pile·
보안·cloudflare-blogCloudflare Blog·

Cloudflare 위협 인텔리전스를 실시간 WAF 규칙으로 전환하기

문제보안 팀이 알려진 위협 행위자·타깃 산업을 실시간으로 차단하려면 WAF 규칙이 최신 위협 인텔리전스를 즉시 반영해야 한다.
접근Cloudforce One 위협 데이터를 `cf.intel.ip.attacker_names` 등 5개 WAF 필드로 노출. 위협 데이터셋을 전 세계 엣지에 압축 배포해 constant-time 조회를 실현하고, 단일 패스에서 AND/OR 복합 조건을 평가한다.
결과지연은 마이크로초 수준이며 Terraform·API로 계정 전체 WAF 규칙 자동화 가능. Security Analytics에서 매칭 이벤트를 드릴다운해 즉시 규칙으로 전환할 수 있다.
cloudflare-blog
Cloudflare Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·gitlab-engGitLab Blog·

    Serena MCP 에이전트의 치명적 원격 코드 실행 취약점 분석

    GitLab 보안팀이 AI 코딩 에이전트 Serena(월 PyPI 다운로드 13.6만 건)에서 치명적 원격 코드 실행 취약점을 발견했다. Jinja2 비샌드박스 환경과 신뢰 모델의 미검사 경로가 결합해 개발자가 악의적 저장소를 열기만 해도 코드가 실행된다. serena-agent 1.7.0에서 SandboxedEnvironment 교체로 수정 완료됐다.

    요약 이어보기
    #mcp#security#rce+2