Cloudflare Security Center 将您的 Cloudflare 安全产品、来自 Cloudflare 全球网络的威胁情报以及配置分析整合到一个统一的安全情报解决方案中。Security Center 通过以下方式帮助您强化安全态势:
- 映射攻击面 — 识别与您的 Cloudflare 账户关联的互联网可访问资产(域名、DNS 记录和 IP 地址)
- 提供资产清单与发现 — 列出 Cloudflare 在您账户中检测到的基础设施,方便您审查已暴露的内容
- 识别潜在安全风险、配置错误和漏洞 — 运行自动化扫描,将您当前的 Cloudflare 配置与理想设置进行比对
- 帮助您降低这些风险 — 将每条发现结果关联到相关的 Cloudflare 产品设置,以便您可以从仪表板解决问题
- 安全洞察(Security Insights):审查和管理与您的 IT 基础设施相关的潜在安全风险和漏洞。安全洞察会扫描您的 Cloudflare 账户设置——包括 DNS 记录、SSL/TLS 证书、WAF 配置和 Access 配置——并按严重性级别报告发现结果。
- 基础设施(Infrastructure):审查和管理您的 IT 基础设施。"基础设施"标签页展示与您的 Cloudflare 账户关联的域名、IP 地址及其他资产。
- 调查(Investigate):利用 Cloudflare 全球网络的数据调查威胁。查找任何 IP 地址、域名或主机名,查看其类别、来源国家/地区及被动 DNS 记录。
- 安全报告(Security Reports)(Beta):了解 Cloudflare 应用安全产品拦截或质询的请求,包括 HTTP DDoS 防护、WAF 和机器人管理(Bot Management)。
- 品牌保护(Brand Protection)(Beta):搜索可能试图冒充您品牌的新注册域名。品牌保护可监控域名抢注、同形字攻击和服务拼接行为。
快速入门
所有套餐方案的客户均可使用 Cloudflare Security Center。
自动安全扫描的频率取决于您的 Cloudflare 套餐方案,从 Free、Pro 和 Business 套餐的每 7 天一次,到 Enterprise 套餐的每 3 天一次不等。欲了解更多信息,请参阅扫描频率。
如果您有任何评论、问题或需要报告漏洞,请在 Cloudflare 社区论坛 (Cloudflare Community forum) ↗ 中发布帖子。
- 拥有只读管理员 (Administrator Read Only) 角色的用户无法访问 Cloudflare Security Center。
- 只有名下拥有至少一个 Business 或 Enterprise 区域(即您账户上的域名),或处于 Teams Standard 或 Teams Enterprise 套餐方案中的 Cloudflare 账户,才能手动启动新扫描。