Глоссарий
Ознакомьтесь с определениями терминов, используемых в документации Cloudflare WAF.
| Термин | Определение |
|---|---|
| allowlist | Список разрешений (allowlist) — это список элементов (обычно сайтов, IP-адресов, адресов электронной почты и т. п.), которым разрешён доступ к системе. |
| attack score | Число от 1 (вероятно вредоносный) до 99 (вероятно безвредный), классифицирующее вероятность того, что входящий запрос вредоносный. Позволяет обнаруживать новые техники атак до того, как они станут публично известны. |
| блоклист | Блок-лист — это список объектов (обычно сайтов, IP-адресов, адресов электронной почты и т. д.), которым запрещён доступ к системе. |
| объект содержимого | Объект содержимого — это любая бинарная часть тела запроса (по определению систем Cloudflare), не соответствующая ни одному из следующих типов содержимого: |
| credential stuffing | Credential stuffing — это автоматизированная подстановка украденных пар имя пользователя/пароль (то есть учётных данных) в формы входа на сайтах с целью получить доступ к учётным записям пользователей. |
| файрвол | Файрвол — это система безопасности, которая отслеживает и контролирует сетевой трафик на основе набора правил безопасности. |
| утёкшие учётные данные | Утёкшие учётные данные — это конфиденциальная аутентификационная информация, тем или иным образом раскрытая (например, из-за ошибок конфигурации, утечек данных или простой человеческой ошибки), что позволяет третьим лицам получать доступ к цифровым ресурсам. Учётные данные могут включать имена пользователей, пароли, API-ключи, токены аутентификации или закрытые ключи. |
| LLM | Модель машинного обучения, способная понимать и генерировать текст на человеческом языке. Она работает за счёт анализа огромных массивов языковых данных. |
| митигированный запрос | Запрос, к которому Cloudflare применил терминирующее действие, такое как блокировка или челлендж. |
| уровень паранойи | Классифицирует правила управляемого набора OWASP по степени их агрессивности. |
| инъекция в промпт | Процесс перезаписи системного промпта большой языковой модели (LLM), который указывает LLM, как отвечать на пользовательский ввод. |
| rate limiting | Ограничение частоты запросов (rate limiting) — это техника, применяемая в компьютерных системах для управления скоростью обработки запросов. Её можно использовать как меру безопасности для предотвращения атак или для ограничения расхода ресурсов ваших исходных серверов. |
| характеристики правила | Набор параметров правила rate limiting, определяющих, как Cloudflare отслеживает частоту для правила. |
| SIEM | Решение SIEM (Security Information and Event Management) собирает, анализирует и коррелирует данные, помогая управлять инцидентами безопасности, обнаруживать аномалии и соответствовать требованиям регуляторов. |
| threat score | Оценка угрозы (threat score) была оценкой от |
| zero-shot-модель классификации | Предобученная модель машинного обучения, способная относить данные (текст или изображения) к классам, которые она не видела при обучении. |