Preview Mode
Documentation
Cloudflareがインラインセキュリティ制御でシンプルな予防的クラウドセキュリティを提供 発表 >

Cloudflare Gateway

クラウドネイティブで低遅延のセキュアWebゲートウェイ(SWG)

Webの約20%を見渡せるCloudflareの比類ないネットワーク規模を活かして、従業員のインターネットブラウジングを保護し、漏洩に至る脅威をブロックすることができます。

Cloudflare Gatewayのメリット
Lightning bolt icon
ユーザーのインターネットアクセスを加速

トラフィックのバックホーリングはもう不要です。当社のシングルパス検査は、SWGより50%速くなっています。

Shield with checkmark icon
既知・未知の脅威をブロック

CloudflareのDNSとHTTPテレメトリ、脅威検出モデルによって、より多くのリスクを検出します。

View icon
ネットワーク全体のトラフィックを監視

インラインゼロトラストサービスをスタックにし、すべてのユーザー、デバイス、ロケーションのインターネットトラフィックを総合的に可視化します。

Wrench icon
実装と管理が容易

事前定義したカテゴリでポリシー作成と監査を合理化します。

仕組み

当社のグローバルネットワークからブラウザトラフィックを検査

当社のセキュアWebゲートウェイはCloudflareグローバルネットワークの各所で稼働しており、従業員が居る場所を問わずトラフィックを検査できます。

Cloudflareのデータ損失防止機能やリモートブラウザ分離機能を組み込むこともでき、中断のないセキュアなブラウジングが可能になります。

CloudflareのSASEプラットフォームにおけるGatewayの動作を解説

アナリストの評価
Gartner logo
Cloudflare、2024年版『Gartner® Magic Quadrant™ for Single-Vendor SASE』で認定

この評価は、Cloudflareの「ブランチよりクラウドに重点を置く」アーキテクチャと、グローバルでクラウド志向の企業がネットワークの近代化を加速するのを支援する能力の証であると私たちは考えています。

Forrester logo
Cloudflare、2024年第1四半期の『Forrester Wave™:セキュリティサービスエッジソリューション』で「優秀者」に認定

Cloudflareはグローバルネットワークの基準で最高スコアを獲得しました。この認定は、ネットワークサービスとセキュリティサービスをコンポーザブルでプログラム可能なコネクティビティクラウド上に集約するという「正しい方法」でSASEを構築する当社の取り組み姿勢が評価されたものと、私たちは考えています。

KuppingerCole Analysts logo
Cloudflare、2023年の『KuppingerCole Leadership Compass for SASE』で「リーダー」評価を獲得

KuppingerCole Analysts AGは2023年度のSASE市場分析で、大規模でグローバルに分散したプレゼンス、高度なトラフィック高速化、膨大なバックボーン容量、稼働率100%保証、革新的なリモートブラウザー分離など、Cloudflareの強みをいくつか挙げています。

お客様の声

「Algoliaは急速に成長しています。従業員が仕事のスピードを落とすことなく、企業ネットワーク全体を可視化する必要がありました。Gatewayが、それを簡単に実現してくれました」

インフラ&セキュリティ担当ディレクター — Adam Surak氏

Gatewayの主なユースケース

Cloudflare Gatewayは、Webを介した攻撃をブロックし、ハイブリッドワークフォース全体に監視とセキュリティを適用し、ユーザーのWebブラウジング体験を改善するのに役立ちます。

DDoS ransomware icon
フィッシングやランサムウェアから保護

事前予防的なフィルタリングや検査のポリシーにより、全セキュリティカテゴリーで攻撃を阻止します。

Building icon
分散したリモートオフィスを保護

DNSフィルタリングや高度な検査によって、ロケーションを問わずオフィスユーザーを保護します。

Gear icon
リモートワーカーを保護

ユーザーの勤務場所にかかわらず、オープンウェブでの安全を維持します。

世界中の組織のZero Trust移行を支援


Zero Trustプラットフォーム全体の脅威保護機能
Freeプラン
ユーザー数50未満または企業での概念実証テストに最適です。

永久に$0
開始する
従量課金制
ユーザー50人以上で、狭い範囲のSSEのユースケースの解決に取り組み、エンタープライズサポートサービスを必要としないチームに最適です。

