查看我們為民間團體和非營利組織提供的 Zero Trust 路線圖,以瞭解如何提高您網站和團隊的安全性,包括從何处着手以及如何利用 Cloudflare 工具。
透過簡單易懂的步驟和案例研究,您將瞭解以下主題:
Zero Trust 安全是一種模型,會要求對嘗試存取私有網路上之資源的所有人員和裝置執行嚴格的身分驗證,無論其位於網路邊界之內還是之外。更簡單地說:傳統的 IT 網路安全會信任網路內部的所有人員與內容。Zero Trust 架構不會信任任何人員與內容。
Zero Trust 方法協助組織強制執行各項流程,對連線至網路的所有使用者和裝置進行驗證和授權。在轉移至遠端工作的過程中,許多組織並不知道相關風險,或是缺乏資源來負擔足夠的安全性工具,以保護他們的內部團隊。透過 Access 和 Gateway 等 Zero Trust 工具,您可以使用受信任的存取控制,並檢查、保護及記錄員工和志工的裝置流量。
當用戶端裝置向網際網路上的網站或應用程式傳送要求時,該要求會先經過閘道。閘道會檢查要求,並僅當其未違反既定安全性原則的情況下傳遞要求。同時還會發生相反的類似流程:SWG 檢查所有傳入資料,再傳遞給使用者。
因為 SWG 可在任何地方執行,因此有助於管理遠端員工和志工。藉 由要求遠端工作者透過安全 Web 閘道存取網際網路,組織就能夠進一步預防敏感性資料遭竊,而且即使組織並未直接控管員工裝置和網路,Gateway 也會讓使用者免於點選惡意連結。
若要開始透過 Gateway 保護您的網路,建議執行以下工作流程:
透過這個儀表板操作導覽,您將獲得如何開始封锁使用者收件匣中威脅的實用建議,包括: