Cloudflare ra mắt Application Profiles: Tăng cường bảo mật chủ động cho ứng dụng web
Cloudflare giới thiệu Application Profiles, tính năng mới giúp tự động học cấu trúc yêu cầu HTTP để thiết lập chính sách bảo mật tích cực, giảm thiểu bề mặt tấn công trước các mối đe dọa từ AI và...
Cloudflare vừa chính thức giới thiệu Application Profiles, một giải pháp bảo mật chủ động cho phép doanh nghiệp thiết lập các chính sách an ninh dựa trên cấu trúc thực tế của lưu lượng truy cập. Bằng cách phân tích định dạng và cấu trúc của các yêu cầu HTTP, hệ thống có thể xác định những điểm bất thường, từ đó giảm thiểu đáng kể bề mặt tấn công (attack surface).
Table Of Content
Bảo mật chủ động trong kỷ nguyên AI
Trước sự bùng nổ của các mô hình ngôn ngữ lớn (LLM), kẻ tấn công hiện nay có thể dễ dàng tạo ra các payload độc hại, thử nghiệm kỹ thuật khai thác và thăm dò ứng dụng một cách tự động. Các phương pháp truyền thống như Managed WAF rules hay vá lỗi (patch) theo cách thủ công đang dần trở nên quá tải. Thay vì chỉ tìm kiếm các dấu hiệu tấn công đã biết, Application Profiles tập trung vào việc chỉ cho phép những yêu cầu hợp lệ đi qua.
Cơ chế hoạt động của Application Profiles
Tính năng này hoạt động thông qua quy trình tự động học (learning process):
- Học cấu trúc: Hệ thống phân tích lưu lượng truy cập để hiểu cấu trúc mong đợi của các đường dẫn (path), tham số truy vấn (query parameters), headers, cookies và cấu trúc body (JSON hoặc form-encoded).
- Xác thực luôn bật (Always-on validation): Sau khi hồ sơ (profile) được thiết lập, mọi yêu cầu gửi đến sẽ được đối chiếu với cấu trúc đã học. Nếu một yêu cầu chứa các giá trị nằm ngoài phạm vi, kiểu dữ liệu sai hoặc ký tự lạ, nó sẽ được gắn cờ vi phạm.
- Kiểm soát linh hoạt: Cloudflare không tự động chặn ngay lập tức. Thay vào đó, hệ thống cung cấp metadata để đội ngũ bảo mật phân tích trong Security Analytics, từ đó đưa ra quyết định tạo các Security Rules để chặn các yêu cầu không phù hợp.
Ưu điểm vượt trội
Khác với các quy tắc WAF truyền thống dựa trên chữ ký (signature), Application Profiles có thể phát hiện các hành vi bất thường như giá trị UUID không hợp lệ, tham số vượt quá độ dài cho phép hoặc kiểu dữ liệu không khớp. Điều này giúp ngăn chặn hiệu quả nhiều vector tấn công phổ biến như SQL injection, XSS hay RCE mà không cần đợi đến khi có bản vá CVE.
Lộ trình phát triển và khả năng tiếp cận
Hiện tại, tính năng này đã có sẵn cho các khách hàng đang sử dụng gói API Security. Cloudflare cũng đang mở chương trình closed beta cho các khách hàng Enterprise khác để trải nghiệm trên lưu lượng web thực tế. Trong tương lai, Cloudflare dự kiến tích hợp thêm các phân tích từ LLM để giúp đội ngũ bảo mật hiểu rõ hơn về ngữ cảnh của từng operation, từ đó ưu tiên bảo vệ các trường dữ liệu quan trọng nhất.
Việc triển khai Application Profiles giúp doanh nghiệp chuyển dịch từ tư thế phòng thủ bị động sang chủ động, giúp kiểm soát chặt chẽ đầu vào của ứng dụng và giảm thiểu rủi ro từ các lỗ hổng zero-day chưa được phát hiện.
Nguồn tham khảo: Cloudflare Blog



No Comment! Be the first one.