跳转到内容
搜索文档

Cloudflare One

最后更新 查看 MarkdownAgent 设置

使用 Cloudflare One 保护您的组织 —— 这是一个云安全平台,用 Cloudflare 的全球网络取代了旧版网络边界。

Available on all plans

Cloudflare One 是 Cloudflare 的 Secure Access Service Edge (SASE) 平台。SASE 是一种将企业网络服务与 Zero Trust 安全统一起来的架构模型。

Zero Trust 是一种围绕最小权限原则设计的安全模型。过去,一旦您登录到公司网络,您就会被“信任”并能自由移动。Zero Trust 改变了这一点。它假设威胁可能同时存在于网络外部和内部。因此,在授予访问权限之前,会对基于身份和上下文的每个请求进行身份验证和授权。

Cloudflare One 平台使组织能够摆脱拼凑的硬件设备和单点解决方案。相反,它通过统一的控制平面巩固了安全和网络,该控制平面包括 Cloudflare AccessSecure Web Gateway (SWG)Cloudflare TunnelData Loss Prevention (DLP)Remote Browser Isolation (RBI)Cloud Access Security Broker (CASB)Email Security 等产品。

请参阅我们的 SASE 参考架构,了解如何使用 Cloudflare 规划、部署和管理 SASE 架构。

快速入门

Cloudflare 仪表板

实施指南

产品

Access

对访问您应用程序的用户进行身份验证,无缝引导第三方用户,并记录每个事件和请求。

Cloudflare Tunnel

通过使用 Cloudflare Tunnel 安全地将您的资源连接到 Cloudflare,而无需公开公网 IP。该隧道通过轻量级的 cloudflared 守护程序,从您的基础设施到 Cloudflare 的全球网络建立仅出站的连接。

Secure Web Gateway (SWG)

检测和过滤 DNS、网络、HTTP 和出口流量,以强制执行您公司的可接受使用策略(UAP),使用自定义拦截列表和威胁情报拦截有风险的站点,并增强 SaaS 应用程序的可见性和保护。

Cloudflare One Client

通过将来自这些设备的流量私密地发送到 Cloudflare 的全球网络来保护公司设备,构建设备状态(posture)规则,并在任何地方强制执行安全策略。

Browser Isolation (RBI)

通过在云端执行所有浏览器代码来减轻攻击的影响,并在远程浏览器中安全地浏览高风险或敏感的网站。

Cloud Access Security Broker (CASB)

保护 SaaS 应用程序和云环境中的静态敏感数据和用户,扫描配置错误,并检测内部威胁以及未经授权的应用程序使用,以防止数据泄露和合规性违规。

Data Loss Prevention (DLP)

扫描您的 Web 流量和 SaaS 应用程序,以查找是否存在敏感数据,例如社会保障号、财务信息、密钥和源代码。

Email Security

配置策略以管理您的收件箱,根据处置方式自动移动电子邮件,并使用筛选标准来调查邮件。

Digital Experience Monitoring (DEX)

监控整个 Zero Trust 组织中的设备、网络和应用程序性能。


更多资源

SASE 视频系列

刚开始接触 Zero Trust 和 SASE?从我们的入门级 SASE 视频系列开始吧。

参考架构

探索我们的参考架构,了解如何将您的网络和安全架构演进到我们的 SASE 平台 Cloudflare One。

计划

Cloudflare Zero Trust 提供免费和付费计划。对某些功能的访问取决于客户的计划类型。

限制

了解账户限制。Enterprise 账户可能会提高这些限制。

支持

查找 Cloudflare One 产品的故障排除指南,并了解如何收集支持信息。

社区

提出问题、获取答案并分享技巧。

这篇文档对您有帮助吗?