CEVIU Logo
Voltar

Escalonando Security Insights: como alcançamos um aumento de 10x na capacidade global de varredura

Aprofundamento CEVIU

Aprofundamento

A Cloudflare escalou o Security Insights para mais de 120 varreduras por segundo, um salto de 10x em relação aos ~12 scans/s anteriores, sem adicionar servidores. O resultado prático é que contas Enterprise agora recebem varreduras diárias, Pro e Business a cada 3 dias e gratuitas a cada 7 dias, com ativação automática padrão desde 29 de maio de 2026. Os 10 milhões de insights acionáveis gerados diariamente vêm de uma malha de microsserviços chamados 'checkers', alimentada por Kafka (14 clusters, 330 nós) e PostgreSQL distribuído (55 milhões de operações de linha por segundo no pico).

O sistema agora integra dados do Web e API Vulnerability Scanner em beta desde 31 de março de 2026, ferramenta DAST que usa o modelo gpt-oss-120b via Workers AI para mapear grafos de chamadas de API e detectar falhas lógicas como BOLA, além de planejar cobertura do OWASP Web Top 10. Os resultados vão direto para o painel Security Overview renovado em 4 de maio de 2026, com 'Security Action Items' classificados por severidade crítica, moderada ou baixa.

Por que isso importa

Isso não é só sobre velocidade: é sobre tempo de resposta real à ameaça. Varreduras diárias em ambientes Enterprise significam que vulnerabilidades críticas são identificadas em até 24 horas, não em uma semana. A eliminação da ativação manual (desde 29/05/2026) reduz superfície de erro humano. E o fato de o aumento ter vindo de otimizações de código, não de hardware, mostra que arquiteturas bem projetadas (Kafka + PgBouncer + HAProxy + Workers AI) escalam verticalmente mesmo sob carga extrema: 1 bilhão de eventos por segundo na rede, 209 bilhões de ameaças bloqueadas por dia.

Impacto para desenvolvedores

Desenvolvedores ganham dois novos vetores de ação imediata. Primeiro: varreduras granulares sob demanda estão disponíveis em todos os planos, basta acionar após corrigir uma falha para validar na hora. Segundo: o Skipper, agente de IA lançado em 28/05/2026, permite consultar logs e métricas de segurança em linguagem natural, sem escrever SQL ou entender esquemas complexos. Isso transforma o Security Insights de relatório passivo em ferramenta interativa de investigação, especialmente útil ao cruzar achados do scanner DAST com dados de WAF, logging e threat intelligence em tempo real.

Perguntas frequentes

Quantas varreduras por segundo o Security Insights da Cloudflare processa atualmente?

O Security Insights da Cloudflare processa mais de 120 varreduras por segundo desde as otimizações anunciadas em 10 de junho de 2026. Antes disso, a taxa era de cerca de 12 varreduras por segundo.

O que é o gpt-oss-120b e como ele é usado no Security Insights da Cloudflare?

O gpt-oss-120b é um modelo de linguagem de código aberto usado pela Cloudflare no Web e API Vulnerability Scanner (em beta desde 31/03/2026). Ele roda em Workers AI para construir grafos de chamadas de API e detectar falhas lógicas como BOLA, integrando os resultados diretamente ao painel Security Insights.

Quando o Security Insights passou a ser ativado automaticamente para todas as contas?

Desde 29 de maio de 2026, todas as contas e zonas da Cloudflare recebem varreduras do Security Insights por padrão, sem necessidade de ativação manual. Isso vale para planos gratuitos, Pro, Business e Enterprise.

Qual é a frequência de varredura do Security Insights por plano?

Contas Enterprise recebem varreduras diárias, Pro e Business a cada 3 dias e contas gratuitas a cada 7 dias. Essa diferenciação entrou em vigor com a atualização de capacidade de 10x em 10 de junho de 2026.

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
12 de junho de 2026
Fonte
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser