Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

企業セキュリティ

最終更新 Markdown で表示Agent セットアップ

従業員、デバイス、データを、Zero Trust アクセス、Secure Web Gateway、メールセキュリティで保護します。Cloudflare Access と Tunnel は、VPN に代えて、内部アプリケーションへの ID 検証済みのリクエスト単位のアクセスを提供します。Gateway は DNS と HTTP トラフィックをフィルタリングして脅威をブロックします。DLP は機密データがネットワークから流出するのを防ぎます。Email Security はフィッシング、ビジネスメール詐欺(BEC)、マルウェアを止めます。DMARC 管理はドメインのなりすましを防ぎます。

アーキテクチャパターン

VPN の置き換え

従来の VPN を、内部アプリケーションへの Zero Trust アクセスに置き換えます。

  • Cloudflare Tunnel は、インバウンドのファイアウォールポートを開けずに、内部アプリを Cloudflare に接続します
  • Access は、リクエストごとに ID とデバイスポスチャを検証します
  • Cloudflare One client は、デバイストラフィックを Cloudflare のネットワーク経由でルーティングします

Secure Web Gateway

従業員からインターネットへ向かうトラフィックをフィルタリングし、検査します。

  • Gateway は DNS と HTTP のフィルタリングポリシーを適用し、脅威をブロックして適正利用を強制します
  • Browser Isolation は、リスクのあるウェブコンテンツをリモートブラウザーで実行します
  • DLP は、送信トラフィックから機密データのパターンを検査します

メール脅威の防御

フィッシング、マルウェア、なりすましが受信トレイに届く前に止めます。

  • Email Security は、受信メールをスキャンし、フィッシング、ビジネスメール詐欺(BEC)、悪意のある添付ファイルを検出します
  • DMARC management は、メール認証を強制し、ドメインのなりすましを防ぎます

前提条件

  • Cloudflare アカウント
  • Cloudflare ダッシュボードで作成した Cloudflare One の組織。Access、Gateway(Secure Web Gateway)、Data Loss Prevention(DLP)、Cloud Access Security Broker(CASB)、Browser Isolation、Device Posture は、いずれも Cloudflare One 内で動作します。

関連リソース

役に立ちましたか?