发布于 2026-09-10T10:59:42.715654Z · Cloudflare · Cloudflare 博客

安全团队常见的困境是知道有威胁却难以快速把它变成边缘规则。Cloudflare 把威胁情报做成 WAF 可以直接引用的实时字段,按行业、地区和威胁团伙等维度匹配请求,官方称检测在边缘节点本地执行以控制延迟,同时保留 Security Analytics 的可见性。这样一来情报就成了 API 和 Terraform 能够编排的对象,规则可以随情报更新自动生效。落地前建议先在日志和分析里观察一段时间,确认误杀率可以接受再切换到拦截模式。
安全团队常见的困境是知道有威胁却难以快速把它变成边缘规则。Cloudflare 把威胁情报做成 WAF 可以直接引用的实时字段,按行业、地区和威胁团伙等维度匹配请求,官方称检测在边缘节点本地执行以控制延迟,同时保留 Security Analytics 的可见性。这样一来情报就成了 API 和 Terraform 能够编排的对象,规则可以随情报更新自动生效。落地前建议先在日志和分析里观察一段时间,确认误杀率可以接受再切换到拦截模式。
来源记录
- center.info_item · 555f45329953b3f0 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 555f45329953b3f0 · 2026-10-03T04:08:55.967155Z