跳转到内容
搜索文档

公司安全

最后更新 查看 MarkdownAgent 设置

通过 Zero Trust 访问、安全 Web 网关和电子邮件安全来保护员工、设备和数据。Cloudflare Access 和 Tunnel 取代了 VPN,提供经过身份验证的、基于每个请求的内部应用程序访问。Gateway 过滤 DNS 和 HTTP 流量以阻止威胁。DLP 防止敏感数据离开您的网络。电子邮件安全阻止网络钓鱼、商业电子邮件机密 (BEC) 攻击和恶意软件。DMARC 管理可防止域欺骗。

架构模式

VPN 替代方案

使用针对内部应用程序的 Zero Trust 访问取代传统的 VPN:

  • Cloudflare Tunnel 将内部应用连接到 Cloudflare,而无需打开入站防火墙端口
  • Access 在每个请求上验证身份和设备状态
  • Cloudflare One client 通过 Cloudflare 的网络路由设备流量

安全 Web 网关

过滤并检查来自员工的出站互联网流量:

  • Gateway 应用 DNS 和 HTTP 过滤策略以阻止威胁并实施可接受的使用规范
  • Browser Isolation 在远程浏览器中执行有风险的 Web 内容
  • DLP 检查出站流量中的敏感数据模式

电子邮件威胁保护

在网络钓鱼、恶意软件和欺骗邮件到达收件箱之前将其阻止:

  • 电子邮件安全 扫描入站消息中的网络钓鱼、商业电子邮件机密 (BEC) 攻击和恶意附件
  • DMARC 管理 实施电子邮件身份验证并防止域欺骗

先决条件

  • 一个 Cloudflare 账户
  • 在 Cloudflare 仪表板中创建的 Cloudflare One 组织。Access、Gateway (安全 Web 网关)、数据防丢失 (DLP)、云访问安全代理 (CASB)、Browser Isolation 和设备状态都可在 Cloudflare One 中运行。

相关资源

这篇文档对您有帮助吗?