查看 Security insights(安全洞察) 选项卡,获取应解决的检测到洞察的列表。
对于检测到的每个洞察,您可以在了解其风险后将其解决或归档。
-
在 Cloudflare 仪表板中,转到 Security insights(安全洞察) 页面。
Go to Security insights ↗ -
在您要处理的洞察旁,选择 Details(详细信息) 进行审核。
在解决洞察页面,如果您选择根据推荐的操作更新配置,请按照洞察详细信息页面上的说明进行操作。
以下洞察遵循不同但简单的解决工作流程:
- 未强制执行 TLS 1.2 的最低版本:要解决此洞察:
- 转到 SSL/TLS > Edge Certificates(边缘证书)。
- 选择 TLS 1.2。
- 未启用“始终使用 HTTPS”的域:要解决此洞察:
- 转到 SSL/TLS > Edge Certificates(边缘证书)。
- 选择 Always Use HTTPS(始终使用 HTTPS)。
- 开启 JavaScript 检测:要解决此洞察:
- 转到 Security(安全) > Bots(机器人) > 选择 Configure Bot Management(配置机器人管理)。
- 选择 JavaScript detections(JavaScript 检测)。
您可以直接从仪表板中将安全洞察导出为 CSV 格式。
要导出安全洞察:
-
在 Cloudflare 仪表板中,转到 Security insights(安全洞察) 页面。
Go to Security insights ↗ -
选择 Export insights(导出洞察)。
导出安全洞察允许您对洞察进行更深入的分析。
导出的 CSV 文件包含诸如数据严重性、洞察类型、扫描日期、问题类别等信息,以及其他可选字段(例如洞察详细信息、风险评估、检测方法和推荐的操作)。
您可以从仪表板中归档一个或多个洞察。
要归档洞察:
-
在 Cloudflare 仪表板中,转到 Security insights(安全洞察) 页面。
Go to Security insights ↗ -
选择要归档的洞察,然后选择 Archive selected(归档所选)。
或者,要归档单个洞察:
- 选择要归档的洞察,然后选择 Details(详细信息)。仪表板将打开一个页面,您可以在其中审核洞察属性。
- 选择 Archive insight(归档洞察)。
您可以为关键洞察启用警报。
要启用警报:
-
在 Cloudflare 仪表板中,转到 Security insights(安全洞察) 页面。
Go to Security insights ↗ -
选择要为其创建警报的安全洞察,然后选择 Create alert for selected categories(为所选类别创建警报)。
-
输入通知名称,并选择一个或多个洞察类别来过滤通知。
-
选择 Add email recipients(添加电子邮件接收人),然后输入接收警报的电子邮件地址。
-
选择 Save(保存)。