Привилегированный доступ к инфраструктуре с Cloudflare
Cloudflare упрощает доступ, аутентификацию, авторизацию и аудит для целевых объектов инфраструктуры (SSH, RDP) — без нарушения рабочих процессов разработчиков.
Отличия Cloudflare
Снижение рисков
Предотвращайте утечку ключей SSH и устраняйте уязвимости RDP, которые могут сделать уязвимой конфиденциальную инфраструктуру.
Оптимизируйте операции
Избегайте сложностей устаревших систем управления привилегированным доступом (PAM) и самостоятельных решений благодаря простому редактору детализированных политик со встроенной функцией ведения журналов аудита.
Поддержка рабочих процессов разработчиков
Внедряйте средства контроля Zero Trust, не нарушая собственные рабочие процессы разработчиков, DevOps или инженеров по надежности сайтов (SRE).
Объединить инструменты
Обеспечьте безопасный доступ разработчиков к инфраструктуре и расширенной замене VPN с помощью единого сервиса сетевой доступ с нулевым доверием (Zero Trust / ZTNA).
КАК ЭТО РАБОТАЕТ
Объединение привилегированного доступа к инфраструктуре с ZTNA
Cloudflare нативно внедряет приобретенную у BastionZero технологию1 в существующий сервис ZTNA, чтобы упростить операции по безопасному доступу к инфраструктуре.
Создавайте политики доступа Zero Trust для целевых машин и указывайте порты, протоколы и контекст подключения пользователя (например, корневой пользователь или пользователь ec2).
Сохраняйте гибкость разработчиков, интегрируясь в их существующие рабочие процессы SSH — без специальных CLI или команд. Выполняйте аутентификацию, используя идентификационные данные и контекст устройства.
Обеспечьте браузерный RDP-доступ для подрядчиков и неуправляемых устройств через высокопроизводительный прокси-сервер. Больше никакого Guacamole.
Поддержка требований аудита на соответствие нормативным требованиям за счет четкого мониторинга и журналирования каждой SSH-команды конечного пользователя.
Готовы упростить управление доступом к инфраструктуре?
ПОЧЕМУ CLOUDFLARE
Connectivity Cloud от Cloudflare повышает уровень безопасности и упрощает рабочие процессы
Унифицированная платформа Cloudflare для облачно-ориентированных возможностей сервисов безопасности и подключения является идеальной основой для доступа к приложениям, Интернету и инфраструктуре:
Более простая реализация
Быстро добавляйте новые целевые ресурсы и пользователей с помощью унифицированного управления, гибких подключений и интуитивно понятной автоматизации через API и Terraform.
Удобство использования
Обеспечьте стабильную производительность с низкой задержкой в любом месте, благодаря сервисам безопасности, разработанным для работы во всех центрах обработки данных Cloudflare.
Гибкая архитектура
Повысьте эффективность внедрения SASE благодаря единой плоскости управления и компонуемым облачно-ориентированным сервисам, которые можно развертывать в любом порядке.
Конвергентная защита
Консолидируйте существующие точечные решения для общедоступного и частного трафика, чтобы ускорить модернизацию безопасности и сетевой инфраструктуры.
Ресурсы
Блог
Узнайте, как краткосрочные SSH-сертификаты Cloudflare помогают внедрить принципы Zero Trust в инфраструктуру.
Документация
Узнайте, как настроить целевые ресурсы (например, серверы SSH или RDP), политики доступа, ведение журналов команд и многое другое.
Блог
Узнайте о высокопроизводительном прокси-сервере RDP Cloudflare, обеспечивающем бесклиентский доступ к инфраструктуре для неуправляемых устройств.
1На диаграмме показано, что приобретенная у BastionZero технология нативно внедряется в сервис ZTNA от Cloudflare. Список поддерживаемых в настоящее время возможностей, которые уже предоставляются, см. в технической документации Access для инфраструктур.