针对 Brand Protection 的自动 Cease and Desist(停止并终止)模板
摘要(TL;DR): Brand Protection 现在具有 自动 Cease & Desist(C&D) 工作流。当您发现托管在 Cloudflare 之外的侵权域名时,您可以在数秒内立即生成、审查并下载带有自定义品牌标识且预先填写的法律通知。
此更新引入了从纯检测到可行性执法的重大转变,消除了您的 Trust & Safety 和法务团队的手动负担:
- 即时 WHOIS 和收件人查询:我们会在后台自动抓取注册商数据和 WHOIS 联系信息(例如注册人或注册商滥用投诉邮箱),精确指出您的通知需要发送到哪里
- 智能模板自动化:我们使用基本元数据预先填写您的自定义品牌模板,包括侵权域名、注册商名称和发现日期。
- 量身定制的执法语气:根据基础设施匹配的严重程度,从三种默认布局策略中进行选择:
- Exact Match(精确匹配):针对完全相同的商标侵权行为提出正式要求
- Similar Match(相似匹配):针对域名仿冒(单字符距离匹配)进行优化的标准通知
- Friendly Tone(友好语气):针对潜在的无意或意外侵权行为的友好初步沟通
- 完全的编辑控制:在创建最终的 PDF 之前,实时审查屏幕允许您微调消息传递、修改占位符,并确保您的文本与内部法律标准完美契合
在仪表板内审查恶意域名匹配时,您的执法路径会根据攻击者所在的位置而有所不同:
- 在 Cloudflare 网络上:如果该域名使用 Cloudflare 的网络或注册商,只需单击一下即可触发我们现有的集成滥用报告流程。
- 托管在其他地方:如果该域名托管在外部提供商上,单击 Generate C&D Letter 选项启动新的文档生成器,选择您的模板,验证自动填充的收件人数据,然后下载最终生成的 PDF。
您可以通过前往 Cloudflare 仪表板 > Application Security > Brand Protection 并选择您检测到的 Brand Protection 匹配项来管理模板并执行匹配。 有关更多信息,请参阅 Brand Protection 文档。
注意:Cloudflare 并不代表您,也无法为您提供法律建议。只有您自己能决定您的权利是否受到侵犯、警告信是否合适以及该信件应包含的内容。
直接从 Threat Events 保存的视图创建 WAF 规则
Cloudforce One 用户现在可以将 Threat Events 指标转化为主动防御。通过此更新,用户可以立即生成一个 WAF 规则,该规则与他们的任何 Saved Views(已保存视图) 返回的 IP 地址动态列表相匹配。
威胁情报在能立即转化为行动时最有效。以前,阻止威胁行为者需要从威胁事件中手动提取指标并将其复制到您的防火墙规则中。 这一新的集成弥合了威胁发现与威胁缓解之间的差距:
- 当您识别出活动的威胁模式时 —— 例如针对特定行业的持续活动,或者使用已知的指标类型 —— 您只需单击一下即可从调查转向缓解。
- 这种功能允许您利用在 Threat Events 生态系统内已经定义并保存的特定过滤逻辑,而不是编写复杂的静态 IP 规则。
- 自动从您的威胁视图中生成 WAF 规则表达式可消除手动复制错误,确保立即阻止正确的恶意基础设施。
您可以通过仪表板 UI 以及通过 API / Terraform 来实施这些规则。
前往 Cloudflare 仪表板 > Application Security(应用安全) > Threat Intelligence(威胁情报) > Manage Views(管理视图),选择您所需的视图,然后选择 Create WAF Rule(创建 WAF 规则)。
这将使用匹配的威胁事件 IP 指标自动预先填充 WAF 规则生成器。
您还可以通过结合使用 WAF Rule Builder API 以及您的 Threat Events saved views 终点来自动执行此工作流程。
在 Threat Events 中推出 Threat Actor Profiles(威胁行为者档案)
摘要(TL;DR): 我们直接在 Threat Events 仪表板中推出了 Threat Actor Profiles(威胁行为者档案)。您现在可以立即从通用的警报或被阻止的事件,转向揭示威胁事件背后“是谁、为什么以及如何进行”的档案。
安全团队经常面临可见性差距。当一次攻击被阻止时,很难知道它是一个随机的自动化机器人,还是专门针对您行业的复杂高级持续性威胁(APT)活动。要查明原因,通常意味着需要离开您的安全仪表板,去搜寻外部的 OSINT 源或静态且过时的威胁报告。
Threat Actor Profiles 通过直接在您的工作流中共享 Cloudforce One 的深度对手研究来解决此问题:
