Acceso privilegiado a la infraestructura con Cloudflare

Cloudflare simplifica el acceso, la autenticación, la autorización y la auditoría para los objetivos de la infraestructura (SSH, RDP), sin interrumpir los flujos de trabajo de los desarrolladores.

Ilustración principal del acceso a la infraestructura

La diferencia de Cloudflare

Icono de flecha de escudo
Reduce riesgos

Evita las fugas de claves SSH y mitiga las vulnerabilidades de RDP que pueden exponer tu infraestructura confidencial.

Facilidad de uso - Mosaico
Optimizar las operaciones

Evita la complejidad de las soluciones de gestión de acceso con privilegios (PAM) existentes o "hechas en casa", gracias a un editor de políticas sencillo y detallado y un registro de auditoría integrado.

Code Js tile - Icon
Admite los flujos de trabajo de los desarrolladores

Implementa controles Zero Trust sin interrumpir los flujos de trabajo nativos de los equipos de desarrollo, DevOps o ingeniería de fiabilidad del sitio (SRE).

Icono precio
Consolidar herramientas

Benefíciate de un acceso seguro para los desarrolladores a la infraestructura y de una sustitución más amplia de las VPN mediante el mismo servicio de acceso a la red Zero Trust (ZTNA).

Diagrama de infraestructura ZTNA

CÓMO FUNCIONA

Combinar el acceso con privilegios a la infraestructura y ZTNA

Cloudflare está reconstruyendo de forma nativa la tecnología1 adquirida a BastionZero en el servicio ZTNA existente para simplificar las operaciones de acceso seguro a la infraestructura.

  • Crea políticas de acceso Zero Trust para los dispositivos de destino y especifica los puertos, los protocolos y el contexto de conexión del usuario (p. ej., root o ec2-user).

  • Garantiza la agilidad de los desarrolladores adaptándote a sus flujos de trabajo SSH existentes, sin CLI ni comandos especiales. Aplica la autenticación en función de la identidad y el contexto del dispositivo.

  • Proporciona acceso RDP basado en el navegador para tus contratistas y tus dispositivos no gestionados a través de un proxy muy eficaz. Di adiós a Guacamole.

  • Responde a los requisitos en materia de auditoría de la conformidad garantizando una visibilidad clara y el registro de cada comando SSH del usuario final.

¿Estás listo para optimizar la gestión del acceso a la infraestructura?

¿Por qué Cloudflare?

La conectividad cloud de Cloudflare refuerza la seguridad y simplifica las operaciones

La plataforma unificada de Cloudflare que integra servicios de seguridad y conectividad nativos de la nube es la base perfecta para el acceso a aplicaciones, a Internet y a la infraestructura:

Facilidad de uso - Mosaico
Implementación más sencilla

Añade rápidamente nuevos recursos objetivo y nuevos usuarios con una gestión unificada, accesos flexibles y una automatización intuitiva a través de la API y Terraform.

Cohete de aceleración del rendimiento - Icono
Experiencia del usuario final

Consigue un rendimiento constante y de baja latencia en cualquier lugar, con servicios de seguridad diseñados para funcionar en todos los centros de datos de Cloudflare.

ABM - Woolworths - Modernización de la arquitectura de la nube para mejorar la agilidad - Tarjeta 2 - Icono
Arquitectura ágil

Mejora la implementación de SASE de forma más eficiente con un único panel de control y servicios componibles y nativos de nube que puedes implementar en cualquier orden.

Contraer - Icono
Protección integrada

Consolida las soluciones específicas existentes para el tráfico público y privado, y acelera tus iniciativas para modernizar la seguridad y las redes.

Recursos

Blog - Recurso - Miniatura

Blog

Descubre cómo los certificados SSH de corta duración de Cloudflare ayudan a aplicar los principios Zero Trust a la infraestructura.

Leer blog  
Miniatura - Informe - Plantilla 3 - Gráficos

Documentación

Descubre cómo configurar los recursos objetivo (como los servidores SSH o RDP), las políticas de acceso, el registro de comandos y mucho más.

Más información  
Miniatura - Publicación del blog - Plantilla 4 - Navegador

Blog

Descubre el proxy RDP de gran eficacia de Cloudflare, que proporciona acceso a la infraestructura sin cliente para dispositivos no gestionados.

Leer blog  

1El diagrama muestra tecnología adquirida a BastionZero que se reconstruye de forma nativa en el servicio ZTNA de Cloudflare. Si quieres ver una lista de las funciones compatibles ya disponibles, consulta la documentación técnica de Access for Infrastructure.