Обнаружения трафика
Обнаружения трафика проверяют входящие запросы на вредоносную, потенциально вредоносную или несоответствующую активность. Каждое включённое обнаружение оценивает или классифицирует запросы, заполняя одно или несколько полей. Эти поля появляются как фильтры в Security Analytics (дашборде), и их можно использовать в выражениях правил.
Обнаружения после включения работают постоянно, даже если вы не настроили ни одного правила безопасности, использующего их. Результаты обнаружения можно просмотреть в Security Analytics , чтобы выявлять шаблоны трафика и находить потенциально вредоносный трафик. Например, вы можете анализировать трафик по attack score, оценка ботов (bot score), результаты сканирования содержимого или наличие персональных данных (PII) в промптах больших языковых моделей (LLM).
Application Profiles сравнивают запросы с ожидаемыми структурами, специфичными для приложения. Обнаружения на основе профилей не воздействуют на трафик без правила безопасности.
Cloudflare предоставляет следующие обнаружения:
- WAF attack score
- Обнаружение утёкших учётных данных
- Обнаружение вредоносных загрузок
- AI Security for Apps
- Оценка бота
- Threat intelligence
- Application Profiles
Доступность
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Доступность | Да | Да | Да | Да |
| Обнаружение вредоносных загрузок | Нет | Нет | Нет | Платное дополнение |
| Обнаружение утёкших учётных данных | Да | Да | Да | Да |
| Поля утёкших учётных данных | Password Leaked | Password Leaked, User and Password Leaked | Password Leaked, User and Password Leaked | Все поля утёкших учётных данных |
| Число пользовательских расположений обнаружения | 0 | 0 | 0 | 10 |
| Attack score | Нет | Нет | Только одно поле | Да |
| AI Security for Apps | Нет | Нет | Нет | Да |
Дополнительную информацию об оценке ботов (bot score) см. в Bot score.
Включение обнаружения, управляемого настройками
Для обнаружений, управляемых через настройки Security:
-
В панели управления Cloudflare перейдите в раздел Security Settings .
Перейдите в Settings ↗ -
Отфильтруйте по Инструменты обнаружения.
-
Включите нужные обнаружения.
Обнаружения, включённые через настройки Security, работают для всего входящего трафика. Профили приложений (Application Profiles), напротив, оценивают запросы после того, как станет доступен обученный или загруженный профиль.
Дополнительные ресурсы
Подробнее о различии между обнаружением и митигацией см. в Основные понятия.