Cloudflare 的侵入检测系统 (IDS) 是一项 Cloudflare Advanced Network Firewall(前称 Magic Firewall)功能,您可以使用该功能主动监控流量中各种已知的威胁特征。IDS 扩展了防火墙的安全覆盖范围,针对更广泛的威胁数据库分析流量,根据网络流量中的特征或“指纹”检测各种复杂的攻击,如勒索软件、数据外泄和网络扫描。
借助 Cloudflare 的全球 Anycast 网络,您将获得:
- Cloudflare 的整个全球网络容量现在都将成为您 IDS 的容量。
- 内置冗余和故障转移。每台服务器都运行 Cloudflare 的 IDS 软件,流量会自动吸引到距离其源头最近的网络位置。
- 持续部署,以不断改进 Cloudflare 的 IDS 能力。
有关启用 IDS 和创建新规则集的更多信息,请参阅启用 IDS。启用 IDS 后,您的流量将被扫描以发现恶意流量。检测到的事件会被记录到可从仪表板配置的目标。有关配置接收检测事件的目标的说明,请参阅将 Logpush 与 IDS 结合使用。此外,所有被分析的流量都可以通过网络分析 (Network Analytics) 进行访问。请参阅 GraphQL Analytics 来查询分析数据。