Geri Dön
Cloudflare, Threat Signals'ı tanıttı: tüm hesaplar için açık kaynak tehdit istihbaratı ücretsiz
SiTech AI Team2 წთ. საკითხავი

Cloudflare, Threat Signals'ı tanıttı: tüm hesaplar için açık kaynak tehdit istihbaratı ücretsiz

Cloudflare, açık kaynak tehdit raporlarını otomatik olarak işleyen yeni Threat Signals hizmetini tanıttı. Ürün tüm Cloudflare hesapları için ücretsiz ve WAF kurallarında kullanılacak göstergeler üretiyor.

Cloudflare, 29 Eylül'de Threat Signals'ı tanıttı. Hizmet, açık kaynak tehdit raporlarını otomatik olarak işler ve bunlardan kullanılabilir göstergeler çıkarır. Şirkete göre ürün, API ve yönetim paneli üzerinden tüm Cloudflare hesapları için ücretsizdir.

Threat Signals ne yapar

Hizmet, kullanıcının seçtiği açık kaynakları bir agentic skills kümesiyle işler. skills'ler raporu özetler, ana bağlamı öne çıkarır, ihlal göstergelerini (IOC) çıkarır, normalleştirir ve etiketler. Her şey hesaba bağlı kapalı bir veri kümesinde gerçekleşir.

Threat Signals-ის პანელი შეგროვებული RSS არხებით

Sonuç, kapalı Threat Intelligence kümesinde Threat Event olarak saklanan ve doğrudan WAF politikasında kullanılan bağlamlı bir göstergedir. Cloudflare aynı zamanda Cloudforce One Threat Events Platform erişimini tüm hesaplar için ücretsiz hale getiriyor: her hesap bir RSS kanalı seçme imkânı, bu kanaldan oluşturulan kapalı kümede 30 günlük saklama ve göstergeleri araştırma erişimi alıyor.

Nasıl çalışır

Threat Signals açık kaynakları RSS ile izler. Kullanıcı kanal ekleyebilir, ad ve kategori atayabilir ve yeni içeriğin ne sıklıkla kontrol edileceğini ayarlayabilir. RSS 2.0, Atom ve RSS 1.0/RDF desteklenir.

Seçilen kanal, yeni makaleleri düzenli olarak kontrol eden Cloudflare Workflow'a girer. Metin, Browser Run'ın Markdown işleviyle temizlenir ve R2'de saklanır, ardından IOC çıkarma sistemine ve Cloudforce One'ın varsayılan skills'lerine iletilir. Sonuç olarak analist kısa bir özet ve ana noktaları alır: ne oldu, kim etkilendi ve rapor neden önemli.

Threat Signals-ის ანგარიშის შეჯამება ძირითადი პუნქტებითა და კონტექსტით

Cloudflare ne öğrendi

İlk sürüm bir haftalık dahili prototipti. Zor kısım veri işleme değil, güven kazanma oldu. Ekipler AI etiketlemeyi hesabın mevcut etiket kataloğuyla sınırladı; hangi etiketin otomatik eklendiğinin kaydedilmesi otomatik etiketlemeye güveni artırdı. Testlerde en çok talep edilen göstergenin kaynak raporuyla bağlantısı olduğu görüldü.

Kullanılabilirlik

Threat Signals, API ve yönetim paneli üzerinden tüm Cloudflare hesapları için genel kullanıma açıktır. Kanal eklemek için panelde Application Security, ardından Threat Intelligence ve Threat Signals açılmalıdır. Cloudflare'e göre sonraki adım ek veri alma kanalları olacak.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.