العودة
أطلقت Cloudflare خدمة Threat Signals: استخبارات تهديدات من مصادر مفتوحة مجانًا لجميع الحسابات
SiTech AI Team2 წთ. საკითხავი

أطلقت Cloudflare خدمة Threat Signals: استخبارات تهديدات من مصادر مفتوحة مجانًا لجميع الحسابات

أطلقت Cloudflare خدمة Threat Signals الجديدة، التي تعالج تلقائيًا تقارير التهديدات من مصادر مفتوحة. المنتج مجاني لجميع حسابات Cloudflare وينتج مؤشرات لاستخدامها في قواعد WAF.

أطلقت Cloudflare في 29 سبتمبر خدمة Threat Signals. تعالج الخدمة تقارير التهديدات من مصادر مفتوحة تلقائيًا وتستخرج منها مؤشرات قابلة للاستخدام. وفقًا للشركة، المنتج مجاني لجميع حسابات Cloudflare عبر API ولوحة التحكم.

ما الذي يفعله Threat Signals

تعالج الخدمة المصادر المفتوحة التي يختارها المستخدم عبر مجموعة من agentic skills. تقوم skills بتلخيص التقرير، وإبراز السياق الرئيسي، واستخراج مؤشرات الاختراق (IOC)، وتطبيعها ووسمها. يحدث كل شيء في مجموعة بيانات مغلقة مرتبطة بالحساب.

Threat Signals-ის პანელი შეგროვებული RSS არხებით

النتيجة هي مؤشر مزوّد بالسياق، يُخزَّن في مجموعة Threat Intelligence مغلقة على شكل Threat Event ويُستخدم مباشرة في سياسة WAF. وفي الوقت نفسه تجعل Cloudflare الوصول إلى Cloudforce One Threat Events Platform مجانيًا لجميع الحسابات: يحصل كل حساب على إمكانية اختيار قناة RSS واحدة، ومجموعة مغلقة تُجمع من هذه القناة مع تخزين لمدة 30 يومًا، ووصول للبحث في المؤشرات.

كيف يعمل

يراقب Threat Signals المصادر المفتوحة عبر RSS. يمكن للمستخدم إضافة قناة، وتعيين اسم وفئة، وتحديد عدد مرات فحص المحتوى الجديد. يتم دعم RSS 2.0 وAtom وRSS 1.0/RDF.

تدخل القناة المختارة إلى Cloudflare Workflow، الذي يفحص المقالات الجديدة دوريًا. يُنظَّف النص عبر وظيفة Markdown في Browser Run ويُخزَّن في R2، ثم يُنقل إلى نظام استخراج IOC وإلى skills الافتراضية لدى Cloudforce One. ونتيجة لذلك يحصل المحلل على ملخص قصير ونقاط رئيسية: ماذا حدث، ومن تضرر، ولماذا التقرير مهم.

Threat Signals-ის ანგარიშის შეჯამება ძირითადი პუნქტებითა და კონტექსტით

ماذا تعلمت Cloudflare

كان الإصدار الأول نموذجًا داخليًا لمدة أسبوع. تبيّن أن الجزء الصعب ليس معالجة البيانات بل اكتساب الثقة. قيّدت الفرق وسم AI بكتالوج الوسوم الموجود مسبقًا في الحساب، كما أن تسجيل الوسم الذي أُضيف تلقائيًا زاد الثقة في الوسم التلقائي. أثناء الاختبار، ظهر أن الرابط بين المؤشر الأكثر طلبًا وتقريره الأصلي هو الأهم.

التوفر

Threat Signals متاح بشكل عام لجميع حسابات Cloudflare عبر API ولوحة التحكم. لإضافة قناة، يجب فتح Application Security في اللوحة، ثم Threat Intelligence ثم Threat Signals. وفقًا لـ Cloudflare، ستكون الخطوة التالية قنوات إضافية لاستقبال البيانات.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.