直接从 Threat Events 保存的视图创建 WAF 规则
Cloudforce One 用户现在可以将 Threat Events 指标转化为主动防御。通过此更新,用户可以立即生成一个 WAF 规则,该规则与他们的任何 Saved Views(已保存视图) 返回的 IP 地址动态列表相匹配。
威胁情报在能立即转化为行动时最有效。以前,阻止威胁行为者需要从威胁事件中手动提取指标并将其复制到您的防火墙规则中。 这一新的集成弥合了威胁发现与威胁缓解之间的差距:
- 当您识别出活动的威胁模式时 —— 例如针对特定行业的持续活动,或者使用已知的指标类型 —— 您只需单击一下即可从调查转向缓解。
- 这种功能允许您利用在 Threat Events 生态系统内已经定义并保存的特定过滤逻辑,而不是编写复杂的静态 IP 规则。
- 自动从您的威胁视图中生成 WAF 规则表达式可消除手动复制错误,确保立即阻止正确的恶意基础设施。
您可以通过仪表板 UI 以及通过 API / Terraform 来实施这些规则。
前往 Cloudflare 仪表板 > Application Security(应用安全) > Threat Intelligence(威胁情报) > Manage Views(管理视图),选择您所需的视图,然后选择 Create WAF Rule(创建 WAF 规则)。
这将使用匹配的威胁事件 IP 指标自动预先填充 WAF 规则生成器。
您还可以通过结合使用 WAF Rule Builder API 以及您的 Threat Events saved views 终点来自动执行此工作流程。