← Документация WAF / detections / ai-security-for-apps
Режим логирования и боевой режим
AI Security for Apps может работать в двух разных режимах. Понимание их компромиссов помогает выбрать подходящий вариант для вашего этапа развёртывания.
Сравнение
| Функция | Боевой режим | Режим журналирования |
|---|---|---|
| Как это работает | Вы пишете WAF пользовательские правила с использованием полей обнаружения AI Security for Apps | Вы включаете AI Security Log Mode Ruleset с готовыми правилами |
| Логирование промптов | Нет — журналируются только метаданные запроса | Да — логируется всё тело запроса (в зашифрованном виде через логирование payload) |
| Журналирование ответов | Нет — используйте AI Gateway, если требуется видимость ответов | Нет — то же ограничение |
| Гибкость политики | Полный — сочетайте оценки инъекций, категории PII, bot score, пользовательские темы и другое | Ограниченно — три фиксированных правила (обнаружены PII, обнаружена небезопасная тема, обнаружена инъекция в промпт) без логики оценок или подкатегорий |
| Поведение при блокировке | Настраиваемо — можно выдавать пользовательские ответы, включая пользовательский JSON | Только стандартная страница блокировки WAF |
| Лучше всего подходит для | Боевой трафик с детальным контролем | Оценка и тестирование — сопоставляйте промпты с результатами обнаружения для настройки порогов |
Боевой режим
Боевой режим — стандартный режим работы. Вы включаете AI Security for Apps и создаёте пользовательские правила с помощью поля обнаружения , которые оно заполняет. Это даёт полный контроль над:
- Какие обнаружения запускают действие. Например, блокируйте только когда
cf.llm.prompt.injection_scoreниже 30, вместо блокировки любого обнаружения. - Какие категории PII важны. Например, заблокируйте
CREDIT_CARDно только логироватьEMAIL_ADDRESS. - Комбинирование сигналов. Например, блокируйте, когда одновременно обнаружена PII и низкий bot score.
- Пользовательские ответы. Возвращайте вашему приложению JSON-сообщение об ошибке вместо стандартной страницы блокировки WAF.
Пример выражения боевого правила:
(cf.llm.prompt.injection_score lt 30 and cf.bot_management.score lt 20)
Режим журналирования
Режим журналирования использует AI Security Log Mode Ruleset — готовый набор правил, журналирующий полное тело запроса вместе с результатами обнаружения. Этот режим предназначен для оценки и настройки, а не для принудительного применения в продакшене.
В режиме журналирования:
- Управляемый набор правил срабатывает по трём общим условиям: обнаружена PII, обнаружена небезопасная тема и обнаружена инъекция промпта.
- Всё тело запроса журналируется с использованием логирование payload (в зашифрованном виде — для расшифровки payload необходимо настроить пару ключей).
- Можно сопоставлять конкретные промпты с их оценками обнаружения, чтобы понять, как модель классифицирует ваш трафик.
Когда использовать режим журналирования:
- На этапе первоначального развёртывания — чтобы понять, что AI Security for Apps обнаруживает в вашем трафике, прежде чем применять действия.
- При настройке порогов оценки просматривайте залогированные промпты вместе с их оценками, чтобы определить подходящие пороги.
- При проверке того, что пользовательская тема работают так, как ожидается.
Включите режим логирования
-
В панели управления Cloudflare перейдите в раздел Security Settings .
Перейдите в Settings ↗ -
В разделе AI Security for Apps, найдите Управляемый набор правил .
-
Включите AI Security Log Mode Ruleset.
-
Установите действие Log.
-
(Рекомендуется) Настройте логирование payload , чтобы вы могли расшифровать и просмотреть полное содержимое промпта вместе с результатами обнаружения.
Разверните управляемый набор правил с помощью PUT запрос:
Необходимые разрешения API-токена
Хотя бы одно из следующих разрешения токена обязательно:Zone WAF WriteAccount WAF Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/rulesets/phases/http_request_firewall_managed/entrypoint" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"rules": [
{
"action": "execute",
"action_parameters": {
"id": "b7cd52df92f74c848cec0c2ed385e336"
},
"expression": "true"
}
]
}'ID набора AI Security Log Mode Ruleset:
Чтобы установить действия отдельных правил в log, переопределите правила внутри управляемого набора с помощью action_parameters.overrides. Дополнительную информацию см. в Переопределение управляемого набора правил.
Рекомендуемый порядок действий
-
Начинайте в режиме логирования. Включите AI Security Log Mode Ruleset с действием Log. Настройте логирование payload — так вы сможете просматривать промпты вместе с результатами обнаружения.
-
Просматривайте обнаружения в Security Analytics. Отфильтруйте события управляемого набора правил. Расшифруйте payload и просмотрите промпты, вызвавшие обнаружения. Отметьте оценки, чтобы понять, где устанавливать пороги.
-
Создайте боевые правила. На основе вашего анализа создать пользовательские правила с подходящими порогами оценок и фильтрами категорий PII.
-
Отключите режим журналирования. После развёртывания и проверки боевых правил отключите управляемый набор правил или оставьте его в режиме Log для постоянного мониторинга.
-
Наблюдайте и итерируйте. Постоянно просматривайте события обнаружения в Security Analytics и корректируйте пороги по мере изменения характера вашего трафика.