INTEGRITY Документация

Глоссарий

Ознакомьтесь с определениями терминов, используемых в документации Cloudflare WAF.

ТерминОпределение
allowlist

Список разрешений (allowlist) — это список элементов (обычно сайтов, IP-адресов, адресов электронной почты и т. п.), которым разрешён доступ к системе.

attack score

Число от 1 (вероятно вредоносный) до 99 (вероятно безвредный), классифицирующее вероятность того, что входящий запрос вредоносный. Позволяет обнаруживать новые техники атак до того, как они станут публично известны.

блоклист

Блок-лист — это список объектов (обычно сайтов, IP-адресов, адресов электронной почты и т. д.), которым запрещён доступ к системе.

объект содержимого

Объект содержимого — это любая бинарная часть тела запроса (по определению систем Cloudflare), не соответствующая ни одному из следующих типов содержимого: text/html, text/x-shellscript, application/json, text/csv, или text/xml.

credential stuffing

Credential stuffing — это автоматизированная подстановка украденных пар имя пользователя/пароль (то есть учётных данных) в формы входа на сайтах с целью получить доступ к учётным записям пользователей.

файрвол

Файрвол — это система безопасности, которая отслеживает и контролирует сетевой трафик на основе набора правил безопасности.

утёкшие учётные данные

Утёкшие учётные данные — это конфиденциальная аутентификационная информация, тем или иным образом раскрытая (например, из-за ошибок конфигурации, утечек данных или простой человеческой ошибки), что позволяет третьим лицам получать доступ к цифровым ресурсам.

Учётные данные могут включать имена пользователей, пароли, API-ключи, токены аутентификации или закрытые ключи.

LLM

Модель машинного обучения, способная понимать и генерировать текст на человеческом языке. Она работает за счёт анализа огромных массивов языковых данных.

митигированный запрос

Запрос, к которому Cloudflare применил терминирующее действие, такое как блокировка или челлендж.

уровень паранойи

Классифицирует правила управляемого набора OWASP по степени их агрессивности.

инъекция в промпт

Процесс перезаписи системного промпта большой языковой модели (LLM), который указывает LLM, как отвечать на пользовательский ввод.

rate limiting

Ограничение частоты запросов (rate limiting) — это техника, применяемая в компьютерных системах для управления скоростью обработки запросов. Её можно использовать как меру безопасности для предотвращения атак или для ограничения расхода ресурсов ваших исходных серверов.

характеристики правила

Набор параметров правила rate limiting, определяющих, как Cloudflare отслеживает частоту для правила.

SIEM

Решение SIEM (Security Information and Event Management) собирает, анализирует и коррелирует данные, помогая управлять инцидентами безопасности, обнаруживать аномалии и соответствовать требованиям регуляторов.

threat score

Оценка угрозы (threat score) была оценкой от 0 (нулевой риск) до 100 (высокий риск), классифицирующая репутацию IP-адреса посетителя. В настоящее время оценка угрозы всегда равна 0 (ноль).

zero-shot-модель классификации

Предобученная модель машинного обучения, способная относить данные (текст или изображения) к классам, которые она не видела при обучении.