従業員、デバイス、データを、Zero Trust アクセス、Secure Web Gateway、メールセキュリティで保護します。Cloudflare Access と Tunnel は、VPN に代えて、内部アプリケーションへの ID 検証済みのリクエスト単位のアクセスを提供します。Gateway は DNS と HTTP トラフィックをフィルタリングして脅威をブロックします。DLP は機密データがネットワークから流出するのを防ぎます。Email Security はフィッシング、ビジネスメール詐欺(BEC)、マルウェアを止めます。DMARC 管理はドメインのなりすましを防ぎます。
従来の VPN を、内部アプリケーションへの Zero Trust アクセスに置き換えます。
- Cloudflare Tunnel は、インバウンドのファイアウォールポートを開けずに、内部アプリを Cloudflare に接続します
- Access は、リクエストごとに ID とデバイスポスチャを検証します
- Cloudflare One client は、デバイストラフィックを Cloudflare のネットワーク経由でルーティングします
従業員からインターネットへ向かうトラフィックをフィルタリングし、検査します。
- Gateway は DNS と HTTP のフィルタリングポリシーを適用し、脅威をブロックして適正利用を強制します
- Browser Isolation は、リスクのあるウェブコンテンツをリモートブラウザーで実行します
- DLP は、送信トラフィックから機密データのパターンを検査します
フィッシング、マルウェア、なりすましが受信トレイに届く前に止めます。
- Email Security は、受信メールをスキャンし、フィッシング、ビジネスメール詐欺(BEC)、悪意のある添付ファイルを検出します
- DMARC management は、メール認証を強制し、ドメインのなりすましを防ぎます
- Cloudflare アカウント ↗。
- Cloudflare ダッシュボードで作成した Cloudflare One の組織。Access、Gateway(Secure Web Gateway)、Data Loss Prevention(DLP)、Cloud Access Security Broker(CASB)、Browser Isolation、Device Posture は、いずれも Cloudflare One 内で動作します。
Cloudflare One のドキュメント
Zero Trust と Secure Access Service Edge(SASE)のドキュメントです。
Email Security のドキュメント
メール脅威防御のドキュメントです。
Zero Trust の導入事例
企業が Cloudflare で Zero Trust を導入した事例を確認できます。