🛡️較早收集於 2h

Cloudflare 將 Cloudforce One 威脅情報整合至 WAF 規則

Cloudflare 將 Cloudforce One 威脅情報整合至 WAF 規則
PostLinkedIn
🛡️閱讀原文: Cloudflare Blog

💡直接在 WAF 規則中使用即時威脅情報,實現安全防護自動化。

⚡ 30-Second TL;DR

有什麼變化

新增 cf.intel 欄位,可將威脅情報直接整合至 WAF 規則。

為什麼重要

此更新顯著縮短了企業應對針對性網路威脅的防護時間。它使安全團隊無需複雜的手動配置,即可利用企業級的威脅情報。

下一步行動

更新您的 WAF 防火牆規則,加入新的 cf.intel 欄位,以自動阻擋針對您特定產業的已知惡意行為者。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 新增 cf.intel 欄位,可將威脅情報直接整合至 WAF 規則。
  • 針對特定威脅行為者實現高風險流量的自動化防護。
  • 支援基於目標產業威脅數據的即時流量過濾。

🧠 深度解析

Web-grounded analysis with 14 cited sources.

🔑 增強重點摘要

  • Cloudforce One 作為 Cloudflare 的威脅情報平台 (TIP) 和營運服務,結合了對即時攻擊流量的洞察與世界級的威脅研究團隊,提供無與倫比的營運威脅情報。
  • 此整合透過 WAF 規則建構器中的新 cf.intel 欄位實現,支援透過 Cloudflare API 和 Terraform 進行基礎設施即程式碼 (IaC) 的自動化部署。
  • Cloudforce One 提供可操作的威脅情報,包括 STIX/TAXII 資訊流,以便與 SIEM/SOAR 等其他安全工具整合。
  • 該平台提供不同層級的服務(Essentials、Advantage、Elite),客戶可根據需求存取不同資料集、自訂洞察和品牌保護功能。
  • Cloudforce One 的底層架構基於分片式、SQLite 支援的系統,利用 Cloudflare Workers 和 Durable Objects,並在邊緣運行 GraphQL,實現即時可視化和自動化,從而無需複雜的 ETL 管道。

🛠️ 技術深入

  • 整合利用 WAF 規則中的新 cf.intel 欄位,允許客戶直接在 WAF 規則中引用 Cloudforce One 威脅情報。
  • Cloudforce One 是 Cloudflare 的威脅情報平台 (TIP),負責從 Cloudflare 遙測數據中收集和關聯威脅數據,並將其呈現為可視化、自動化規則和分析師審查的情報。
  • 該平台採用分片式、SQLite 支援的架構,並利用 Cloudflare Workers 和 Durable Objects 進行建構。
  • 它直接在邊緣運行 GraphQL,以實現威脅響應的即時可視化和自動化。
  • 威脅事件數據分佈在數千個邏輯分片中,即使聚合全球數據集中的數百萬個事件,也能實現亞秒級的查詢延遲。
  • Cloudflare Queues 用於異步攝取和分發傳入的遙測數據,確保在高流量攻擊高峰期間不會飽和寫入吞吐量。
  • Cloudforce One 客戶可以存取多種數據集,包括進階持續性威脅 (APT)、DDoS 攻擊、網路犯罪、受感染設備、住宅代理和 WAF 攻擊。
  • 威脅情報資訊流可透過 STIX/TAXII 格式提供,便於與 SIEM/SOAR 等第三方安全資訊和事件管理/安全協調、自動化和響應平台整合。
  • Cloudflare WAF 結合了託管規則、OWASP 核心規則集、自訂規則集、機器學習檢測和進階速率限制,以提供多層次保護。
  • WAF 在邊緣檢查 HTTP/S 請求,在惡意負載到達應用程式之前識別並阻止它們。

🔮 前景展望AI analysis grounded in cited sources

組織將實現更快、更主動的威脅緩解。
威脅情報直接整合到 WAF 規則中,允許在攻擊造成重大損害之前進行自動化阻擋。
Cloudflare 的 WAF 將成為企業安全堆疊中更核心的組成部分。
透過將威脅情報直接整合到 WAF 規則中,Cloudflare 增強了其 WAF 作為抵禦不斷演變威脅的主要防禦層的能力。
對於已知威脅模式,人工安全分析師手動更新 WAF 規則的需求將會減少。
基於 Cloudforce One 情報的自動化阻擋減少了響應已識別的威脅行為者和特定行業攻擊所需的人工干預。

時間線

2009-07
Cloudflare 成立。
2018-10
Cloudflare 推出防火牆規則,允許自訂邏輯並將 Cloudflare 的威脅情報作為可用欄位。
2022-03
Cloudflare 重新設計 WAF 體驗,整合防火牆規則、託管規則和速率限制。
2022-06
Cloudflare 推出 Cloudforce One,其新的威脅營運和研究團隊,主要目標是追蹤和擾亂威脅行為者。
2022-09
Cloudforce One 正式上市,透過附加訂閱提供威脅數據、工具和專家存取權。
2025-03
Cloudflare 推出 Cloudforce One 威脅事件平台,根據其全球網路遙測數據提供網路攻擊的即時情報。
2026-06
Cloudflare 將 Cloudforce One 威脅情報透過新的 `cf.intel` 欄位直接整合到 WAF 規則中。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Cloudflare Blog