deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Cloudflare blog

Cloudflare, Threat Signals'ı piyasaya sürdü: tüm hesaplar için ücretsiz agentic tehdit istihbaratı becerileri

Cloudflare'ın Threat Signals'ı, açık kaynak tehdit raporlarını özetlemek, ele geçirme belirteçlerini (IOC) çıkarmak ve bunları WAF'a hazır tehdit olaylarına dönüştürmek için agentic beceriler kullanıyor — her hesap için ücretsiz.

Cloudflare, Threat Signals'ı piyasaya sürdü: tüm hesaplar için ücretsiz agentic tehdit istihbaratı becerileri

Cloudflare, açık kaynak tehdit araştırmalarını yapılandırılmış ve uygulanmaya hazır istihbarata dönüştüren agentic AI becerileri kümesi olan Threat Signals'ı piyasaya sürdü; hizmet her Cloudflare hesabına ücretsiz olarak sunuluyor. Cloudflare bloguna göre şirket, aynı zamanda çekirdek tehdit istihbaratı ürünü olan Cloudforce One Threat Events Platform'u da tüm hesaplara ücretsiz olarak açıyor.

Threat Signals ne yapıyor

Servis, müşterinin RSS feed'leri aracılığıyla seçtiği açık kaynak raporlarını izliyor ve her yeni makaleyi deneyimli bir analistin yapacağı şekilde işliyor: raporu özetliyor, önemli bağlamı ortaya çıkarıyor, ele geçirme belirteçlerini (IOC) çıkarıp normalize ediyor ve etiketler uyguluyor. Sonuç, bağlamsallaştırılmış bir belirteç — yani bir Threat Event — olarak hesabın özel tehdit istihbaratı veri setinde saklanıyor ve burada hemen bir WAF politikasında kullanılabiliyor.

Cloudflare, altta yatan sorunu yapılandırılmamış veri sorunu olarak tanımlıyor. Analistler uzun süredir yapılandırılmış feed'leri SIEM ve WAF'lara otomatikleştiriyordu; ancak bir araştırma yazısını kullanılabilir belirteçlere dönüştürmek manuel kalmaya devam etti: okumak, özetlemek, değerleri yeniden biçimlendirmek, dahili bir taksonomiye göre etiketlemek, sonuçları bir tehdit istihbaratı platformuna yüklemek ve kaynak bağlantısını korumak. Cloudflare bloguna göre bu süreç ölçeklenmiyor, bağlam yol boyunca kayboluyor ve son durum tanıdık: haftalar sonra bir alan adı engelleme listesinde duruyor ve kimse neden orada olduğunu açıklayamıyor.

Pipeline nasıl çalışıyor

Kullanıcılar bir RSS feed ekliyor, ona bir ad ve kategori veriyor ve ne sıklıkla kontrol edileceğini ayarlıyor; RSS 2.0, Atom ve RSS 1.0/RDF'nin tamamı destekleniyor. Her feed, belirli aralıklarla yeni makaleleri kontrol eden, makale metnini alıp temizlemek için Cloudflare'ın Markdown quick action'ını kullanan ve sonucu R2'de saklayan bir workflow'dan geçiyor. Metin daha sonra bir IOC çıkarıcıdan ve hesabın yapılandırmasına göre özet üreten, etiketler uygulayan ve belirteç düzeyinde bağlam ekleyen varsayılan Cloudforce One tanımlı beceri setinden geçiyor.

Her şey aranabilir ve etiketlenmiş durumda; her çıkarılan belirteç, olayı, belirteçlerini, etiketlerini ve özgün raporu birbirine bağlayan bir threat event ile destekleniyor; böylece bir analist her zaman bir istihbarat parçasının nereden geldiğini ve veri setinde neden bulunduğunu izleyebiliyor.

Ücretsiz katman ve kurumsal ekstralar

Ücretsiz katmanda her hesap, Threat Signals'a API ve dashboard erişimi elde ediyor; tek bir RSS feed seçme, o feed'den oluşturulan ve 30 güne kadar saklanan özel bir veri seti ile olayları, belirteçleri ve etiketleri incelemek için Threat Events Platform'a API ve dashboard erişimi dahil.

Essentials, Advantage ve Elite kurumsal müşteriler bu ürünü ek RSS feed'ler, Cloudforce One'un tescilli tehdit istihbaratı veri setlerine erişim, özel agentic beceriler oluşturma imkanı, türetilmiş raporlama için daha yüksek depolama ve hem açık kaynak hem tescilli threat event'ler üzerine kurulu özel WAF kuralları ile genişletebiliyor. Cloudflare, müşterilerin mevcut platformlarının yaklaşık 100 poll edilen RSS feed'de takıldığını bildirmesinin, çok daha fazla headroom'a sahip bir sistem kurmayı motive ettiğini söylüyor.

Cloudflare'ın öğrendiklerini söylediği şeyler

Threat Signals, bir tehdit analisti tarafından geliştirilen bir haftalık dahili bir prototip olarak başladı ve şirket, zor kısmın ayrıştırma değil, analistlerin gerçekten güveneceği bir çıktı üretmek olduğunu belirtiyor. Müşteri geri bildiriminden iki kısıt ortaya çıktı: etiketleme her hesabın mevcut etiket kataloğuyla sınırlı, çünkü yeni bir kelime dağarcığı icat etmek ekipleri iki taksonomiyi uzlaştırmaya zorlardı; ayrıca sistem her etiketin otomatik mi yoksa bir insan tarafından mı uygulandığını kaydediyor ki bu, analistlerin otomatik etiketlemeye güvenmesini belirgin şekilde artırdı. Erken testlerde analistlerin sürekli geri döndüğü detay, bir olay ile kaynaklandığı rapor arasındaki kalıcı bağlantıydı.

Neden önemli

Bu lansman, daha önce kıt analist zamanı veya özel mühendislik gerektiren bir workflow'un çalışan bir sürümünü ücretsiz katman dahil her hesaba koyuyor. Ayrıca istihbarat ile enforcement arasındaki döngüyü kapatıyor: bir araştırma yazısından çıkarılan bir belirteç, kaynağı (provenance) eklenmiş halde platformdan çıkmadan bir WAF kuralına dönüşebiliyor. Ve bu, açık uçlu üretim yerine kasıtlı koruma rail'larıyla — sabit etiket kelime dağarcıkları ve kaydedilmiş provenance ile — gönderilen agentic AI'ın somut bir örneği. Cloudflare, RSS ötesinde daha fazla ingestion pipeline'ının sırada olduğunu söylüyor. Threat Signals şu anda API ve dashboard üzerinden Application Security → Threat Intelligence → Threat Signals altında genel kullanıma açık.

  • #cloudflare
  • #threat-intelligence
  • #security
  • #ai-agents
  • #waf

İlgili yazılar