INTEGRITY Dokumentace

Application Profiles

Application Profiles definují očekávání specifická pro aplikaci a klasifikují požadavky vůči nim. K vašim existujícím ochranám přidávají pozitivní bezpečnostní model.

Schema Profile je v současnosti jediný typ profilu. Modeluje podporovaná pole požadavků, typy, formáty, rozsahy a hodnoty.

Porozumění životnímu cyklu profilu

Schema Profile může pocházet z pozorovaného provozu nebo z nahraného OpenAPI schéma. Oba zdroje vytvářejí stejný typ profilu.

Operace je termín Cloudflare pro endpoint identifikovaný HTTP metodou, vzorem hostname a vzorem cesty. Web Assets průběžně objevuje operace a operace můžete přidávat i ručně.

Discovery a ruční vytvoření pouze přidávají operace do vašeho inventáře. Profilování začíná, když vyberete Naučení profilu pro operaci.

Jakmile je profil k dispozici, Cloudflare spouští trvale zapnutá detekce. Detekce požadavky klasifikuje, ale provoz nemitiguje.

Zkontrolujte výsledky v Profile Analysis před vytvořením Custom Rule. Detekce, vyšetřování a mitigace tak zůstávají oddělenými kroky.

Doplnění existujících detekcí

Pozitivní bezpečnostní model identifikuje požadavky mimo očekávanou strukturu vaší aplikace. Nevyhovující požadavek nemusí odpovídat žádné signatuře útoku.

Application Profiles doplňují Managed Rules, Attack Score, a další detekce negativního bezpečnostního modelu. Tyto signály můžete kombinovat ve vlastních pravidlech.

Prozkoumejte Application Profiles

Viz také