Сегодня, наряду с нашим объявлением о WAF Attack Score, мы также объявляем о запуске нашего нового продукта — Security Analytics.
Security Analytics обеспечит вам представление о безопасности всего вашего HTTP-трафика, а не только нейтрализованных запросов, позволяя сосредоточиться на том, что наиболее важно: трафик, признанный вредоносным, но потенциально не нейтрализованный.
Представьте, что вы только что подключили свое приложение к Cloudflare, и без каких-либо дополнительных усилий каждый HTTP-запрос анализируется сетью Cloudflare. Таким образом, аналитика расширяется за счет анализа атак, анализа ботов и любого другого сигнала о безопасности, предоставляемого Cloudflare.
Без какого-либо риска ложных срабатываний, вы можете просмотреть непосредственно весь свой трафик, чтобы узнать, что именно происходит, когда и где.
Это позволяет вам сразу же приступить к анализу результатов этих сигналов, сокращая время, необходимое для развертывания активных мер по нейтрализации атаки, и повышая вашу уверенность в принятии решений.
Мы называем такой подход «обнаружение, затем нейтрализация», и мы уже получили весьма положительные отзывы от клиентов, получивших ранний доступ.
\n \n \n \n \n
Фактически, решение Cloudflare по управлению ботами — Bot Management — использует эту модель в течение последних двух лет. Мы постоянно получаем отзывы наших клиентов о том, что благодаря улучшенным возможностям мониторинга сети они больше доверяют нашему решению по оценке ботов. Для дальнейшей поддержки этого нового способа защиты ваших веб-приложений и объединения всех наших интеллектуальных сигналов мы спроектировали и разработали новую систему аналитики безопасности — Security Analytics, которая начинает получать сигналы от WAF и других продуктов безопасности, чтобы следовать этой модели.
Созданная на основе нашего успешного опыта аналитики, новая система аналитики безопасности — Security Analytics — использует существующие компоненты, такие как лучшие статистические данные, быстрые контекстные фильтры, на новом макете страницы, обеспечивающем быстрое исследование и подтверждение. В следующих разделах этот новый макет страницы будет разбит на части, образующие рабочий процесс высокого уровня.
Ключевое различие между аналитикой безопасности (Security Analytics) и событиями безопасности (Security Events) заключается в том, что Security Analytics основана на HTTP-запросах, которые охватывают возможности мониторинга всего трафика вашего сайта, а Security Events используют другой набор данных, который визуализируется всякий раз, когда имеет место совпадение с любым активным правилом безопасности.
Новая система Security Analytics визуализирует набор данных выборочных HTTP-запросов на основе всего вашего приложения, аналогично аналитике ботов. При подтверждении модели «обнаружение, затем нейтрализация» с выбранными клиентами, как правило, наблюдается использование наилучших статистических данных N для быстрого сужения до либо очевидных аномалий, либо определенных частей приложения. Основываясь на этих аналитических данных, страница начинается с выбранной статистики наилучших данных N, охватывающей как источники запросов, так и назначения запросов, что позволяет выполнить расширение, с тем, чтобы просмотреть всю доступную статистику. Такие вопросы, как «Насколько хорошо защищена область администратора моего приложения?» отображается одним или двумя быстрыми щелчками по фильтру в этой области.
После определения предварительного фокуса, ядро интерфейса предназначено для построения графиков тенденций с течением времени. Диаграмма временных рядов зарекомендовала себя как мощный инструмент, помогающий выявлять аномалии трафика, а также позволяющий строить графики на основе различных критериев. Всякий раз, когда возникает пик трафика, скорее всего, имела место атака или попытка атаки.
Как упоминалось выше, в отличие от Security Events, набор данных, используемый на этой странице, представляет собой HTTP-запросы, которые включают как нейтрализованные, так и не нейтрализованные запросы. Под нейтрализованными запросами здесь мы подразумеваем «любой HTTP-запрос, который имел "завершающее" действие, примененное платформой Cloudflare». Остальные запросы, которые не были нейтрализованы, либо обслуживаются кэшем Cloudflare, либо достигают источника. В таких случаях, как наличие пика в не нейтрализованных запросах, но при этом с равномерным уровнем нейтрализованных запросов, можно предположить, что имела место атака, которая не соответствует ни одному активному правилу WAF. В данном примере вы можете одним щелчком мыши отфильтровать не нейтрализованные запросы непосредственно на диаграмме, что инициирует обновление всех данных, визуализированных на этой странице, оказывая поддержку дальнейшим исследованиям.
