Cloudflare Zero Trust では、ユーザーデバイスからプライベートネットワークへプロキシされるすべてのトラフィックに、きめ細かいセキュリティポリシーを適用できます。ポリシーは、ドメイン名、ユーザーアイデンティティ、デバイスポスチャ、SNI、IP アドレス、ポート、プロトコルなどの属性を条件にできます。シンプルで整ったポリシーを作ることは、セキュリティを保ちつつ運用しやすい組織にするうえで重要です。
このモジュールを終えると、次のことができるようになります。
- プライベートネットワークへのアクセスを保護する Zero Trust ポリシーを作成する
- Cloudflare One Client のセッションタイムアウトを適用する
- カスタムのブロックメッセージを表示する
- プライベートネットワーク内の Shadow IT を発見する