使用 Cloudflare 對基礎架構的特殊存取權限

將 Zero Trust 控制擴展至敏感性基礎架構資源

Cloudflare 簡化基礎架構目標(SSH、RDP)的存取、驗證、授權和稽核 — 不中斷開發人員的工作流程。

Cloudflare 的獨特優勢
Security shield zero trust blue
降低風險

防止 SSH 金鑰洩漏,並降低可能導致敏感基礎架構暴露的 RDP 漏洞。

Ease of use orange
簡化業務營運

透過內建簡單、精細的原則編輯器和稽核記錄,避免傳統 PAM 或自製解決方案的複雜性。

Code Web approved - orange
支援開發者工作流程

實作不會中斷開發人員、DevOps 或網站可靠性工程 (SRE) 團隊的原生工作流程的 Zero Trust 控制。

整合工具

透過相同的 Zero Trust 網路存取 (ZTNA) 服務,實現開發人員對基礎架構的安全存取,並取代更廣泛的 VPN。

運作方式

將特權基礎架構存取與 ZTNA 融合

Cloudflare 正在將收購自 BastionZero 的技術1 原生重建到現有的 ZTNA 服務中,以簡化操作以確保安全基礎架構存取。為目標機器建立 Zero Trust 存取原則,並指定連接埠、通訊協定和使用者連線背景(例如,root 或 ec2-user)。- 通過無縫整合現有的 SSH 工作流程來保持開發人員的靈活性 — 無需特殊的 CLI 或命令。使用身份和設備上下文進行驗證- 透過高效能代理,為承包商和未受管理的裝置提供基於瀏覽器的 RDP 存取。不再提供酪梨醬。- 透過提供清晰的可見度並記錄每個終端使用者 SSH 命令,以支援合規性稽核要求。

準備好簡化基礎架構存取管理了嗎?

選擇 Cloudflare 的原因

Cloudflare 的全球連通雲在簡化操作的同時,強化了安全性

Cloudflare 的雲端原生安全性和連線服務統一平台是應用程式、網際網路和基礎架構存取的理想基礎:

Ease of use orange
更簡單的實作

透過 API 和 Terraform 提供統一管理、靈活入口和直觀自動化,快速新增目標資源和使用者。

Performance acceleration rocket orange
終端使用者體驗

透過為在所有 Cloudflare 資料中心執行而設計的安全服務,在任何地方提供一致且低延遲的效能。

Cloud multi orange
敏捷的架構

透過單一控制平面和可組合的雲端原生服務(您可以依任何順序部署),更有效率地強化您的 SASE 實作。

Collapse - WEB APPROVED icon - orange
融合式保護

整合公用和私人流量的現有單點解決方案,並加速實現安全性和網路現代化。

1 圖表顯示從 BastionZero 收購的技術以原生方式重建到 Cloudflare 的 ZTNA 服務中。如需目前已經提供的受支援功能的清單,請參閱基礎架構技術文件