SilentShield では、ボット率、リクエスト数、エラー率、解決率の 4 つの指標について、5 分から 24 時間の時間枠で API キーごとにアラートルールを定義し、メール、Webhook、Slack でアラートを送信できます。IP アドレスごと、API キーごとのレート制限がエンドポイントを守り、自動の不正利用検知が繰り返しの違反者をブロックします。SilentShield はフォームをボットから守るもので、Web アプリケーションファイアウォールや DDoS 対策の代わりにはなりません。
指標から通知まで
指標を選ぶ
ボット率、リクエスト数、エラー率、解決率から選びます。
しきい値と時間枠を設定する
「より大きい」「より小さい」「等しい」を、5 分、15 分、1 時間、24 時間の時間枠で設定します。
通知先を選ぶ
メール、Webhook、Slack のメッセージから選びます。
時間枠ごとに 1 件のアラートを受け取る
ルールは時間枠ごとに多くても 1 回だけ発火するため、アラートが読む価値のあるものであり続けます。
得られるメリット
ご自身の数値に基づくルール
推奨ルールから始めることも、API キーごとに独自のルールを定義することもできます。最も役に立つアラートは、ご自身のトラフィックが裏付けてくれるものです。
3 つの通知先
メール、任意で HMAC-SHA256 署名を付けられる Webhook、または Slack チャンネルへの整形されたメッセージから選べます。
調整できる通知
不正利用の増加、クォータの警告、キーの有効期限のアラートは標準でオンです。週次レポートは任意で利用できます。
しっかり効く制限
IP ごと、API キーごとのレート制限がエンドポイントを守り、自動の不正利用検知が繰り返しの違反者をブロックします。
あわせて使える機能
クォータの警告
月間クォータが埋まっていくにつれてメールで通知するため、上限に突然達することがありません。
構造化された Webhook
ペイロードには、ルール名、指標、値、しきい値、タイムスタンプが含まれます。
Slack に直接
受信 Webhook の URL を追加するだけで、アラートがチャンネルに届きます。
データ保護
アラートは、トラフィックの件数から作られます。Webhook のペイロードにはルール名、指標、値、しきい値、タイムスタンプが含まれ、独自のシークレットで HMAC-SHA256 署名を検証できます。
