Cloudflare Enterprise 企業版/資安服務
DDoS 防禦|WAF 保護 | CDN網站加速
DDoS 防禦|WAF 保護 | CDN網站加速
Cloudflare 是全方面面對「全球各地」的雲端
Cloudflare 作為全世界第一個全球連通雲,在此架構上協助連接與保護全球數百萬用戶,從個人到全球最大的企業,都可以輕鬆的達成加速連線、連線保護、網路應用程式安全等目的。
Cloudflare 網路擁有毫秒級連線速度,有遍及120多個國家地區節點,12000多個線路直連ISP、公有雲商與企業,透過300多座的資料中心可以有296Tbps的頻寬來緩解DDoS攻擊。
憑藉 296 Tbps 的網路容量,即便再大的DDoS 攻擊也不怕,而且也不會降低客戶連線效能。
憑藉世界各地 300 多個節點支援,可最佳化靜態和動態內容,來滿足裝置、瀏覽器和頻寬需求。
Cloudflare WAF 使用由來自 Cloudflare 全球連通雲的平台智慧提供支援的威脅情報和機器學習,來阻止最新的威脅,包括 zero-day。
個城市,遍布120 多個國家和地區,包括中國大陸
網路總容量達,包含傳輸連線、對等和私人網路互連
與世界各地約 95% 的網際網路連線人口的連線速度
齊瑞科技在Cloudflare導入方面擁有豐厚的實戰經驗,成功協助多家政府機構完成系統設定與轉移,顯著縮短POC測試時間,有效加速專案的部署進程。
齊瑞科技在系統導入過程中嚴格遵循合規標準,由專業團隊進行規劃,確保資料在整個過程中的安全性與可靠性。
齊瑞科技提供全年無休的技術支援,確保客戶在遇到任何問題時,隨時都能獲得專業協助。
需要 1 週時間請原廠開通,每次 POC 時間為 2 週。
需要資訊:
在不依賴傳統 VPN 的情況下,提供安全存取控制。
以使用者計價,不論是企業員工、外包商、供應商、顧問,如果需要透過Cloudflare Zero Trust Access登入,都會需要納入計價範圍內。
Bot Fight Mode 具備的 Challenge, Block驗證方式。
Bot Management 增加機器人學習、行為分析、指紋識別,還有支援Managed Challenge/ Log/ 自訂WAF 規則。並提供更完善的API Bot保護。
回源的固定 IP
使用者→Cloudflare→ 你的網站
讓 Cloudflare 連到你原始伺服器時使用固定的專屬出站 IP, 這樣你的原始伺服器防火牆就能只允許這組 IP 通過。
Zero Trust Gateway 中的 Dedicated Egress IP
企業內部流量→員工裝置上的WARP→ Cloudflare Gateway 套用 Dedicated Egress IP 政策 → 第三方服務
在Zero Trust 家族底下的產品Gateway,可以套用 Dedicated Egress IP政策,可以將企業內部的流量,經由 Gateway 出去。目的是讓第三方服務可以針對某公司的固定來源 IP 做白名單放行。
WARP, PAC 檔案代理、Cloudflare Tunnel、甚至 Browser Isolation 的瀏覽器 session,一樣都能套用這組固定出站 IP, 只要流量是經過 Gateway 代理的。
跟 DNS 解析有關的「固定 IP」又叫做,Advanced Nameservers 。
這個功能是把你網域的權威名稱伺服器 (nameserver)本身, 指定在 foundationdns.com / .net / .org 底下, 並給予固定不變的 IP. 分成三組 anycast 網路群組, 目的是讓解析端查詢你網域的 NS 時更穩定、且某個機房出問題時可以自動 failover 到另一組 IP。
WARP 是 Cloudflare 裝在終端裝置上的軟體, 核心用途是「把這台裝置的網路流量,安全、私密地導進 Cloudflare 的全球網路」。
它是讓企業的 Zero Trust 政策脫離 “地點” 的限制 —— 不管員工在辦公室、在家、還是出差在外面, 只要裝置上有 WARP 在跑, Gateway 就能對這台裝置的流量套用一致的安全政策.
可以,Cloudflare 提供 RESTful API,涵蓋幾乎所有儀表板功能,例如管理 DNS 紀錄、防火牆規則、SSL 憑證、快取清除等都能透過 API 操作。
我們可以透過客戶的需求情境來做設定。
Log Explorer 提供 Cloudflare Edge 的即時日誌查詢能力,可依 IP、國家、Bot Score、WAF 規則、URI、HTTP 狀態碼等多種欄位快速篩選與分析。
不需先將日誌匯出至 SIEM,即可快速定位問題與調查安全事件。
齊瑞溝通管道:mail, 通訊軟體, 電話.
齊瑞科技的原廠認證工程師,會在1小時內回應。
一般事件在24小時內會處裡至結案,如需請相關人員進行問題釐清,會另外招開線上會議進行討論。