- Cloudflare 实时查看全球大约 20% 的网络流量。这意味着在活动恶意基础设施接触到我们全球边缘的瞬间,行为者档案就会显示该基础设施。
- 每个档案都提供清晰的战略和战术模块,包括备用别名、来源追踪、历史威胁事件卷以及详细说明对手技术方法的 MITRE ATT&CK 映射。
- 您可以搜索专属的威胁行为者目录,或在任何威胁事件内点击行为者的名称,以查看该特定威胁行为者的所有详细信息和相关事件。
对手追踪现在可在 Cloudflare 仪表板中使用,并已准备好纳入您的日常调查工作流程中:
- 点击 Threat Events 表格中的 Threat Actor(威胁行为者) 名称以打开其完整的身份档案,并查看其别名和攻击统计数据。
- 导航至 Cloudflare 仪表板 > Application Security(应用安全) > Threat Intelligence(威胁情报) 以探索全新的 Threat Actors(威胁行为者) 标签页。在这里,您可以浏览由 Cloudforce One 追踪的所有既定实体的卡片式目录。
欲了解更多信息,请参阅 Cloudforce One 文档。
安全扫描更频繁
Security Insights 扫描现在运行得更频繁。Cloudflare 对 Free 账户每 7 天扫描一次,对 Pro 和 Business 账户每 3 天扫描一次,对 Enterprise 账户每天进行扫描。
此外,现在所有账户和区域默认都会接受扫描。在 Cloudflare 检查您的账户是否存在配置错误、漏洞和其他安全风险之前,您不再需要手动启用扫描。
任何计划现在都可以使用细粒度的按需扫描。您可以从 Cloudflare 仪表板触发针对任何区域、见解或见解类型的按需扫描,以便在解决问题后快速重新检查您的安全状况。
欲了解更多信息,请参阅 Security Insights 文档。
Agent Readiness 分数现在可通过 Cloudflare 仪表板在 URL Scanner 中查看
我们在可通过 Cloudflare 仪表板访问的 URL Scanner 报告中添加了一个新的 Agent Readiness(Agent 就绪) 标签页。此功能根据新兴的 AI 标准评估您的网站,并提供六个专业评分,以帮助您针对下一代 AI 代理和自动发现进行优化。
互联网正在从人类阅读的网络向机器阅读的网络转变。AI 代理现在可以浏览网站、与之交互甚至在网站上执行交易。如果一个网站没有达到“代理准备就绪(agent-ready)”状态,这些机器人可能会消耗过多的带宽、无法找到关键信息,或者无法高效地导航您的服务。
此更新通过将准备就绪程度分解为六个可操作的类别,提供了实质性的价值:
- Basic Web Presence(基本 Web 存在)
- Discoverability(可发现性)
- Content Accessibility(内容可访问性)
- Bot Access Control(Bot 访问控制)
- Protocol Discovery(协议发现)
- Commerce(商业)
您可以直接在仪表板中或通过我们的 API 查看任何已扫描 URL 的这些分数。
- 仪表板:前往 Protect & Connect(保护与连接) > Application Security(应用安全) > Investigate(调查)。运行扫描后,在报告中选择 Agent Readiness(Agent 就绪) 标签页。
- API:使用 URL Scanner API 以编程方式检索您基础设施的这些分数。
欲了解这些分数背后方法的更多信息,请参阅博客文章 ↗。
- Security Center 现在拥有一个名为 Brand Protection (品牌保护) 的角色。此角色授予您在 API 和 Cloudflare 仪表板上访问品牌保护功能的权限。Brand Protection 角色还授予您访问 Investigate (调查) 平台的权限,在该平台中您可以消费 Threat Intel API 并进行 URL 扫描器 API 调用。
- 在 URL 扫描器上,搜索报告的客户现在将获得与该特定主机名相关的所有报告列表。哈希值在安全报告中也可用。通过选择该哈希值,仪表板将列出包含相同哈希值的报告。
- 客户现在可以从已保存的查询中导出所有匹配项。选择您的 Query name(查询名称) > 选择三个点图标 > Export matches(导出匹配项)。
- 客户现在可以创建
security.txt文件,为安全研究团队提供标准化的漏洞报告方式。
- 客户现在可以同时归档多个安全洞察 (Security Insights)。前往 Security Center > Security Insights,并选择要归档的洞察。