
Cloudflare Threat Signals-ı təqdim etdi: açıq mənbə təhdid kəşfiyyatı bütün hesablar üçün pulsuz
Cloudflare açıq mənbə təhdid hesabatlarını avtomatik emal edən yeni Threat Signals xidmətini təqdim etdi. Məhsul bütün Cloudflare hesabları üçün pulsuzdur və WAF qaydalarında istifadə üçün göstəricilər yaradır.
Cloudflare sentyabrın 29-da Threat Signals-ı təqdim etdi. Xidmət açıq mənbə təhdid hesabatlarını avtomatik emal edir və onlardan istifadə üçün göstəricilər çıxarır. Şirkətin açıqlamasına görə, məhsul API və idarəetmə paneli vasitəsilə bütün Cloudflare hesabları üçün pulsuzdur.
Threat Signals nə edir
Xidmət istifadəçinin seçdiyi açıq mənbələri agentic skills dəsti ilə emal edir. skills-lər hesabatı ümumiləşdirir, əsas konteksti önə çıxarır, pozuntu göstəricilərini (IOC) çıxarır, normallaşdırır və teqləyir. Hər şey hesaba bağlı qapalı məlumat dəstində baş verir.

Nəticə kontekstlə təchiz edilmiş göstəricidir; qapalı Threat Intelligence dəstində Threat Event kimi saxlanır və birbaşa WAF siyasətində istifadə olunur. Cloudflare eyni zamanda Cloudforce One Threat Events Platform-a girişi bütün hesablar üçün pulsuz edir: hər hesab bir RSS kanalı seçmək imkanı, bu kanaldan yığılmış qapalı dəsti 30 günlük saxlama ilə və göstəriciləri araşdırmaq üçün giriş əldə edir.
Necə işləyir
Threat Signals açıq mənbələri RSS vasitəsilə izləyir. İstifadəçi kanal əlavə edə, ad və kateqoriya təyin edə və yeni məzmunun nə qədər tez-tez yoxlanılacağını ayarlaya bilər. RSS 2.0, Atom və RSS 1.0/RDF dəstəklənir.
Seçilmiş kanal yeni məqalələri vaxtaşırı yoxlayan Cloudflare Workflow-a daxil olur. Mətn Browser Run-ın Markdown funksiyası ilə təmizlənir və R2-də saxlanır, sonra IOC çıxarma sisteminə və Cloudforce One-ın standart skills-lərinə ötürülür. Nəticədə analitik qısa icmal və əsas məqamları alır: nə baş verdi, kim zərər çəkdi və hesabat niyə vacibdir.

Cloudflare nə öyrəndi
İlk versiya bir həftəlik daxili prototip idi. Çətin hissə məlumatların emalı deyil, etimad qazanmaq oldu. Komandalar AI teqləməsini hesabın mövcud teq kataloqu ilə məhdudlaşdırdı, hansı teqin avtomatik qoyulduğunun qeydə alınması isə avtomatik teqləməyə etimadı artırdı. Test zamanı ən çox tələb olunan göstərici ilə onun ilkin hesabatı arasındakı əlaqə oldu.
Əlçatanlıq
Threat Signals API və idarəetmə paneli vasitəsilə bütün Cloudflare hesabları üçün ümumi əlçatanlıqdadır. Kanal əlavə etmək üçün paneldə Application Security, sonra Threat Intelligence və Threat Signals açılmalıdır. Cloudflare-ə görə, növbəti addım məlumat qəbulunun əlavə kanalları olacaq.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.