使用 Cloudflare One 保护您的组织 —— 这是一个云安全平台,用 Cloudflare 的全球网络取代了旧版网络边界。
Cloudflare One 是 Cloudflare 的 Secure Access Service Edge (SASE) ↗ 平台。SASE 是一种将企业网络服务与 Zero Trust 安全统一起来的架构模型。
Zero Trust ↗ 是一种围绕最小权限原则设计的安全模型。过去,一旦您登录到公司网络,您就会被“信任”并能自由移动。Zero Trust 改变了这一点。它假设威胁可能同时存在于网络外部和内部。因此,在授予访问权限之前,会对基于身份和上下文的每个请求进行身份验证和授权。
Cloudflare One 平台使组织能够摆脱拼凑的硬件设备和单点解决方案。相反,它通过统一的控制平面巩固了安全和网络,该控制平面包括 Cloudflare Access、Secure Web Gateway (SWG)、Cloudflare Tunnel、Data Loss Prevention (DLP)、Remote Browser Isolation (RBI)、Cloud Access Security Broker (CASB) 和 Email Security 等产品。
请参阅我们的 SASE 参考架构,了解如何使用 Cloudflare 规划、部署和管理 SASE 架构。
快速入门
Cloudflare 仪表板
实施指南
对访问您应用程序的用户进行身份验证,无缝引导第三方用户,并记录每个事件和请求。
通过使用 Cloudflare Tunnel 安全地将您的资源连接到 Cloudflare,而无需公开公网 IP。该隧道通过轻量级的 cloudflared 守护程序,从您的基础设施到 Cloudflare 的全球网络建立仅出站的连接。
检测和过滤 DNS、网络、HTTP 和出口流量,以强制执行您公司的可接受使用策略(UAP),使用自定义拦截列表和威胁情报拦截有风险的站点,并增强 SaaS 应用程序的可见性和保护。
通过将来自这些设备的流量私密地发送到 Cloudflare 的全球网络来保护公司设备,构建设备状态(posture)规则,并在任何地方强制执行安全策略。
通过在云端执行所有浏览器代码来减轻攻击的影响,并在远程浏览器中安全地浏览高风险或敏感的网站。
保护 SaaS 应用程序和云环境中的静态敏感数据和用户,扫描配置错误,并检测内部威胁以及未经授权的应用程序使用,以防止数据泄露和合规性违规。
扫描您的 Web 流量和 SaaS 应用程序,以查找是否存在敏感数据,例如社会保障号、财务信息、密钥和源代码。
配置策略以管理您的收件箱,根据处置方式自动移动电子邮件,并使用筛选标准来调查邮件。
监控整个 Zero Trust 组织中的设备、网络和应用程序性能。