Accesso privilegiato all'infrastruttura con Cloudflare

Cloudflare semplifica l'accesso, l'autenticazione, l'autorizzazione e il controllo per le infrastrutture di destinazione (SSH, RDP), senza interrompere i flussi di lavoro degli sviluppatori.

Illustrazione hero per l'accesso all'infrastruttura

Cloudflare fa la differenza

Icona freccia scudo
Riduci i rischi

Previeni le fughe di chiavi SSH e mitiga le vulnerabilità RDP che possono lasciare esposte infrastrutture sensibili.

Facilità d'uso - Riquadro
Snellire le operazioni

Evita la complessità dei sistemi di gestione degli accessi privilegiati (PAM) obsoleti o delle soluzioni fai da te, grazie a un editor di politiche semplice e granulare e alla registrazione degli eventi integrata.

Riquadro Code JS - Icona
Supportare i flussi di lavoro degli sviluppatori

Implementa i controlli Zero Trust senza interrompere i flussi di lavoro nativi dei team di sviluppatori, DevOps o SRE (Site Reliability Engineer).

Icona Prezzo
Consolidare gli strumenti

Ottieni un accesso sicuro per gli sviluppatori all'infrastruttura e una più ampia alternativa alle VPN tramite lo stesso servizio Zero Trust Network Access (ZTNA).

Diagramma dell'infrastruttura ZTNA

COME FUNZIONA

Convergenza dell'accesso privilegiato all'infrastruttura con ZTNA

Cloudflare sta ricostruendo in modo nativo la tecnologia acquisita1 da BastionZero nel servizio ZTNA esistente per semplificare le operazioni di accesso sicuro all'infrastruttura.

  • Crea criteri di accesso Zero Trust per le macchine di destinazione e specifica le porte, i protocolli e il contesto di connessione utente (ad esempio, root o ec2-user).

  • Mantieni la flessibilità degli sviluppatori integrandoti nei loro flussi di lavoro SSH esistenti, senza bisogno di CLI o comandi speciali. Esegui l'autenticazione mediante identità e contesto del dispositivo.

  • Fornisci l'accesso RDP basato su browser per appaltatori e dispositivi non gestiti tramite un proxy ad alte prestazioni. Niente più Guacamole.

  • Garantisci la conformità ai requisiti di audit fornendo una chiara visibilità e registrando ogni comando SSH dell'utente finale.

Sei pronto a semplificare la gestione degli accessi all'infrastruttura?

Perché Cloudflare?

La connettività cloud di Cloudflare rafforza la sicurezza semplificando le operazioni

La piattaforma unificata di Cloudflare, che offre servizi di sicurezza cloud native e connettività, rappresenta la base ideale per l'accesso ad applicazioni, Internet e infrastrutture:

Facilità d'uso - Riquadro
Implementazione facilitata

Aggiungi rapidamente nuove risorse e utenti di destinazione grazie alla gestione unificata, on-ramp flessibili e all'automazione intuitiva tramite API e Terraform.

Razzo di accelerazione delle prestazioni - Icona
Esperienza dell'utente finale

Offri prestazioni costanti e a bassa latenza ovunque, con servizi di sicurezza progettati per essere eseguiti in tutti i datacenter Cloudflare.

ABM - Woolworths - Modernizzazione dell'architettura cloud per l'agilità - Scheda 3 - Icona
Architettura agile

Migliora l'implementazione SASE in modo più efficiente con un unico piano di controllo e servizi cloud-native componibili che puoi distribuire in qualsiasi ordine.

Comprimi - Icona
Protezione convergente

Consolida le soluzioni puntuali esistenti per il traffico pubblico e privato e accelera i tuoi sforzi per modernizzare la sicurezza e la rete.

Risorse

Miniatura risorsa blog

Blog

Scopri come i certificati SSH a breve termine di Cloudflare contribuiscono ad applicare i principi di Zero Trust all'infrastruttura.

Leggi il blog  
Thumbnail - Report - Modello 3 grafici

Documentazione

Scopri come configurare le risorse di destinazione (come i server SSH o RDP), le politiche di accesso, la registrazione dei comandi e altro ancora.

Ulteriori informazioni  
Miniatura - Post del blog - Modello 4 - Browser

Blog

Scopri di più sul proxy RDP ad alte prestazioni di Cloudflare che fornisce accesso all'infrastruttura clientless per i dispositivi non gestiti.

Leggi il blog  

1Il diagramma illustra come la tecnologia acquisita da BastionZero sia stata ricostruita nativamente nel servizio ZTNA di Cloudflare. Per un elenco delle funzionalità attualmente supportate già fornite, consulta la documentazione tecnica di Access for Infrastructure.