跳转到内容
搜索文档

工作原理

最后更新 查看 MarkdownAgent 设置

Cloudflare 定期对您的账户运行安全扫描。这些扫描检查您的 Cloudflare 账户设置、DNS 记录配置和产品配置 — 例如 SSL/TLS、WAF 和 Access — 覆盖您账户中的所有域。

每次扫描都会将您当前的配置与一组代表强大安全姿态的理想产品配置进行对比。当您的配置在一个或多个检查项上不匹配理想配置时,扫描将产生一个 Security Insight(安全洞察) — 一个代表潜在风险的发现。

安全洞察列表可能包含潜在的安全威胁、漏洞、合规性风险、不安全的配置或任何其他已识别的风险。

扫描属性

每个洞察都具有以下属性:

  • 严重性(Severity):洞察的安全风险等级。严重性值分为:低(Low)中(Moderate)高(Critical)。严重性级别越高,对您环境造成威胁的风险越大。
  • 洞察(Insight):洞察描述,详细说明导致风险或漏洞的当前配置。
  • 风险(Risk):不处理该问题所带来风险的描述。
  • 类型(Type):洞察类别。

有关洞察类型的完整列表及其描述,请参阅安全洞察

扫描频率

Cloudflare 默认会自动对所有账户和区域进行扫描。所有套餐均支持按需扫描:

套餐 扫描频率 按需扫描
Free 每 7 天
Pro 和 Business 每 3 天
Enterprise 每天

符合条件的账户(Business、Enterprise 或 Teams 计划)也可以手动开始扫描。有关说明,请参阅快速入门

这篇文档对您有帮助吗?