INTEGRITY Dokumentace

Začínáme

Vytvořte naučený Schema Profile pro jednu operaci. Poté zkontrolujte jeho detekce, než nakonfigurujete mitigaci.

Kontrola požadavků na učení

Cloudflare se učí profily týdně z kvalifikujícího provozu za předchozích sedm dní. Pouze požadavky, které obdržely 2xx odpověď.

Operace potřebuje 1 000 kvalifikujících požadavků pro práh učení polí. Pro práh učení hranic potřebuje 10 000 kvalifikujících požadavků.

Po dosažení prahu učení polí se Cloudflare může naučit pole požadavků. Po dosažení prahu učení hranic se Cloudflare může naučit omezení, jako jsou číselné rozsahy a délky řetězců.

První profil se objeví po dalším týdenním běhu učení. To může trvat až sedm dní od splnění příslušného prahu.

Naučení a kontrola profilu

  1. V dashboardu Cloudflare přejděte na Web Assets > Operace.

    Přejděte na Webové assety ↗
  2. Vyberte objevenou operaci nebo přidat ručně. Operace používá metodu HTTP, vzor hostitele a vzor cesty.

  3. V overflow menu operace vyberte Naučení profilu. Discovery ani ruční vytvoření profilování nespouští.

  4. Nechte Cloudflare nasbírat dostatek kvalifikujícího provozu.

  5. V overflow menu operace vyberte View details. Naučené schéma zkontrolujte v části Přehled zabezpečení.

  6. V Security > Analytics, otevřete Profile Analysis. Prohlédněte si časové řady požadavků z hlediska souladu s profilem a porušení.

    Přejděte na Analytics ↗
  7. Prozkoumejte vzorkované logy (sampled logs) a zkontrolujte důvody porušení.

  8. Po prověření reprezentativního produkčního provozu vytvořit vlastní pravidlo.

  9. Omezte pravidlo na zamýšleného hostitele, cestu nebo operaci. Poté zvolte mitigační akci.

Jakmile je profil k dispozici, Cloudflare spouští trvale zapnutá detekce. Bez vlastního pravidla (Custom Rule) požadavky nemitiguje.

Pokud se nezobrazí žádné naučené schéma, ověřte, že jste vybrali Naučení profilu. Cloudflare možná stále shromažďuje dostatek kvalifikujícího se provozu.

Podrobnosti o učení a omezeních najdete v Schema Profiles.

Použití nahraného schématu

Pokud máte schéma OpenAPI, nahrajte jej přes Validace schématu. Nahraná schémata generují detekce prostřednictvím cf.schema_validation.uploaded.violated.

Reference API Shield pokrývá formáty nahrávání, požadavky OpenAPI, konfiguraci API, konfiguraci Terraformu a omezení.