• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 原生現場

Cloudflare 化繁為簡,提供具韌性的零信任實踐路徑圖

2025-02-07
分類 : 原生現場
0
A A
0
◤ Cloudflare Solution Engineer Brian Han。

◤ Cloudflare Solution Engineer Brian Han。

製造業 CIO 論壇 台中場

面對零信任,許多企業都認為它是一個複雜、耗時且所費不貲的佈建。惟 Cloudflare 的零信任方案顛覆這般樣態,讓企業僅需經由用戶認證、Internet 連線國際骨幹網、部署 Agent 等簡潔工序,便能迅速實踐全域安全。

文/明雲青


儘管各界已有共識,零信任架構確實是解決新世代資安問題的必要解方;但不少企業坦言,欲使零信任落地,堪稱是艱難習題。只因他們想像中的零信任構圖,箇中存有千絲萬縷的複雜鏈路,唯有如此才能將四散的使用者、資源全部連在一起,且其間也存有 MPLS、SD-WAN 或 Legacy WAN 等多重連結方式。

Cloudflare 解決方案工程師 Brian Han 則有不同見解,只要依照 Cloudflare 所定義的零信任與全域安全的實踐路徑圖,要讓零信任落地,其實是一個簡單歷程。

為何 Cloudflare 能做到化繁為簡?Brian Han 說明,其零信任架構從「Start from One」出發,始於 Cloudflare 遍佈在全球 310 個城市、逾 120 國的一張國際骨幹網,透過這張網,底下附加 Cloudflare 很多功能,比方說 13,000 多個互聯、Anycast Routing 等等。

針對零信任落地的第一步,首先進行 IdP 客戶認證,目前支援 Microsoft ADFS 和 Okta。之後展開部署,將 Cloudflare 的 Agent 植入 Client Device,藉此管控其上網行為模式,包括 Office 對 Office 的連結、存取 Internet,都透過 Cloudflare 這張國際骨幹網,且可依照每家公司自定攻策來實施管控。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

綜上所述,用戶只需經由 Internet 連結國際骨幹網,便可適用 Cloudflare 零信任架構,意謂用戶端無需在地端部署任何額外裝置或設備。接著企業可選擇在公有雲、SaaS 服務(如 Salesforce、 Workday 等)或單點 Server 安裝 Cloudflare 的 Agent,把它們拉上國際骨幹網;此後企業便可針對所有需要存取這些資源的使用者,透過 Cloudflare 整合化的單點環境裡下達存取規則;如限定某某人或團隊、在某某時間不可存取特定資源,抑或在俄國、北韓等敏感地區發動存取需求者,亦可被禁止。

另外企業自有的資料中心或內網資源,亦可透過一個簡單的整合方式,將所有 Traffic 連線到 Cloudflare 國際骨幹網上。而使用者不管身處台灣、東南亞、歐美…等等,都會上到最近的 Cloudflare 節點、再透過國際骨幹網快速跨國跨州跨海,抵達雲地的各種資源。以具有跨國據點的製造企業而言,即可運用上述方式,或藉助 Cloudflare 的連接器,以較低成本實現所有據點之間的互聯互通。

附帶一提,Cloudflare 也可與一些諸如 CrowdStrike 的端點資安方案整合,當這些方案發現到本機已被駭客攻陷時,就會對 Cloudflare 零信任平台發送警訊,此時 Cloudflare 就馬上切斷這台設備的內外網所有存取,即時回應每一個安全事件。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 2024 製造業 CIO 論壇 台中場
上一篇文章

Gemini 2.0 Flash、Pro、Lite 齊發 開發者體驗再提升

下一篇文章

生成式 AI 應用情境多,如何帶動生態系產業成形?掌握 2025 年生成式 AI 關鍵策略!

相關文章

I170s01 Citrix
原生現場

Citrix 結合多項資安模組 建構一致性安全策略

2025-08-11
I170s01 F
原生現場

帆軟一體化數據平臺 實現數據價值最大化

2025-08-11
I170s01 Ch
原生現場

中華電信攜手 Equinix 助企業打造 BCP、DRP

2025-08-11
下一篇文章
生成式 AI 應用情境多,如何帶動生態系產業成形?掌握 2025 年生成式 AI 關鍵策略!

生成式 AI 應用情境多,如何帶動生態系產業成形?掌握 2025 年生成式 AI 關鍵策略!

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200630 (2)

【專訪】南仁湖集團資訊部經理劉哲宇

集團整併轉型挑戰 在變局中塑造治理力 南仁湖企業經歷三地集團整併、資本結構轉變與

1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

文/鄭宜芬 AI 發展日新月異,成為各院留住醫護人手的利器。工研院 21 日宣布

I170d07

川普展現美國在 AI 領域的雄心壯志

文/黃光彩 美國總統川普於 7 月 23 日出席「贏得 AI 競賽」活動,發表政

I170s04 1

川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

對等關稅政策正衝擊全球經濟發展,面對地緣政治、貿易壁壘等挑戰,臺灣製造業在佈局全

1f1gkuh2.hrd

資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

文/鄭宜芬 近年全球關鍵基礎設施頻傳駭客攻擊,尤其醫療領域成為重點目標。為提升我

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

0814

雲端平台成駭客中繼站 資安院籲強化郵件與雲端安全防護

文/鄭宜芬 國家資通安全研究院近期發現,駭客攻擊手法持續進化,開始濫用常見雲端服

1200630

【編輯室札記】企業導入生成式 AI 帶來的副作用

總主筆/施鑫澤 當前可說是 AI 遍地開花、百花齊放的盛況,政府也大力倡導百工百

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音