INTEGRITY Документация

Threat intelligence

Обнаружение на основе данных об угрозах сопоставляет входящие запросы с индикаторами в Cloudforce One (база threat intelligence). Обнаружение выполняется по IP-адресу клиента. Если IP участвовал в threat-активности за последние семь дней, Cloudflare заполняет поля threat intelligence которые вы можете использовать в выражениях правил WAF.

Эти поля можно использовать в пользовательские правила и правила rate limiting для сопоставления:

Вы можете просмотреть совпадения в Security Analytics, чтобы увидеть, какие злоумышленники и кампании достигают вашего приложения.

Актуальность данных

База данных об угрозах отражает скользящее семидневное окно:

Доступность

Требуется активная Cloudforce One подписка. Для получения доступа обратитесь к вашей аккаунт-команде.

WAF должен быть включён в вашей зоне, прежде чем поля threat intelligence можно будет использовать в выражениях правил.

Дополнительные ресурсы