Ir para o conteúdo

Cloudflare libera agentes de IA gratuitos que transformam relatórios de ameaças em regras de WAF

Resposta curta

A Cloudflare lançou o Threat Signals, um recurso de IA agêntica que lê feeds RSS de threat intel, extrai e normaliza indicadores de comprometimento, os classifica e os vincula a regras do WAF. O recurso é gratuito em toda conta Cloudflare a partir de agora, expandindo o Threat Events Platform do Cloudforce One para além dos planos enterprise.

O que isso significa na operação

A maioria das empresas B2B de 10 a 200 pessoas que usa Cloudflare não tem ninguém dedicado a ler pesquisas de segurança e transformar isso manualmente em regras de firewall — esse trabalho simplesmente não acontece ou cai em quem estiver disponível no momento. O Threat Signals automatiza esse pipeline: basta escolher um feed RSS relevante para a sua stack, e o agente resume os relatórios, extrai indicadores, os classifica de forma consistente e os deixa prontos para aplicar como regras de WAF, preservando o contexto da fonte. Para uma equipe de operações enxuta, isso fecha uma lacuna que antes exigia um analista dedicado ou simplesmente ignorar os relatórios de threat intel de código aberto.

A Cloudflare lançou o Threat Signals, um conjunto de habilidades de IA agêntica que automatiza o trabalho de threat intelligence de fontes abertas, e está tornando gratuita para todas as contas a sua plataforma subjacente, o Cloudforce One Threat Events Platform.

O Threat Signals monitora feeds RSS, Atom ou RSS 1.0/RDF escolhidos pela conta, busca e limpa o texto dos artigos e então o processa por um extrator de indicadores de comprometimento e um conjunto de habilidades padrão que resumem o relatório, o classificam usando o catálogo de tags já existente da conta e adicionam contexto no nível de cada indicador. Cada indicador extraído se torna um Threat Event em um conjunto de dados privado, restrito à conta, vinculado ao relatório original, e pode ser aplicado diretamente à política de WAF.

Toda conta agora tem acesso via API e painel ao Threat Signals, a um feed RSS selecionável, a um conjunto de dados privado construído a partir desse feed e armazenado por até 30 dias, além de acesso via painel/API ao Threat Events Platform. Clientes enterprise dos planos Essentials, Advantage e Elite podem estender isso para mais feeds RSS, os conjuntos de dados proprietários do Cloudforce One, habilidades agênticas personalizadas, armazenamento mais longo e regras de WAF customizadas construídas sobre eventos de ameaça proprietários.

A Cloudflare afirma que as escolhas de design foram moldadas pelo feedback de analistas: a classificação por IA é restrita ao vocabulário já existente da própria conta, em vez de inventar novas tags, e o sistema registra se uma tag foi aplicada automaticamente ou por um humano. Testes iniciais teriam mostrado que analistas valorizam mais o vínculo persistente entre um indicador e seu relatório de origem do que os próprios resumos, já que esse vínculo explica por que um indicador foi bloqueado em primeiro lugar.

A empresa trata o RSS como ponto de partida, com planos de adicionar mais pipelines de ingestão para outros formatos de threat intelligence.

O Threat Signals já está disponível de forma geral pelo painel da Cloudflare, em Application Security → Threat Intelligence → Threat Signals, ou via API.

Fonte: Cloudflare Blog · No Atlas: Cloudflare OS →

Próximo passo

Sprint de Discovery

Se o argumento vale para a sua operação, o passo seguinte é medir. Trinta minutos sobre um processo, e a gente diz se a conta tende a fechar.

Escolher um horário

Trinta minutos, grátis. O sprint é o assunto da conversa.

Preço
$2,500
Duração
1-2 semanas

Termina em uma de duas respostas: construir ou não construir. O mapa do processo, os números e o backlog priorizado ficam com você em qualquer caso.