В дополнение к отображению по умолчанию нейтрализованных или не нейтрализованных запросов вы также можете выбрать график тенденций либо анализа атак, либо анализа ботов, что позволит вам выявлять аномалии в отношении атак или поведения ботов.
Одним из наиболее предпочитаемых и надежных аналитических сигналов для наших клиентов является оценка ботов. С последним добавлением WAF Attack Score и сканирования контента, мы объединяем их на одной странице аналитики, помогая вам еще больше увеличить масштаб своего трафика на основе некоторых из этих сигналов. Комбинация этих сигналов позволяет вам найти ответы на сценарии, которые до сих пор были невозможны:
Запросы на атаку, выполненные (определенными) автоматическими источниками
Запросы на вероятную атаку, выполненные людьми
Содержимое, загруженное с вредоносным контентом, созданным ботами, или без него
После того как сценарий будет отфильтрован, визуализация данных всей страницы, включая статистику наилучших статистических данных N, тренд HTTP-запросов и журнал с выборкой, будет обновлен, что позволит вам обнаружить любые аномалии либо среди одного из наборов наилучших статистических данных N, либо среди тенденции HTTP-запросов, основанной на времени.
После увеличения масштаба определенной части вашего трафика, которая может являться аномалией, журналы выборок предоставляют подробное представление для проверки вашего обнаружения по HTTP-запросу. Это важнейший шаг в рабочем процессе исследования безопасности, подтвержденный высоким коэффициентом вовлеченности при изучении данных об использовании таких журналов, просматриваемых в событиях безопасности (Security Events). Хотя мы добавляем больше данных в каждую запись журнала, расширенное представление журнала со временем становится менее читаемым. Соответственно, мы переработали расширенное представление, начиная с реакции Cloudflare на запрос, затем наши сигналы анализа и, наконец, заканчивая ключевыми компоненты самого необработанного запроса. Изучая эти сведения, вы подтверждаете свою гипотезу об аномалии и принимаете решение о необходимости принятия каких-либо мер по ее нейтрализации.
При внутреннем тестировании прототипа этой аналитической панели мы выяснили, что степень гибкости приводит к увеличению кривой обучения. Чтобы помочь вам начать осваивать гибкость, разработана удобная панель аналитики. Эти аналитические данные созданы для того, чтобы выделить конкретные аспекты вашего общего трафика. Простым щелчком мыши на любом из результатов анализа применяется набор фильтров, увеличивающих масштаб непосредственно той части вашего трафика, которая вас интересует. Здесь вы можете просмотреть журналы выборок или дополнительно настроить любой из примененных фильтров. Данный подход был подтвержден дальнейшими внутренними исследованиями высокоэффективного рабочего процесса, который во многих случаях станет вашей отправной точкой при использовании этой информационной панели.
Новая система Security Analytics постепенно развертывается для всех клиентов плана Enterprise, которые приобрели новые пакеты Application Security Core или Advanced. В ближайшем будущем мы планируем развернуть эту систему для всех других клиентов. Это новое представление будет находиться рядом с существующей информационной панелью Security Events.
Мы все еще находимся на ранней стадии перехода к модели «обнаружение, затем нейтрализация», которая обеспечит вам больше возможностей мониторинга и интеллектуальных функций для лучшей защиты ваших веб-приложений. Пока мы работаем над расширением возможностей обнаружения, поделитесь с нами своими мыслями и отзывами, чтобы помочь нам улучшить наши результаты. Если вы хотите получить доступ раньше, обратитесь к своим специалистам по работе с клиентами, чтобы приступить.
