通过 Zero Trust 访问、安全 Web 网关和电子邮件安全来保护员工、设备和数据。Cloudflare Access 和 Tunnel 取代了 VPN,提供经过身份验证的、基于每个请求的内部应用程序访问。Gateway 过滤 DNS 和 HTTP 流量以阻止威胁。DLP 防止敏感数据离开您的网络。电子邮件安全阻止网络钓鱼、商业电子邮件机密 (BEC) 攻击和恶意软件。DMARC 管理可防止域欺骗。
使用针对内部应用程序的 Zero Trust 访问取代传统的 VPN:
- Cloudflare Tunnel 将内部应用连接到 Cloudflare,而无需打开入站防火墙端口
- Access 在每个请求上验证身份和设备状态
- Cloudflare One client 通过 Cloudflare 的网络路由设备流量
过滤并检查来自员工的出站互联网流量:
- Gateway 应用 DNS 和 HTTP 过滤策略以阻止威胁并实施可接受的使用规范
- Browser Isolation 在远程浏览器中执行有风险的 Web 内容
- DLP 检查出站流量中的敏感数据模式
在网络钓鱼、恶意软件和欺骗邮件到达收件箱之前将其阻止:
- 电子邮件安全 扫描入站消息中的网络钓鱼、商业电子邮件机密 (BEC) 攻击和恶意附件
- DMARC 管理 实施电子邮件身份验证并防止域欺骗
- 一个 Cloudflare 账户 ↗。
- 在 Cloudflare 仪表板中创建的 Cloudflare One 组织。Access、Gateway (安全 Web 网关)、数据防丢失 (DLP)、云访问安全代理 (CASB)、Browser Isolation 和设备状态都可在 Cloudflare One 中运行。
Cloudflare One 文档
关于 Zero Trust 和安全访问服务边缘 (SASE) 的完整文档。
电子邮件安全文档
关于电子邮件威胁保护的完整文档。
Zero Trust 案例研究
探索企业如何使用 Cloudflare 实施 Zero Trust。