跳转到内容
搜索文档

定义安全保护

最后更新 查看 MarkdownAgent 设置

Web 资产(Web Assets)为安全检测提供应用程序上下文。这有助于检测工具审查正确的流量,并允许您创建专注于针对性保护的规则。

使用本指南将 Web 资产操作与安全检测联系起来,并创建一条对风险流量进行记录、质询、阻止或速率限制的规则。

保护工作流

大多数使用 Web 资产的保护都遵循相同的工作流:

  1. 启用保护该用例的安全检测(如果适用)。

  2. 在 Web 资产中,确认相关操作存在。

    Go to Web assets ↗
  3. 应用所需的托管标签(如果尚不存在)。

  4. 在安全分析中,审查匹配的流量和检测结果。

    Go to Analytics ↗
  5. 创建自定义规则或速率限制规则,以对风险流量采取行动。

示例:保护 AI 驱动的操作

针对应用的 AI 安全 会对针对 AI 驱动操作的请求运行有针对性的扫描。使用它可以检测提示词注入、提示词中的个人身份信息 (PII)、不安全话题以及其他特定于大型语言模型 (LLM) 的信号。

要为 LLM 驱动的操作定义保护:

  1. 启用针对应用的 AI 安全。
  2. 确认接收 LLM 提示词的操作存在于 Web 资产中。
  3. 应用 cf-llm 托管标签(如果尚不存在)。
  4. 在安全分析中,按 cf-llm 托管标签进行过滤。
  5. 在匹配的流量上审查针对应用的 AI 安全字段。
  6. 创建对 AI 检测字段执行操作的自定义规则或速率限制规则。

有关完整的设置工作流,请参阅开始使用针对应用的 AI 安全

验证检测行为

在创建阻止规则之前,使用安全分析来确认预期的请求是否带有正确的操作和标签上下文。

  1. 在 Cloudflare 仪表板中,转到 Analytics(分析) 页面。

    Go to Analytics ↗
  2. 按相关的托管标签进行过滤。

  3. 审查 Sampled logs(采样日志)

  4. 检查特定于检测的字段,例如 LLM 提示词字段或泄露凭据字段。

您还可以通过 Logpush 导出操作和标签数据,或者使用 GraphQL Analytics API 进行查询。有关更多信息,请参阅在分析和日志中使用标签

缓解匹配的流量

在验证检测行为之后,创建针对相关检测字段执行操作的规则。

例如,规则可以匹配发送至带有 cf-llm 标记的操作的请求,且该请求在 LLM 提示词中携带有个人身份信息。

您可以使用自定义规则来记录、质询、阻止或跳过流量。您可以使用速率限制规则来限制高容量的活动。

这篇文档对您有帮助吗?