"],"published_at":[0,"2022-12-09T14:00:00.000+00:00"],"updated_at":[0,"2024-10-09T23:06:09.832Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/3qZ7W5gWizNBqUwYi8q9Dl/2dda11408a825f7445dba4a50a2856b2/security-analytics.png"],"tags":[1,[[0,{"id":[0,"36Dg2NwTgUHhrlE0FRpSdJ"],"name":[0,"Application Services"],"slug":[0,"application-services"]}],[0,{"id":[0,"2OotqBxtRdi5MuC90AlyxE"],"name":[0,"Analytics"],"slug":[0,"analytics"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Zhiyuan Zheng"],"slug":[0,"xmflsct"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/1P7uGGL8VL5tDIimsTxWo1/5a08bf32629b5bab2ecee50b73ba8c61/xmflsct.jpg"],"location":[0,"Netherlands"],"website":[0,"https://xmflsct.com"],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"Nick Downie"],"slug":[0,"nick-downie"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4XW9mkOc4u06ya7Vxdr5ga/05c1b584e515ce2b205f0159775f5507/nick-downie.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"Radwa Radwan"],"slug":[0,"radwa"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/26ps7sSkjvnatLHbGNWuI9/42c3618ee2392f7d7a0dc5f335615fda/radwa.jpg"],"location":[0,"London"],"website":[0,null],"twitter":[0,"@RadwaRadwan__"],"facebook":[0,null]}]]],"meta_description":[0,"Security Analytics gives you a security lens across all of your HTTP traffic, not only mitigated requests, allowing you to focus on what matters most: traffic deemed malicious but potentially not mitigated."],"primary_author":[0,{}],"localeList":[0,{"name":[0,"New! Security Analytics provides a comprehensive view across all your traffic Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"No Page for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"No Page for Locale"],"frFR":[0,"No Page for Locale"],"deDE":[0,"No Page for Locale"],"itIT":[0,"No Page for Locale"],"jaJP":[0,"No Page for Locale"],"koKR":[0,"No Page for Locale"],"ptBR":[0,"Translated for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"Translated for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"Translated for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"No Page for Locale"],"nlNL":[0,"No Page for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"No Page for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/security-analytics"],"metadata":[0,{"title":[0,"Новинка! Security Analytics обеспечивает комплексный обзор всего вашего трафика"],"description":[0,"Security Analytics gives you a security lens across all of your HTTP traffic, not only mitigated requests, allowing you to focus on what matters most: traffic deemed malicious but potentially not mitigated."],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/63O7v0PGJxOsQA4CuynR9c/211ef4f399528d88a71e2f830759bd51/security-analytics-60dSiu.png"]}]}],"locale":[0,"ru-ru"],"translations":[0,{"posts.by":[0,"Автор"],"footer.gdpr":[0,"GDPR"],"lang_blurb1":[0,"Другие языки, на которых доступна эта публикация: {lang1}."],"lang_blurb2":[0,"Другие языки, на которых доступна эта публикация: {lang1} и {lang2}."],"lang_blurb3":[0,"Другие языки, на которых доступна эта публикация: {lang1}, {lang2} и {lang3}."],"footer.press":[0,"Пресса"],"header.title":[0,"Блог Cloudflare"],"search.clear":[0,"Очистить"],"search.filter":[0,"Фильтр"],"search.source":[0,"Источник"],"footer.careers":[0,"Карьера"],"footer.company":[0,"Компания"],"footer.support":[0,"Поддержка"],"footer.the_net":[0,"theNet"],"search.filters":[0,"Фильтры"],"footer.our_team":[0,"Наша команда"],"footer.webinars":[0,"Вебинары"],"page.more_posts":[0,"Больше публикаций"],"posts.time_read":[0,"{time} мин. чтения"],"search.language":[0,"Язык"],"footer.community":[0,"Сообщество"],"footer.resources":[0,"Ресурсы"],"footer.solutions":[0,"Решения"],"footer.trademark":[0,"Товарный знак"],"header.subscribe":[0,"Подписаться"],"footer.compliance":[0,"Соответствие нормативным требованиям"],"footer.free_plans":[0,"Бесплатные планы"],"footer.impact_ESG":[0,"Воздействие / экологичность, социальная ответственность и корпоративное