შეხვდით Cloudflare- ს წვდომას: დისტანციური წვდომის სერვისი წამყვანი CDN პროვაიდერისგან ცდილობს შეცვალოს VPN პეიზაჟი ბიზნესისათვის

Შემაჯამებელი: შესვლა არის დისტანციური წვდომის სერვისი Cloudflare– დან. Cloudflare არის წამყვანი აშშ-ში დაფუძნებული DNS, CDN და საიტის უსაფრთხოების გადაწყვეტის მიმწოდებელი. Cloudflare მომსახურებას უწევს 12 მილიონზე მეტ აპლიკაციას და API- ს. Cloudflare Access– მა აჩვენა, რომ არსებული კორპორატიული VPN– ების უკეთესი ჩანაცვლებაა. Cloudflare Access– ით მომხმარებლებს შეუძლიათ თავიანთ ვებსაიტზე წვდომა მიაწოდონ თანამშრომლებს.


წვდომა იყენებს მომხმარებლის მიერ არჩეულ ავტორიზაციის პოლიტიკას და, შესაბამისად, უსაფრთხოდ ინახავს მომხმარებლის აპლიკაციებსა და ვებსაიტს. წვდომით მომხმარებლებმა აღარ უნდა დაეყრდნოს ინტრანეტსა და ნელ VPN კავშირებს. ეს უზრუნველყოფს რესურსების უკეთეს ხელმისაწვდომობას თანამშრომლებისთვის, რაც მათ და კომპანიას უფრო ეფექტურს გახდის.

VPN- ის ტემპმა გზა გაუშვა Cloudflare– ს წვდომამდე

პირობითად, უმეტესობა უფრო დიდი
კომპანიები იყენებენ ინტრანეტს
მათი თანამშრომლები წვდებიან კომპანიის კომპანიაში
რესურსები, როგორიცაა ფაილები და პროგრამები. ეს ეფექტური გზაა გაზიარებისთვის
რესურსები და საქმიანობის მონიტორინგი. მაგრამ, როგორც
საწარმოები გაიზარდა და მონაცემების რაოდენობაც გაიზარდა ზომაში
რთული გახდა კომპანიის ყველა მოწყობილობის ფიზიკურად დაკავშირება, რომ მიენიჭებინათ
თანამშრომლებზე წვდომა.

პირობითად, უფრო დიდი კომპანიების უმეტესობა ინტრანეტს იყენებს, რომ თავიანთი თანამშრომლები შესთავაზონ კომპანიის რესურსებს, როგორიცაა ფაილები და პროგრამები. ეს არის ეფექტური საშუალება რესურსების გაზიარებისა და საქმიანობის მონიტორინგისთვის. მაგრამ, იმის გამო, რომ საწარმოები გაიზარდა და მონაცემების რაოდენობაც გაიზარდა ზომებში, გაუჭირდათ კომპანიის ყველა მოწყობილობის ფიზიკურად დაკავშირება, რათა მოხდეს თანამშრომლებისთვის წვდომა.

საწარმოები VPN- ებს მიმართა, რომ შეეწინააღმდეგებინათ
ეს საკითხი. მათ შეძლეს დაუკავშირდნენ კარიბჭის სხვადასხვა სისტემას
ინტრანეტი ერთმანეთთან და ასევე
უზრუნველყოს დისტანციური მოწყობილობები და თანამშრომლები კლიენტის მეშვეობით. VPN
მოდით ძლიერი დაშიფვრებით და უსაფრთხო ოქმებით, მაგრამ ეს ხდება ხარჯზე
სიჩქარე და ზოგჯერ სიჩქარე
VPN– ზე დაკარგულია.

”ამ ყველა პრობლემის შემდეგ, მომხმარებლები VPN- ზე
ჯერ კიდევ ძალიან მგრძნობიარეა ფიშინგის, ადამიანის შუა და SQL ინექციის შეტევები, ”- წერს Venkat Vishwanathan, Cloudflare ინჟინერი,
ბლოგპოსტი. და ის აბსოლუტურად მართალია.

ჩასვლასთან ერთად
ღრუბლის გამოთვლა და მოწყობილობების მობილობის ზრდა, ისევე როგორც
თანამშრომლებს, კომპანიებს სჭირდებოდათ უზრუნველეყოთ უსაფრთხო გზები მათი უზრუნველყოფის მიზნით
ოფშორული თანამშრომლებისთვის “წვდომა” საჭირო კორპორატიულ რესურსებზე. Clouflare Access არის ერთჯერადი გამოსავალი ყველა ამ თანამედროვეთ
საჭიროებს. იგი იყენებს ავტორიზაციის სხვადასხვა მეთოდს, როგორც ეს კლიენტის მიერ არის გათვალისწინებული
ნებადართულია ოფშორული მოწყობილობების დაშვება და
თანამშრომლები.

Google- მა ეს გააკეთა პირველ რიგში BeyondCorp- ით

Google გამოვიდა BeyondCorp- ს მოსაგვარებლად
ეს საკითხი. მათ ისარგებლეს ინტერნეტით
იმის ნაცვლად, რომ ინტრანეტი მიაწოდოს კომპანიის რესურსებს
თანამშრომლები. ის იყენებს ნულოვანი ნდობის ქსელების კონცეფციას და მომხმარებლებს სჭირდებათ
დაადასტურონ თავიანთი თვითმყოფადობა მანამ, სანამ ისინი უფლებამოსილნი იქნებიან შევიდნენ რესურსებში. Google
დიდი საწარმოა და იმ რესურსებით, რაც მათ ხელთ ჰქონდათ,
ეს მათთვის ხელმისაწვდომი გამოსავალი იყო.

”Cloudflare- ის მისია ყოველთვის იყო ინტერნეტის გიგანტების ინსტრუმენტების დემოკრატიზაცია” – წერს Venkat, და მათ Cloudflare Access- ით მიაღწიეს დიდ წარმატებას ამ მისიაში. Cloudflare– მა გამოიყენა მსგავსი მოდელი და Cloudflare Access მოვიდა. მათი არსებული სერვერების გამოყენებით, რომლებიც სხვადასხვა ადგილას არის განთავსებული DDoS დაცვისა და CDN სერვისების უზრუნველსაყოფად, Cloudflare უზრუნველყოფს უკეთეს წვდომას და თავიდან აიცილებს ნელ მოძრაობებს..

Cloudflare– ის Cloudflare– ის ზღვარი ჩანს

Cloudflare უკვე შევიდა CDN მომსახურებაში
და DDoS შერბილება Cloudflare Access– ის დაწყებამდე. მათ 150-ზე მეტი აქვთ
მონაცემთა ბაზა მთელს მსოფლიოში და ის გლობალური ინტერნეტის 10% -ს აკავშირებს
თხოვნებს. არსებული ცოდნის ბაზამ და რესურსებმა ხელი შეუწყო მათ
უზრუნველყოს უსაფრთხო და საიმედო გადაწყვეტა მომხმარებელთა საჭიროებისთვის.

მომხმარებელს შეუძლია დააკავშიროთ წვდომა სხვათან
Cloudflare– ის სერვისები, როგორიცაა არგო, უკეთესი შედეგის მისაღებად. არგო აანალიზებს
რეალურ დროში მოძრაობის პირობები და გადამისამართება ტრეფიკი ყველაზე სწრაფი და
Cloudflare- ის საიმედო სერვერები. ის ფაქტი, რომ Cloudflare ასრულებს 10% -ს
გლობალური ინტერნეტით მოთხოვნა (12 მილიონზე მეტი თვისება) ხელს უწყობს ზუსტი ინფორმაციის მიღებას
ანალიზი.

კორპორატიული VPN- ს უკეთესი და სიცოცხლისუნარიანი ჩანაცვლება

ანალოგი, რომელიც ამ კონტექსტში შეიძლება გამოყენებულ იქნას, არის VPN
ექვივალენტი ციხე-სიმაგრე
უსაფრთხო პერიმეტრი და კომპანიის ყველა მონაცემი არის
გადავიდა უსაფრთხო ციხესიმაგრეში. მეორეს მხრივ, Cloudflare Access
უზრუნველყოფს სეიფებს ამ კორპორატიული მონაცემების შესანახად,
რაც ასევე უსაფრთხო და რთული დარღვევაა. ამ სეიფებზე საკეტებს შეუძლიათ
იყოს სხვადასხვა სახის, როგორც მომხმარებლის სურვილის შესაბამისად. ისევე, როგორც საკეტები შეიძლება იყოს მრავალჯერადი
ტიპები, Cloudflare ასევე გთავაზობთ ავტორიზაციის სხვადასხვა ვარიანტს
მომხმარებლის მიერ. ახლა მხოლოდ ამ ხალხს შეეძლება ამ ჩამკეტების გახსნა
აქვს შესაბამისი გასაღებები და ეს არის ის
მომხმარებელს უნდა იზრუნოს.

ხოლო VPN იყენებს სხვადასხვა პროტოკოლებს და
დაშიფვრები მონაცემთა დარღვევის თავიდან ასაცილებლად, წვდომა იყენებს HTTPS- ს, რათა უზრუნველყოს ყველა
კავშირები.

Მიუხედავად იმისა, რომ
VPN ზომები ძალიან უსაფრთხოა
ტოვებს მონაცემთა ნაკადს ლოკოკინას სიჩქარით. მეორეს მხრივ, წვდომა სწრაფი უსაფრთხოებას უზრუნველყოფს.

სრულად ზრუნავს მომხმარებლის რესურსებზე

როდესაც Cloudflare იღებს თხოვნას ა
მომხმარებელი წვდომის ჩართულ ვებსაიტზე ან პროგრამაზე წვდომის მოსაპოვებლად, ის ამოწმებს თუ
ვიზიტორს ეძლევა უფლება განახორციელოს შემდგომი ნაბიჯები მოქმედი პოლიტიკის საფუძველზე
მომხმარებელი ან საწარმო.

ავტორიზაციისა და საიდენტიფიკაციო მიზნებისათვის, მომხმარებელს შეუძლია გამოიყენოს პირადობის პროვაიდერები, როგორიცაა Google, Otka, Facebook, Github და ა.შ., ან გამოიყენოს One Time Pin ვარიანტი, რომელიც ხელმისაწვდომია კლიენტზე. მომხმარებელს ასევე აქვს შესაძლებლობა შექმნან მრავალსართულიანი ავტორიზაციის პროცესი. კლიენტის ავთენტიფიკაციის მქონე TLS ასევე შეიძლება გამოყენებულ იქნას მხოლოდ იმ პირთა და მოწყობილობებზე, რომლებსაც აქვთ უნიკალური კლიენტის სერთიფიკატი.

ფასების ორი ვარიანტი სხვადასხვა საჭიროებისთვის

წვდომა საშუალებას აძლევს მომხმარებლებს გამოვიდნენ
მათი პერსონალური წვდომის წესები პროგრამების დასაცავად. ისეთი თვისებები, როგორიცაა
სესიის ხანგრძლივობა, ნებადართული დომენები ან ქვე-დომენები შეიძლება დაზუსტდეს გაძლიერების მიზნით
დაცვა.

Cloudflare აკონტროლებს მომხმარებლის ყველა ვებსაიტზე წვდომას და მისი მონიტორინგი შეიძლება მოხდეს რაიმე უჩვეულო მოვლენების დასადგენად. დამკვეთის ბოლოს ადმინისტრატორს შეუძლია მონიტორინგი გაუწიოს ყველა იმ მოწყობილობას, რომელზეც მიიღეს დაშვება, რა იყო სხდომის ხანგრძლივობა, დროის მარკები, მოწყობილობისათვის წვდომა. თუ არსებობს ანომალიები, მომხმარებელს შეუძლია ამ მომენტში რეაგირება მოახდინოს და გააუქმოს წვდომა მოწყობილობასა და მომხმარებელზე.

ანგარიშიდან ჩართვის შესაძლებლობა

ახალი ამბების ფორუმთან ინტერვიუში, მეთიუ პრინცი, თანადამფუძნებელი და Cloudflare- ის აღმასრულებელი დირექტორი აღნიშნა, რომ ისინი ცდილობენ შეიმუშაონ ანომალიის გამოვლენის საშუალებები, რომლებიც აცნობებს მომხმარებელს, თუ არსებობს რაიმე სახის უჩვეულო და ანომალიური მოქმედება, რომელიც შეიძლება დაუყოვნებლივ იმსახურებდეს ყურადღება.

პირებს შეუძლიათ სცადონ და ისარგებლონ მომსახურებით
უფასო. მომსახურება ხელმისაწვდომია პროფესიონალი ვებსაიტებისთვის, ბიზნესებისთვის და
საწარმოები სხვადასხვა ფასებში და ასევე შეგიძლიათ ნახოთ როგორ არის მომსახურება
ამ კატეგორიისთვის განსხვავებულია აქ.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map