在开始构建安全策略之前,需要审查有关 Gateway 的几个关键细节。
接下来的几个模块将涵盖通过将流量发送通过 Cloudflare Gateway 检查引擎可以实现的广泛策略类型和操作。本实施指南假设你的目标是拦截威胁嫌疑人在你的用户群上使用攻击向量(如恶意软件、复杂的钓鱼尝试和凭据盗窃),以及检测和预防针对你的企业数据的威胁(数据丢失防护)。这些安全威胁可能采取内部和外部形式。另外,我们将详细说明使用我们的远程浏览器隔离技术构建威胁预防,以最大程度地减少用户的理论攻击面。
本指南将为你提供一套要构建的推荐策略基线,并解答有关策略构建和达成明确结果的常见问题。
完成本模块的学习后,你将能够:
- 理解 Gateway 过滤流量时强制执行策略的顺序。
- 为 Gateway 策略创建可重用的列表。
- 订阅用于高级威胁情报的指示器源 (Indicator feeds)。