управление"],"posts.follow_on_X":[0,"Подписаться на X"],"footer.help_center":[0,"Центр помощи"],"footer.network_map":[0,"Карта сети"],"header.please_wait":[0,"Подождите"],"page.related_posts":[0,"Связанные публикации"],"search.result_stat":[0,"Результатов {search_range} из {search_total} для {search_keyword}"],"footer.case_studies":[0,"Примеры"],"footer.connect_2024":[0,"Подключение 2024"],"footer.terms_of_use":[0,"Условия предоставления услуг"],"footer.white_papers":[0,"Справочная документация"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"Центр сообщества"],"footer.compare_plans":[0,"Сравнить планы"],"footer.contact_sales":[0,"Связаться с отделом продаж"],"header.contact_sales":[0,"Связаться с отделом продаж"],"header.email_address":[0,"Адрес эл. почты"],"page.error.not_found":[0,"Страница не найдена"],"footer.developer_docs":[0,"Документы для разработчиков"],"footer.privacy_policy":[0,"Политика конфиденциальности"],"footer.request_a_demo":[0,"Запросить демо"],"page.continue_reading":[0,"Продолжить чтение"],"footer.analysts_report":[0,"Аналитические отчеты"],"footer.for_enterprises":[0,"Для организаций"],"footer.getting_started":[0,"Начало работы"],"footer.learning_center":[0,"Учебный центр"],"footer.project_galileo":[0,"Проект «Галилео»"],"pagination.newer_posts":[0,"Новые сообщения"],"pagination.older_posts":[0,"Старые сообщения"],"posts.social_buttons.x":[0,"Обсудить на X"],"search.icon_aria_label":[0,"Поиск"],"search.source_location":[0,"Источник/местоположение"],"footer.about_cloudflare":[0,"О компании Cloudflare"],"footer.athenian_project":[0,"Афинский проект"],"footer.become_a_partner":[0,"Стать партнером"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"Сетевые сервисы"],"footer.trust_and_safety":[0,"Доверие и безопасность"],"header.get_started_free":[0,"Начать работу бесплатно"],"page.search.placeholder":[0,"Искать в Cloudflare"],"footer.cloudflare_status":[0,"Состояние Cloudflare"],"footer.cookie_preference":[0,"Настройки файлов cookie"],"header.valid_email_error":[0,"Необходимо ввести верный адрес эл. почты."],"search.result_stat_empty":[0,"Результаты {search_range} из {search_total}"],"footer.connectivity_cloud":[0,"Connectivity cloud"],"footer.developer_services":[0,"Сервисы для разработчиков"],"footer.investor_relations":[0,"Связи с инвесторами"],"page.not_found.error_code":[0,"Код ошибки: 404"],"search.autocomplete_title":[0,"Укажите запрос. Нажмите Enter, чтобы отправить"],"footer.logos_and_press_kit":[0,"Логотипы и пресс-кит"],"footer.application_services":[0,"Сервисы для приложений"],"footer.get_a_recommendation":[0,"Получить рекомендацию"],"posts.social_buttons.reddit":[0,"Обсудить на Reddit"],"footer.sse_and_sase_services":[0,"Сервисы SASE и SSE"],"page.not_found.outdated_link":[0,"Возможно, вы использовали устаревшую ссылку или неправильно ввели адрес."],"footer.report_security_issues":[0,"Сообщить о проблемах с безопасностью"],"page.error.error_message_page":[0,"Извините, мы не можем найти страницу, которую вы ищете."],"header.subscribe_notifications":[0,"Подпишитесь, чтобы получать уведомления о новых публикациях:"],"footer.cloudflare_for_campaigns":[0,"Cloudflare for Campaigns"],"header.subscription_confimation":[0,"Подписка подтверждена. Благодарим за подписку!"],"posts.social_buttons.hackernews":[0,"Обсудить на Hacker News"],"footer.diversity_equity_inclusion":[0,"Разнообразие, справедливость и инклюзивность"],"footer.critical_infrastructure_defense_project":[0,"Проект защиты критической инфраструктуры"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">
Выдержка. Security Analytics обеспечит вам представление о безопасности всего вашего HTTP-трафика, а не только нейтрализованных запросов, позволяя сосредоточиться на том, что наиболее важно: трафик, признанный вредоносным, но потенциально не нейтрализованный...
Выдержка. Сегодня мы расширяем интеллектуальные возможности WAF, повышая доступность нашего нового усовершенствования на основе машинного обучения — WAF Attack Score...