Saltar al contenido

Cloudflare regala agentes de IA que convierten informes de amenazas en reglas WAF

Respuesta corta

Cloudflare lanzó Threat Signals, una función de IA agéntica que lee feeds RSS de inteligencia de amenazas, extrae y normaliza indicadores de compromiso, los etiqueta y los vincula a reglas WAF. Está disponible gratis en todas las cuentas de Cloudflare desde ya, ampliando la Threat Events Platform de Cloudforce One más allá de los niveles empresariales.

Qué significa para las operaciones

La mayoría de las empresas B2B de 10 a 200 empleados que usan Cloudflare no tienen a nadie dedicado a leer investigación de seguridad y convertirla manualmente en reglas de firewall: ese trabajo simplemente no se hace, o recae en quien tenga tiempo libre. Threat Signals automatiza ese proceso: se elige un feed RSS relevante para la infraestructura de la empresa, y el agente resume los informes, extrae indicadores, los etiqueta de forma consistente y los deja listos para aplicarse como reglas WAF conservando el contexto de origen. Para un equipo de operaciones reducido, esto cierra una brecha que antes exigía o bien un analista dedicado, o bien ignorar por completo los informes de amenazas de código abierto.

Cloudflare ha lanzado Threat Signals, un conjunto de capacidades de IA agéntica que automatizan el trabajo de inteligencia de amenazas de código abierto, y está haciendo gratuita para todas las cuentas de Cloudflare su plataforma subyacente, la Cloudforce One Threat Events Platform.

Threat Signals monitorea feeds RSS, Atom o RSS 1.0/RDF elegidos por la cuenta, obtiene y limpia el texto de los artículos, y luego lo procesa mediante un extractor de indicadores de compromiso y un conjunto de capacidades predeterminadas que resumen el informe, lo etiquetan usando el catálogo de etiquetas ya existente de la cuenta, y añaden contexto a nivel de cada indicador. Cada indicador extraído se convierte en un Threat Event dentro de un conjunto de datos privado y específico de la cuenta, vinculado al informe original, y puede aplicarse directamente a la política WAF.

Ahora todas las cuentas obtienen acceso vía API y panel a Threat Signals, un feed RSS seleccionable, un conjunto de datos privado construido a partir de ese feed y almacenado hasta 30 días, y acceso vía panel/API a la Threat Events Platform. Los clientes empresariales Essentials, Advantage y Elite pueden extender esto a más feeds RSS, a los conjuntos de datos propietarios de Cloudforce One, a capacidades agénticas personalizadas, a almacenamiento más prolongado y a reglas WAF personalizadas construidas sobre eventos de amenazas propietarios.

Cloudflare afirma que las decisiones de diseño se basaron en comentarios de analistas: el etiquetado por IA se restringe al vocabulario ya existente de cada cuenta en lugar de inventar etiquetas nuevas, y el sistema registra si una etiqueta se aplicó automáticamente o de forma manual. Las pruebas iniciales, según la compañía, mostraron que los analistas valoraban más el vínculo persistente entre un indicador y su informe de origen que los propios resúmenes, ya que ese vínculo explica por qué se bloqueó un indicador en primer lugar.

La empresa presenta el RSS como punto de partida, con planes de añadir más canales de ingesta para otros formatos de inteligencia de amenazas.

Threat Signals está disponible de forma general ya mismo a través del panel de Cloudflare, en Application Security → Threat Intelligence → Threat Signals, o mediante API.

Fuente: Cloudflare Blog · En el Atlas: Cloudflare OS →

Siguiente paso

Sprint de Discovery

Si el argumento vale para tu operación, el paso siguiente es medir. Treinta minutos sobre un proceso, y decimos si la cuenta tiende a cerrar.

Elegir una hora

Treinta minutos, gratis. El sprint es de lo que va la llamada.

Precio
$2,500
Duración
1-2 semanas

Termina en una de dos respuestas: construir o no construir. El mapa del proceso, las cifras y el backlog priorizado se quedan contigo en cualquier caso.