと制限

ボットの急増を、お客様より先に知る

ボット率、リクエスト数、解決率など、ご自身のトラフィックに対するルールを設定し、メール、Webhook、Slack で通知を受け取れます。IP アドレスごと、API キーごとのレート制限が、大量アクセスを抑えます。

ダッシュボードのアラートルール:条件、アクション、最終発火、ステータスを表示した 3 件のルールと、その下にルール表の例
API キーごとのアラートルール。英語版ダッシュボードのスクリーンショットです。

SilentShield では、ボット率、リクエスト数、エラー率、解決率の 4 つの指標について、5 分から 24 時間の時間枠で API キーごとにアラートルールを定義し、メール、Webhook、Slack でアラートを送信できます。IP アドレスごと、API キーごとのレート制限がエンドポイントを守り、自動の不正利用検知が繰り返しの違反者をブロックします。SilentShield はフォームをボットから守るもので、Web アプリケーションファイアウォールや DDoS 対策の代わりにはなりません。

指標から通知まで

  1. 指標を選ぶ

    ボット率、リクエスト数、エラー率、解決率から選びます。

  2. しきい値と時間枠を設定する

    「より大きい」「より小さい」「等しい」を、5 分、15 分、1 時間、24 時間の時間枠で設定します。

  3. 通知先を選ぶ

    メール、Webhook、Slack のメッセージから選びます。

  4. 時間枠ごとに 1 件のアラートを受け取る

    ルールは時間枠ごとに多くても 1 回だけ発火するため、アラートが読む価値のあるものであり続けます。

得られるメリット

ご自身の数値に基づくルール

推奨ルールから始めることも、API キーごとに独自のルールを定義することもできます。最も役に立つアラートは、ご自身のトラフィックが裏付けてくれるものです。

3 つの通知先

メール、任意で HMAC-SHA256 署名を付けられる Webhook、または Slack チャンネルへの整形されたメッセージから選べます。

調整できる通知

不正利用の増加、クォータの警告、キーの有効期限のアラートは標準でオンです。週次レポートは任意で利用できます。

しっかり効く制限

IP ごと、API キーごとのレート制限がエンドポイントを守り、自動の不正利用検知が繰り返しの違反者をブロックします。

あわせて使える機能

クォータの警告

月間クォータが埋まっていくにつれてメールで通知するため、上限に突然達することがありません。

構造化された Webhook

ペイロードには、ルール名、指標、値、しきい値、タイムスタンプが含まれます。

Slack に直接

受信 Webhook の URL を追加するだけで、アラートがチャンネルに届きます。

データ保護

アラートは、トラフィックの件数から作られます。Webhook のペイロードにはルール名、指標、値、しきい値、タイムスタンプが含まれ、独自のシークレットで HMAC-SHA256 署名を検証できます。

よくある質問

どの指標でアラートを発火できますか。

ボット率、リクエスト数、エラー率、解決率です。

ルールはどのくらいの頻度で発火しますか。

時間枠ごとに多くても 1 回です。アラートが発火したあと、同じルールは時間枠が過ぎるまで通知しません。

アラートを Slack で受け取れますか。

はい。通知設定に、Slack チャンネルの受信 Webhook の URL を入力してください。

ファイアウォールの代わりになりますか。

いいえ。SilentShield はフォームをボットから守るものです。Web アプリケーションファイアウォールや DDoS 対策の代わりにはなりません。

変化があったら通知を受け取る

無料で始めて、最初のアラートルールを設定しましょう。

技術情報

セットアップとリファレンスはドキュメントに掲載しています。