INTEGRITY Документация

Обнаружения трафика

Обнаружения трафика проверяют входящие запросы на вредоносную, потенциально вредоносную или несоответствующую активность. Каждое включённое обнаружение оценивает или классифицирует запросы, заполняя одно или несколько полей. Эти поля появляются как фильтры в Security Analytics (дашборде), и их можно использовать в выражениях правил.

Обнаружения после включения работают постоянно, даже если вы не настроили ни одного правила безопасности, использующего их. Результаты обнаружения можно просмотреть в Security Analytics , чтобы выявлять шаблоны трафика и находить потенциально вредоносный трафик. Например, вы можете анализировать трафик по attack score, оценка ботов (bot score), результаты сканирования содержимого или наличие персональных данных (PII) в промптах больших языковых моделей (LLM).

Application Profiles сравнивают запросы с ожидаемыми структурами, специфичными для приложения. Обнаружения на основе профилей не воздействуют на трафик без правила безопасности.

Cloudflare предоставляет следующие обнаружения:

Доступность

Free Pro Business Enterprise
Доступность Да Да Да Да
Обнаружение вредоносных загрузок Нет Нет Нет Платное дополнение
Обнаружение утёкших учётных данных Да Да Да Да
Поля утёкших учётных данных Password Leaked Password Leaked, User and Password Leaked Password Leaked, User and Password Leaked Все поля утёкших учётных данных
Число пользовательских расположений обнаружения 0 0 0 10
Attack score Нет Нет Только одно поле Да
AI Security for Apps Нет Нет Нет Да

Дополнительную информацию об оценке ботов (bot score) см. в Bot score.

Включение обнаружения, управляемого настройками

Для обнаружений, управляемых через настройки Security:

  1. В панели управления Cloudflare перейдите в раздел Security Settings .

    Перейдите в Settings ↗
  2. Отфильтруйте по Инструменты обнаружения.

  3. Включите нужные обнаружения.

Обнаружения, включённые через настройки Security, работают для всего входящего трафика. Профили приложений (Application Profiles), напротив, оценивают запросы после того, как станет доступен обученный или загруженный профиль.

Дополнительные ресурсы

Подробнее о различии между обнаружением и митигацией см. в Основные понятия.