INTEGRITY Документация

Cloudflare Web Application Firewall

Получите автоматическую защиту от уязвимостей и гибкость создания пользовательских правил.

Доступно на всех планах

Файрвол веб-приложений Cloudflare (Cloudflare WAF) проверяет входящие веб- и API-запросы и отфильтровывает нежелательный трафик на основе наборов правил (rulesets). WAF использует Язык Rules, гибкий синтаксис выражений, который позволяет фильтровать трафик по свойствам запроса: IP-адресу, пути URL, заголовкам и содержимому тела.

Узнайте, как начать работу.


Возможности

Application Profiles

Сравнивайте запросы с ожидаемой структурой, специфичной для приложения. Просматривайте обнаружения профиля, прежде чем митигировать нарушения с помощью Custom Rules.

Пользовательские правила

Создавайте собственные пользовательские правила для защиты вашего сайта и API от вредоносного входящего трафика. Используйте продвинутые возможности вроде WAF attack score и обнаружение вредоносных загрузок в ваших пользовательских правилах.

Правила rate limiting

Определяйте лимиты частоты для входящих запросов, соответствующих выражению, и действие, выполняемое при достижении этих лимитов.

Управляемые правила

Включите предварительно настроенные управляемые наборы правил, чтобы получить немедленную защиту. Эти наборы правил регулярно обновляются, предлагая продвинутую защиту от уязвимостей нулевого дня, и их поведение можно настраивать.

Конфигурация на уровне аккаунта
Только Enterprise

Создание и развёртывание наборов правил в нескольких зонах Enterprise.

Security Events

Просматривайте обработанные запросы (совпадения правил) в интуитивном интерфейсе. Настраивайте конфигурации безопасности на основе сэмплированных журналов.

Security Analytics

Отображает информацию обо всех входящих HTTP-запросах, включая те, которые не затронуты мерами безопасности.

Доступность

Функция Free Pro Business Enterprise
Attack score Нет Нет Да (одно поле) Да
Обнаружение утёкших учётных данных Да (одно поле) Да Да Да
Обнаружение вредоносных загрузок Нет Нет Нет Платное дополнение
AI Security for Apps Нет Нет Нет Платное дополнение
Пользовательские правила Да Да Да Да
Правила rate limiting Да (одно правило) Да Да Да
Advanced Rate Limiting Нет Нет Нет Платное дополнение
WAF Managed Rules Только Free Managed Ruleset Да Да Да
Sensitive Data Detection (SDD) Нет Нет Нет Да
Конфигурация WAF на уровне аккаунта Нет Нет Нет Да
Пользовательские списки Да Да Да Да
Managed IP Lists Нет Нет Нет Да
Email Address Obfuscation Да Да Да Да
Hotlink Protection Да Да Да Да
Замена небезопасных JS-библиотек Да Да Да Да
Правила IP Access Да Да Да Да
User Agent Blocking Да Да Да Да
Zone Lockdown Да Да Да Да
Security Analytics (зона) Да Да Да Да
Security Analytics (аккаунт) Нет Нет Да Да
Security Events Да (только выборочные логи) Да Да Да
Оповещения Security Events Нет Нет Да Да
Расширенные оповещения Security Events Нет Нет Нет Да

Это сводка доступных функций по тарифам Cloudflare. Подробности см. в документации отдельных функций.


DDoS Protection

Защита Cloudflare от DDoS обеспечивает безопасность сайтов, приложений и целых сетей, не ухудшая при этом производительность легитимного трафика.

Безопасность на стороне клиента

Безопасность на стороне клиента (ранее Page Shield) — это комплексное решение клиентской безопасности, обеспечивающее защиту браузерного окружения посетителей вашего сайта.

Боты

Решения Cloudflare для защиты от ботов выявляют автоматизированный трафик и противодействуют ему, защищая ваш домен от плохих ботов.