Confira nosso roteiro Zero Trust para a sociedade civil e grupos sem fins lucrativos para saber como aumentar a segurança de seu site e de sua equipe, incluindo onde começar e como aproveitar as ferramentas da Cloudflare.
Por meio de etapas e estudos de caso fáceis de seguir, você vai aprender sobre tópicos como:
A segurança Zero Trust é um modelo que exige uma rigorosa verificação de identidade de cada pessoa e dispositivo que tentam acessar recursos em uma rede privada, independentemente de estarem dentro ou fora do perímetro da rede. Simplificando: a segurança de rede de TI tradicional confia em qualquer pessoa e em qualquer coisa dentro da rede. Já uma arquitetura Zero Trust não confia em nada nem em ninguém.
A abordagem Zero Trust ajuda empresas a implementar processos que autenticam, autorizam e validam todos os usuários e dispositivos que se conectam à rede. E com a mudança para o trabalho remoto, muitas empresas não conhecem os principais riscos ou não têm os recursos para custear ferramentas de segurança que protegem suas equipes internas. Com ferramentas Zero Trust, como Access e Gateway, é possível usar controles de acesso confiáveis , bem como inspecionar, proteger e registrar o tráfego de dispositivos de funcionários e voluntários.
Com o Access, é fácil evitar o acesso não autorizado a recursos internos por meio de regras de postura e identidade e impedir que dados sensíveis saiam da empresa. Essa ferramenta substitui um cliente de VPN ao proteger aplicativos SaaS e internos com uma abordagem Zero Trust.
O Access avalia solicitações a aplicativos internos e determina se os usuários têm autorização com base em políticas definidas. Essas políticas e regras de segurança são reforçadas quando os usuários se conectam à rede da Cloudflare. Após a autenticação e a autorização, eles podem acessar o recurso interno.
Assista a uma demonstração de 30 minutos do Access.
Os gateways seguros da web (SWG) protegem os dados da empresa, reforçam as políticas de segurança e funcionam como uma "cerca" entre os profissionais de uma organização e a internet.
Assim como um filtro de água, que remove impurezas da água para que ela seja segura para beber, os SWGs filtram conteúdo inseguro do tráfego da web para interromper ameaças cibernéticas e violações de dados. Além disso, eles também bloqueiam comportamentos arriscados ou não autorizados do usuário.
Assista a uma demonstração de 30 minutos do Gateway.
Quando um dispositivo do cliente envia uma solicitação a um site ou aplicativo na internet, essa solicitação passa primeiro pelo gateway, que a inspeciona e encaminha somente se ela não violar as políticas de segurança em vigor. Um processo semelhante acontece para os dados recebidos: todos são inspecionados pelo SWG antes de serem enviados aos usuários.
Como os SWGs podem funcionar em qualquer lugar, são ferramentas úteis para gerenciar funcionários e voluntários remotos. Ao exigir que trabalhadores remotos acessem a internet por meio de um gateway seguro da web, empresas evitam o roubo de dados sensíveis. Isso ocorre porque o Gateway impede que os usuários cliquem em links maliciosos, mesmo se a empresa não tiver controle direto sobre os dispositivos e redes do profissional.
Para começar a proteger sua rede com o Gateway, é recomendável seguir este fluxo de trabalho:
O Cloudflare Email Security ajuda organizações sem fins lucrativos, organizações de direitos humanos e mídia independente a se defender contra ameaças perigosas baseadas em e-mail. Sem a devida segurança de e-mail, esses grupos correm o risco de perdas financeiras, violações de dados, danos à reputação e interrupção de operações de missão crítica.
Nossa solução foi desenvolvida para proteger contra ameaças baseadas em e-mail, como phishing, falsificação de mail, spam, malware e comprometimento de e-mail empresarial (BEC). Ela ajuda a proteger os e-mails de entrada e saída utilizando inteligência contra ameaças, aprendizado de máquina e técnicas avançadas de filtragem.
Com este passo a passo do painel, você vai receber dicas sobre como começar a bloquear ameaças nas caixas de entrada de seus usuários, incluindo: