Cloudflare One重磅發(fā)布!為企業(yè)身份管理引入“零信任”安全性

來(lái)源: Cloudflare
作者:Cloudflare
時(shí)間:2020-11-30
17962
Cloudflare One正式發(fā)布,這是一種全面的,基于云的網(wǎng)絡(luò)即服務(wù)解決方案,將用戶連接方式、分支機(jī)構(gòu)的接入點(diǎn)、應(yīng)用程序安全連接以及對(duì)SaaS的受控訪問(wèn)集成到了一個(gè)平臺(tái)中。

隨著企業(yè)員工越來(lái)越多地使用移動(dòng)設(shè)備辦公,SaaS和公共云將數(shù)據(jù)和應(yīng)用遷移到了企業(yè)網(wǎng)絡(luò)外部,再加上疫情的影響下許多企業(yè)開始了遠(yuǎn)程辦公的模式,舊有的企業(yè)網(wǎng)絡(luò)安全模式正逐漸被淘汰,而零信任網(wǎng)絡(luò)將成為未來(lái)的一大趨勢(shì)。

10月12日,Cloudflare One正式發(fā)布,這是一種全面的,基于云的網(wǎng)絡(luò)即服務(wù)解決方案,將用戶連接方式、分支機(jī)構(gòu)的接入點(diǎn)、應(yīng)用程序安全連接以及對(duì)SaaS的受控訪問(wèn)集成到了一個(gè)平臺(tái)中。

舊有的安全護(hù)城河遇到挑戰(zhàn)

ia_2300000002.jpg

傳統(tǒng)的企業(yè)網(wǎng)絡(luò)安全采用了“城堡和護(hù)城河”的方式,將數(shù)據(jù)和應(yīng)用都放到企業(yè)內(nèi)網(wǎng)中,要求員工在企業(yè)內(nèi)工作,并使用防火墻,防DDoS設(shè)備,網(wǎng)關(guān)等進(jìn)行保護(hù)。在遠(yuǎn)程辦公的過(guò)程中,企業(yè)往往要求員工/外部團(tuán)隊(duì)使用VPN接入內(nèi)部網(wǎng)絡(luò)。然而,這種方式往往速度緩慢且難以管理。此外,由于VPN和內(nèi)部網(wǎng)絡(luò)是受信的,攻擊者一旦入侵內(nèi)部網(wǎng)絡(luò),就可以不受限制地訪問(wèn)企業(yè)數(shù)據(jù)和內(nèi)部應(yīng)用,帶來(lái)嚴(yán)重的安全隱患。

ia_2300000003.jpg

如今,人們?cè)絹?lái)越多地開始遠(yuǎn)程工作,SaaS和公共云將數(shù)據(jù)和應(yīng)用移到了公司外部,舊有的保護(hù)模式不再安全。因此,使用零信任的安全框架取代傳統(tǒng)的“城堡和護(hù)城河”方案勢(shì)在必行。

Cloudflare One

Cloudflare One中的產(chǎn)品主要分為兩類:

接入——將用戶,設(shè)備或位置連接到Cloudflare邊緣的產(chǎn)品,包括WARP,Magic Transit和CNI,還有用于加速流量的Argo智能路由。

過(guò)濾——保護(hù)網(wǎng)絡(luò)免受攻擊,檢查流量是否受到威脅以及對(duì)數(shù)據(jù)/APP應(yīng)用“最小特權(quán)原則”的產(chǎn)品,包括Cloudflare Access,Cloudflare Gateway和Magic Firewall。

ia_2300000004.png

Cloudflare One整合了以上兩個(gè)方面的產(chǎn)品,讓企業(yè)的IT管理團(tuán)隊(duì)可以通過(guò)一個(gè)易于使用的控制面板來(lái)管理和保護(hù)其網(wǎng)絡(luò),在應(yīng)用程序中實(shí)施一致的管理策略。

ia_2300000005.png

案例場(chǎng)景

例如,當(dāng)一名員工在午休時(shí)間進(jìn)行購(gòu)物,其流量將從所在的企業(yè)部門出發(fā),通過(guò)Magic Transit流向Cloudflare的全球骨干網(wǎng),再經(jīng)Cloudflare網(wǎng)絡(luò)互連路由到電商平臺(tái)。

在此過(guò)程中,Cloudflare端到端地處理數(shù)據(jù)包,我們可以確保對(duì)流量進(jìn)行加密,優(yōu)化路由線路并有效地進(jìn)行交付。隨著越來(lái)越多的網(wǎng)絡(luò)開始使用Cloudflare服務(wù),Cloudflare One客戶瀏覽互聯(lián)網(wǎng)的體驗(yàn)將變得更加出色。

Cloudflare One可以代替什么:

Cloudflare One中的WARP和Magic Transit可作為昂貴的MPLS鏈接和復(fù)雜的SD-WAN部署的最佳替代方案。

Cloudflare Access使用零信任控件取代了“私有網(wǎng)絡(luò)即安全性”的傳統(tǒng)安全模型,可為移動(dòng)/遠(yuǎn)程辦公、SaaS和多云/混合云部署環(huán)境提供安全性。

Cloudflare Gateway可替代傳統(tǒng)的Web網(wǎng)關(guān),檢查所有設(shè)備的出站流量并阻止威脅。

Magic Firewall則可以在傳輸層過(guò)濾流量,阻止數(shù)據(jù)泄露或來(lái)自不安全網(wǎng)絡(luò)協(xié)議的攻擊。

向零信任轉(zhuǎn)變

隨著Cloudflare One的推出,我們也在擴(kuò)展Cloudflare網(wǎng)絡(luò)的功能,以應(yīng)對(duì)不同規(guī)模的企業(yè)面臨的網(wǎng)絡(luò)安全性和性能挑戰(zhàn)。

高度智能且集成化的Cloudflare One可以為您提供高效且更具成本效益的平臺(tái)。無(wú)論您的分支機(jī)構(gòu)或遠(yuǎn)程團(tuán)隊(duì)身處何處,Cloudflare遍布全球200+城市的網(wǎng)絡(luò)都可以在數(shù)毫秒內(nèi)與您連接并提供服務(wù)。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于Cloudflare,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家