跳转到内容
搜索文档

安全报告

最后更新 查看 MarkdownAgent 设置

Application Security reports 为 Cloudflare 账户中所有 Enterprise zone 提供网络攻击洞察和趋势。

报告每月自动生成。

你可以前往 Security reports(安全报告) 页面或通过 API 访问报告。通过 dropdown 选择月份可访问之前月份的报告。

Go to Security reports ↗

要下载报告,选择 Print report(打印报告)

2025 年 4 月之前的报告可通过 Security reports(安全报告) > Legacy reports(旧版报告) 访问。由于旧版报告的限制,部分客户可能在 2025 年 4 月之前的每个月都没有报告。

当前报告由 Cloudflare 策划,并将扩展以包含更多洞察。创建自定义报告、按各种字段筛选和调度报告的功能将在后续改进中添加。


报告类型

目前仅提供 Application Security reports。它们涵盖整个产品套件,例如 HTTP DDoS ProtectionWAFBot Management

Application Performance、Cloudflare One 以及 Magic Transit 等 Network Services 的报告将在后续改进中提供。


报告布局

每份报告包括以下部分:

  • Executive summary
  • 允许和缓解请求的分布
  • 行业基准,通过选择行业展示你与同行的比较
  • 允许流量和缓解流量的前五个来源国家/地区,包括地图可视化
  • 最受攻击的前五个 hostname
  • 最有效的前五个缓解规则

要查看更多详情、应用筛选器、分析数据并生成临时报告,请使用 Security Analytics 仪表板Log Explorer

行业基准

行业基准通过将组织的攻击活动与同行业其他组织进行比较,为缓解流量提供额外背景。这些基准帮助你了解所经历的攻击量和频率是典型、高于还是低于同行——清晰了解组织在其威胁态势中的位置。

除提供背景外,基准还可通过量化组织面临的威胁规模以及 Cloudflare 缓解效果,帮助向利益相关者展示价值。在内部沟通安全态势或确定未来安全投资优先级时,此信息很有用。

为确保公平和准确,Cloudflare 在比较前对数据进行标准化。对于每个月,我们计算缓解请求占账户和符合条件 zone 总请求的百分比。此标准化确保基准基于相对攻击强度而非总流量,使大小不同的组织可以进行有意义的比较。

结果帮助你 contextualize 缓解流量数据。例如,你可能看到类似「You are in the top 25% most attacked companies in the Cosmetics industry.」的陈述。此洞察使你更好地了解威胁暴露、向利益相关者沟通结果,并理解 Cloudflare 提供的保护价值。

如果账户未分配行业或显示的行业不正确,请使用报告中的链接选择正确行业。

新选择生效可能需要一段时间,且可能仅应用于未来报告。

如果你有多个 Cloudflare 账户,请选择与特定账户最相关的行业。


前提条件

你必须至少有一个 Enterprise zone。Application Security reports 会在 Enterprise zone 上自动启用。无需任何操作。

如果没有任何 Enterprise zone,将不会生成报告。如果账户创建不足一个月,也尚未生成报告。

所需角色

Cloudflare 用户必须具有以下 角色 之一才能下载 Application Security reports:

  • Super Administrator
  • Administrator

API

List all report policies for a specific accountsh
GET /accounts/{account_id}/reporting/policies
Retrieve the details of a single, specific report policysh
GET /accounts/{account_id}/reporting/policies/{policy_id}
List all generated reports for a specific accountsh
GET /accounts/{account_id}/reporting/reports
Retrieve a single, specific report, including its data and findingssh
GET /accounts/{account_id}/reporting/reports/{report_id}

Data returned by the API

  • Account ID - Account Name - Account Industry - Time range - Total zones - Total zones analyzed - Industry percentile (nullable float) - Total requests (count, percentage) - Total mitigated requests (count, percentage) - Total served requests (count, percentage) - Top 5 hostnames by mitigated requests (hostname, count) - Top 5 source countries by served requests (country, count)
  • Top 5 source countries by mitigated requests (country, count) - Top 5 rules by mitigated requests (rule name, rule type, count)

跨账户报告

每份报告按账户生成。你可以使用 API 检索所有账户的报告并聚合数据。


可用性

此功能以 closed beta 形式向 Enterprise 客户提供。

这篇文档对您有帮助吗?