INTEGRITY Dokumentace

Threat intelligence

Detekce threat intelligence porovnává příchozí požadavky s indikátory v Cloudforce One databáze threat intelligence. Detekce porovnává IP adresu klienta. Pokud byla IP v posledních sedmi dnech zapojena do threat aktivity, Cloudflare naplní pole threat intelligence která můžete použít ve výrazech pravidel WAF.

Tato pole můžete používat v vlastní pravidla a pravidla rate limitingu pro shodu na:

Shody můžete zkontrolovat v Security Analytics abyste viděli, kteří aktéři hrozeb a které kampaně se dostávají k vaší aplikaci.

Aktuálnost dat

Databáze threat intelligence odráží klouzavé sedmidenní okno:

Dostupnost

Vyžaduje aktivní Cloudforce One předplatné. Pro přístup kontaktujte svůj account tým.

Aby bylo možné použít pole threat intelligence ve výrazech pravidel, musí být na vaší zóně povolen WAF.

Další zdroje