1ユーザーにつき月々$7
開始する
契約プラン
最大限のサポートを必要とする、完全機能型SSEまたはSASEデプロイを目指し構築する組織に最適です。

ユーザーごとのカスタム年間価格
専門家に相談

脅威からの保護

包括的なセキュリティカテゴリー
包括的なセキュリティカテゴリー
ランサムウェア、フィッシング、DGAドメイン、DNSトンネリング、 C2とボットネットなどによりブロックします。

再帰的DNSフィルタリング
再帰的DNSフィルタリング
セキュリティやコンテンツのカテゴリでフィルタリングします。当社のデバイスクライアントまたはルーター経由でロケーションに導入します。

HTTP(S)フィルタリング
HTTP(S)フィルタリング
送信元、送信先国、ドメイン、ホスト、HTTPメソッド、URLなどに基づいてトラフィックを制御します。TLS1.3インスペクションが無制限。

L4ファイアウォールフィルタリング
L4ファイアウォールフィルタリング
ポート、IP、TCP/UDPプロトコルに基づいて、トラフィックを許可またはブロックすることができます。

アンチウイルス検査
アンチウイルス検査
アップロード/ダウンロードされた各種ファイル(PDF、ZIP、RARなど)をスキャン

脅威インテリジェンスの統合
脅威インテリジェンスの統合
当社独自のMLアルゴリズムとサードパーティの脅威情報フィードによる検知。

IPv6-onlyとデュアルスタックに対応
IPv6-onlyとデュアルスタックに対応
IPv4およびIPv6接続ですべての機能が利用可能です。

SSHプロキシとコマンドロギング
SSHプロキシとコマンドロギング
ネットワークポリシーを作成し、アプリへのSSHアクセスを管理・監視

物理的拠点に対するネットワークレベルのポリシー
物理的拠点に対するネットワークレベルのポリシー
オフィスから直接DNSフィルタリングを行える安全な接続
最大3ヶ所まで
最大50か所まで
最大250か所

リモートブラウザ分離(ネイティブ統合型)
リモートブラウザ分離(ネイティブ統合型)
すべてのブラウザコードをローカルではなくエッジでレンダリングすることで、脅威を軽減します。デバイスクライアントの有無にかかわらず、デプロイできます。分離するアクティビティやタイミングを選択的に制御します。
アドオン
アドオン

メールセキュリティ
メールセキュリティ
フィッシングとビジネスメール詐欺を阻止します。
アドオン

PACファイル対応のためのプロキシエンドポイント
PACファイル対応のためのプロキシエンドポイント
PACファイルを設定することにより、ブラウザレベルでHTTPポリシーを適用します。ユーザーデバイスにクライアントソフトウェアを導入することなく、フィルタを適用できます。

エグレス専用IP
エグレス専用IP
一か所以上のCloudflareネットワークロケーションに位置するIP(IPv4またはIPv6)の専用範囲。
アドオン

リソース

Resources card - Thin top orange line  - image
分散した職場を保護する

ロケーションベースのDNSフィルタリングなど、始めやすいステップで支社オフィスのセキュリティを最新化します。

ソリューションブリーフを読む
Resources card - Thin top orange line  - image
マルチチャネルフィッシングの脅威から防御

Cloudflareがユーザー、アプリ、ネットワークをマルチチャネルフィッシングから保護する方法をご覧ください。

デモを視聴する
Resources card - Thin top orange line  - image
Cloudflareのゼロトラストプラットフォームを紹介するインタラクティブツアー

模擬ダッシュボードで主要機能を説明し、25本以上の短いデモ動画でワークフローを確認します。

ゼロトラストプラットフォーム紹介ツアー

Cloudflare Gatewayを導入してみませんか