去年,Gateway 从一个安全 DNS 过滤解决方案3扩展为一个完整的安全 Web 网关(SWG),也能保护每一个用户的 HTTP 流量。这使管理员不仅能检测和阻止 DNS 层的威胁,还能检测和阻止恶意 URL 和有害的文件类型。此外,管理员现在可以一键创建高影响力、全公司范围的策略来保护所有用户,或者创建更精细的基于用户身份的规则。
本月初,我们在 Cloudflare Gateway 中推出了应用程序策略,使管理员能容易阻止特定 Web 应用程序。借助这一功能,管理员能阻止那些常用于分发恶意软件的应用程序,如云文件存储。这些 Gateway 功能实现了安全性的分层策略。借助 Gateway 的 DNS 过滤,客户免受滥用 DNS 协议以便与某个 C2 (命令与控制)服务器通讯、下载植入负载或渗漏企业数据的威胁。DNS 过滤适用于所有产生 DNS 查询的应用程序,而 HTTP 流量检查则作为补充,深入到用户浏览互联网时可能遭遇到的威胁。
从一开始就保护公司的基础设施和设备不受恶意软件的感染是 IT 管理员的首要任务之一。恶意软件可造成广泛的破坏:经营活动可能被勒索软件破.坏,敏感数据可能被间谍软件窃取,本地 CPU资源可能被加密劫持恶意软件利用以获取经济利益。为了入侵网络,恶意行为者通常试图通过电子邮件发送的附件或恶意链接传播恶意软件。近期,为了避开电子邮件安全检查,攻击者开始利用其他通讯渠道(例如短信、语音和支持工单软件)来传播恶意软件。恶意软件的破坏性影响,加上潜在入侵的庞大攻击面,使得恶意软件预防成为安全团队最关心的问题。
我们的目标是向各种规模的组织提供复杂但易于部署的安全能力,以便组织能专注于业务本身发展。我们很高兴能继续扩展 Gateway 的能力来保护用户及其数据。DNS 隧道通讯和 DGA 检测包含于 Gateway DNS 过滤中,对?50 用户以上团队免费提供。Cloudflare 边缘恶意软件内联检测将包含于 Teams Standard 和 Teams Enterprise 计划中。