Detekce provozu
Detekce provozu kontrolují příchozí požadavky na škodlivou, potenciálně škodlivou nebo nevyhovující aktivitu. Každá povolená detekce požadavky skóruje nebo klasifikuje naplněním jednoho či více polí. Tato pole se zobrazují jako filtry v Security Analytics dashboardu a můžete je používat ve výrazech pravidel.
Detekce jsou po povolení stále zapnuté, i když jste nenakonfigurovali žádná bezpečnostní pravidla, která je používají. Výsledky detekce můžete zkontrolovat v Security Analytics k identifikaci vzorců provozu a odhalení potenciálně škodlivého provozu. Provoz můžete analyzovat například na základě skóre útoku, bot score, výsledky skenování obsahu, nebo přítomnost osobně identifikovatelných údajů (PII) v promptech velkých jazykových modelů (LLM).
Application Profiles porovnávají požadavky s očekávanými strukturami specifickými pro aplikaci. Detekce profilů nemitigují provoz bez bezpečnostního pravidla.
Cloudflare poskytuje následující detekce:
- Skóre útoku WAF
- Detekce uniklých přihlašovacích údajů
- Detekce škodlivých uploadů
- AI Security for Apps
- Bot skóre
- Threat intelligence
- Application Profiles
Dostupnost
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Dostupnost | Ano | Ano | Ano | Ano |
| Detekce škodlivých uploadů | Ne | Ne | Ne | Placený doplněk |
| Detekce uniklých přihlašovacích údajů | Ano | Ano | Ano | Ano |
| Pole uniklých přihlašovacích údajů | Password Leaked | Password Leaked, User and Password Leaked | Password Leaked, User and Password Leaked | Všechna pole uniklých přihlašovacích údajů |
| Počet vlastních umístění detekce | 0 | 0 | 0 | 10 |
| Skóre útoku | Ne | Ne | Pouze jedno pole | Ano |
| AI Security for Apps | Ne | Ne | Ne | Ano |
Více informací o bot score najdete v Bot scores.
Zapnutí detekce spravované v nastavení
Pro detekce spravované přes nastavení Security:
-
V Cloudflare dashboardu přejděte na Security Settings stránku.
Přejděte na Settings ↗ -
Filtrujte podle Detekční nástroje.
-
Zapněte požadované detekce.
Detekce povolené přes Security settings běží pro veškerý příchozí provoz. Application Profiles naproti tomu vyhodnocují požadavky až poté, co bude k dispozici naučený nebo nahraný profil.
Další zdroje
Více informací o rozdílu mezi detekcí a mitigací najdete v Koncepty.