INTEGRITY Документация

Application Profiles

Application Profiles определяют специфичные для приложения ожидания и классифицируют запросы относительно них. Они добавляют модель позитивной безопасности к вашей существующей защите.

Schema Profile — единственный текущий тип профиля. Он моделирует поддерживаемые поля запросов, типы, форматы, диапазоны и значения.

Понимание жизненного цикла профиля

Профиль схемы (Schema Profile) может быть получен из наблюдаемого трафика или из загруженного файла Схема OpenAPI. Оба источника дают один и тот же тип профиля.

Операция — это термин Cloudflare для эндпоинта, определяемого HTTP-методом, шаблоном имени хоста и шаблоном пути. Web Assets непрерывно обнаруживает операции, и вы можете добавлять операции вручную.

Обнаружение и создание вручную лишь добавляют операции в ваш инвентарь. Профилирование начинается, когда вы выбираете Изучение профиля для операции.

После того как профиль становится доступен, Cloudflare выполняет постоянно активное обнаружение. Обнаружение классифицирует запросы, но не воздействует на трафик.

Просмотрите результаты в Profile Analysis перед созданием Custom Rule. Так обнаружение, расследование и блокировка остаются отдельными шагами.

Дополнение к существующим обнаружениям

Позитивная модель безопасности выявляет запросы, выходящие за ожидаемую структуру вашего приложения. Несоответствующему запросу не обязательно совпадать с сигнатурой атаки.

Application Profiles дополняют Managed Rules, Attack Score и другие механизмы обнаружения по негативной модели безопасности. Эти сигналы можно комбинировать в Custom Rules.

Изучение Application Profiles

См. также