חזרה
Cloudflare הציגה את Threat Signals: מודיעין איומים ממקורות פתוחים בחינם לכל החשבונות
SiTech AI Team2 წთ. საკითხავი

Cloudflare הציגה את Threat Signals: מודיעין איומים ממקורות פתוחים בחינם לכל החשבונות

Cloudflare הציגה שירות חדש בשם Threat Signals, שמעבד אוטומטית דוחות איומים ממקורות פתוחים. המוצר חינמי לחלוטין לכל חשבונות Cloudflare ומייצר אינדיקטורים לשימוש בכללי WAF.

Cloudflare הציגה ב-29 בספטמבר את Threat Signals. השירות מעבד אוטומטית דוחות איומים ממקורות פתוחים ומחלץ מהם אינדיקטורים לשימוש. לפי החברה, המוצר חינמי לכל חשבונות Cloudflare דרך API ולוח הבקרה.

מה עושה Threat Signals

השירות מעבד מקורות פתוחים שנבחרו על ידי המשתמש באמצעות סט של agentic skills. ה-skills מסכמים את הדוח, מדגישים את ההקשר המרכזי, מחלצים אינדיקטורים לפגיעה (IOC), מנרמלים ומתייגים אותם. הכול מתרחש בקבוצת נתונים סגורה ומקושרת לחשבון.

Threat Signals-ის პანელი შეგროვებული RSS არხებით

התוצאה היא אינדיקטור עם הקשר, שנשמר בקבוצת Threat Intelligence סגורה כ-Threat Event ומשמש ישירות במדיניות WAF. במקביל Cloudflare הופכת את הגישה ל-Cloudforce One Threat Events Platform לחינמית לכל החשבונות: כל חשבון מקבל אפשרות לבחור ערוץ RSS אחד, קבוצה סגורה שנאספת מערוץ זה עם שמירה ל-30 יום, וגישה לחיפוש אינדיקטורים.

איך זה עובד

Threat Signals עוקב אחר מקורות פתוחים באמצעות RSS. המשתמש יכול להוסיף ערוץ, לתת לו שם וקטגוריה, ולקבוע באיזו תדירות לבדוק תוכן חדש. נתמכים RSS 2.0, Atom ו-RSS 1.0/RDF.

הערוץ הנבחר נכנס ל-Cloudflare Workflow, שבודק מעת לעת מאמרים חדשים. הטקסט מנוקה באמצעות פונקציית Markdown של Browser Run ונשמר ב-R2, ואז מועבר למערכת חילוץ IOC ול-skills המוגדרים כברירת מחדל של Cloudforce One. כתוצאה מכך אנליסט מקבל סיכום קצר ונקודות עיקריות: מה קרה, מי נפגע ולמה הדוח חשוב.

Threat Signals-ის ანგარიშის შეჯამება ძირითადი პუნქტებითა და კონტექსტით

מה למדה Cloudflare

הגרסה הראשונה הייתה אב טיפוס פנימי בן שבוע. החלק הקשה התברר לא כעיבוד נתונים אלא כזכייה באמון. הצוותים הגבילו את תיוג ה-AI לקטלוג התגים הקיים של החשבון, ותיעוד איזה תג נוסף אוטומטית הגביר את האמון בתיוג אוטומטי. בבדיקות, הקשר בין האינדיקטור המבוקש ביותר לדוח המקורי שלו התברר כחשוב ביותר.

זמינות

Threat Signals זמין באופן כללי לכל חשבונות Cloudflare דרך API ולוח הבקרה. כדי להוסיף ערוץ, יש לפתוח בלוח את Application Security, ואז Threat Intelligence ו-Threat Signals. לפי Cloudflare, הצעד הבא יהיה ערוצי קליטה נוספים.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.