Cloudflare Enterprise 企業版/資安服務

DDoS 防禦|WAF 保護 | CDN網站加速

Cloudflare 簡介

隨時隨地連線、保護和構建

Cloudflare 特色說明

Cloudflare 是全方面面對「全球各地」的雲端
Cloudflare 作為全世界第一個全球連通雲,在此架構上協助連接與保護全球數百萬用戶,從個人到全球最大的企業,都可以輕鬆的達成加速連線、連線保護、網路應用程式安全等目的。

Cloudflare 網路擁有毫秒級連線速度,有遍及120多個國家地區節點,12000多個線路直連ISP、公有雲商與企業,透過300多座的資料中心可以有296Tbps的頻寬來緩解DDoS攻擊。

cloudflare nodes 01 e1726649038860

Cloudflare Enterprise 強大的功能

DDoS 防護

憑藉 296 Tbps 的網路容量,即便再大的DDoS 攻擊也不怕,而且也不會降低客戶連線效能。

CDN

憑藉世界各地 300 多個節點支援,可最佳化靜態和動態內容,來滿足裝置、瀏覽器和頻寬需求。

Cloudflare WAF

Cloudflare WAF 使用由來自 Cloudflare 全球連通雲的平台智慧提供支援的威脅情報和機器學習,來阻止最新的威脅,包括 zero-day。

Cloudflare 領先業界的優勢

0

個城市,遍布120 多個國家和地區,包括中國大陸

0 Tbps

網路總容量達,包含傳輸連線、對等和私人網路互連

約 0 毫秒

與世界各地約 95% 的網際網路連線人口的連線速度

Cloudflare 的所有方案比較與售價

Cloudflare 各版本差異

Cloudflare Enterprise 選擇齊瑞科技的原因

豐富的導入經驗

齊瑞科技在Cloudflare導入方面擁有豐厚的實戰經驗,成功協助多家政府機構完成系統設定與轉移,顯著縮短POC測試時間,有效加速專案的部署進程。

ISO27001 資安認證廠商

齊瑞科技在系統導入過程中嚴格遵循合規標準,由專業團隊進行規劃,確保資料在整個過程中的安全性與可靠性。

24/7 全天候技術支援

齊瑞科技提供全年無休的技術支援,確保客戶在遇到任何問題時,隨時都能獲得專業協助。

Cloudflare Q&A | Notion

安裝Cloudflare的環境要求
  • OS安裝版本: 建議用Ubuntu 22.04
  • 主機硬體規格:官方建議主機最低規格為 4GB RAM / 4 CPU 核心

參考連結: System requirements · Cloudflare Docs

申請 Cloudflare POC 要多久才可以開通?

需要 1 週時間請原廠開通,每次 POC 時間為 2 週。

申請 Cloudflare POC 需要準備甚麼資訊?

需要資訊:

  1. 網域清單
  2. 想要POC的產品
  3. 公司申請人相關資訊
    • 姓名
    • mail
    • 職稱
  4. 網站管理員的 Cloudflare 帳號


ZTNA 可以整合什麼內容?
  • 身分識別|Microsoft Entra ID、Google Workspace 等等。
  • 多因素驗證
  • 端點防護|Microsoft Defender、SentinelOne 等等。
  • SaaS 應用
  • 內部系統|ERP、CRM、SSH 等等。

在不依賴傳統 VPN 的情況下,提供安全存取控制。

Cloudflare Zero Trust Access 的計價方式

以使用者計價,不論是企業員工、外包商、供應商、顧問,如果需要透過Cloudflare Zero Trust Access登入,都會需要納入計價範圍內。

ZTA 需要準備的基本資料
  1. 哪些系統需要被保護?
  2. 需要導入ZTA的用戶清單
  3. 目前使用甚麼身分識別系統?
  4. 是否需要多因子認證?
  5. 針對不同系統是否有存取策略?
  6. 是否有其他端點防護軟體, 有的話是哪個產品?


Bot Fight Mode 和Bot Management 的差異

Bot Fight Mode 具備的 Challenge, Block驗證方式。

Bot Management 增加機器人學習、行為分析、指紋識別,還有支援Managed Challenge/ Log/ 自訂WAF 規則。並提供更完善的API Bot保護。

Dedicated IP 有哪些種類?

回源的固定 IP

使用者→Cloudflare→ 你的網站

讓 Cloudflare 連到你原始伺服器時使用固定的專屬出站 IP, 這樣你的原始伺服器防火牆就能只允許這組 IP 通過。

 

Zero Trust Gateway 中的 Dedicated Egress IP

企業內部流量→員工裝置上的WARP→ Cloudflare Gateway 套用 Dedicated Egress IP 政策 → 第三方服務

在Zero Trust 家族底下的產品Gateway,可以套用 Dedicated Egress IP政策,可以將企業內部的流量,經由 Gateway 出去。目的是讓第三方服務可以針對某公司的固定來源 IP 做白名單放行。

WARP, PAC 檔案代理、Cloudflare Tunnel、甚至 Browser Isolation 的瀏覽器 session,一樣都能套用這組固定出站 IP, 只要流量是經過 Gateway 代理的。

有供 DNS 查詢的固定 IP 嗎?

跟 DNS 解析有關的「固定 IP」又叫做,Advanced Nameservers 。

這個功能是把你網域的權威名稱伺服器 (nameserver)本身, 指定在 foundationdns.com / .net / .org 底下, 並給予固定不變的 IP. 分成三組 anycast 網路群組, 目的是讓解析端查詢你網域的 NS 時更穩定、且某個機房出問題時可以自動 failover 到另一組 IP。

WARP 的意義是什麼?

WARP 是 Cloudflare 裝在終端裝置上的軟體, 核心用途是「把這台裝置的網路流量,安全、私密地導進 Cloudflare 的全球網路」。

它是讓企業的 Zero Trust 政策脫離 “地點” 的限制 —— 不管員工在辦公室、在家、還是出差在外面, 只要裝置上有 WARP 在跑, Gateway 就能對這台裝置的流量套用一致的安全政策.

傳 API 範例, 提供使用情境.

可以,Cloudflare 提供 RESTful API,涵蓋幾乎所有儀表板功能,例如管理 DNS 紀錄、防火牆規則、SSL 憑證、快取清除等都能透過 API 操作。

我們可以透過客戶的需求情境來做設定。

 

Log Explorer 和傳統的有甚麼差異

Log Explorer 提供 Cloudflare Edge 的即時日誌查詢能力,可依 IP、國家、Bot Score、WAF 規則、URI、HTTP 狀態碼等多種欄位快速篩選與分析。

不需先將日誌匯出至 SIEM,即可快速定位問題與調查安全事件。

如果我的Cloudflare遇到狀況該如何處理?

齊瑞溝通管道:mail, 通訊軟體, 電話.

  • 報修時,請提供以下資訊資訊:
    1. 回報議題的的網址
    2. 需協助的事件
    3. 事件的截圖畫面
    4. 聯繫窗口的大名、Mail

齊瑞科技的原廠認證工程師,會在1小時內回應。

一般事件在24小時內會處裡至結案,如需請相關人員進行問題釐清,會另外招開線上會議進行討論。

聯絡我們

CONTACT US