Acesso privilegiado à infraestrutura com Cloudflare
A Cloudflare simplifica o acesso, autenticação, autorização e auditoria para alvos de infraestrutura (SSH, RDP) — sem interromper os fluxos de trabalho de desenvolvedores.
A diferença da Cloudflare
Simplificar operações
Evite a complexidade de soluções PAM ou DIY legadas, com um editor de políticas simples e granular e registro de auditoria integrado.
Apoiar os fluxos de trabalho dos desenvolvedores
Implemente controles Zero Trust que não interrompem os fluxos de trabalho nativos das equipes de desenvolvedores, DevOps ou engenharia de confiabilidade do site (SRE).
Consolidar ferramentas
Proporcione acesso seguro à infraestrutura para desenvolvedores e substitua a VPN de forma mais abrangente por meio do mesmo serviço de acesso à rede Zero Trust (ZTNA).
COMO FUNCIONA
Convergindo o acesso de infraestrutura privilegiado com ZTNA
A Cloudflare está reconstruindo nativamente a tecnologia adquirida1 da BastionZero no serviço ZTNA existente para simplificar as operações de acesso seguro à infraestrutura.
Crie políticas de acesso Zero Trust para máquinas de destino e especifique portas, protocolos e contexto de conexão do usuário (por exemplo, root ou ec2-user).
Mantenha a agilidade dos desenvolvedores adaptando-se aos fluxos de trabalho SSH existentes, sem CLIs ou comandos especiais. Autentique usando identidade e contexto do dispositivo.
Forneça acesso RDP baseado em navegador para prestadores de serviços e dispositivos não gerenciados por meio de um proxy de alto desempenho. Chega de Guacamole.
Seja compatível com os requisitos de auditoria de conformidade fornecendo visibilidade clara e registrando cada comando SSH do usuário final.
Preparado para otimizar o gerenciamento de acesso à infraestrutura?
Por que usar a Cloudflare
A nuvem de conectividade da Cloudflare fortalece a segurança e simplifica as operações
A plataforma unificada de segurança nativa de nuvem e serviços de conectividade da Cloudflare é a base ideal para acesso a aplicativos, internet e infraestrutura:
Implementação mais simples
Adicione novos recursos de destino e usuários rapidamente com gerenciamento unificado, vias de acesso flexíveis e automação intuitiva por meio de API e Terraform.
Experiência do usuário final
Ofereça desempenho consistente e de baixa latência em todos os lugares, com serviços de segurança projetados para serem executados em todos os data centers da Cloudflare.
Arquitetura ágil
Aprimore sua implementação de SASE de forma mais eficiente com um plano de controle e serviços nativos de nuvem e combináveis que você pode implementar em qualquer ordem.
Proteção convergente
Consolide as soluções pontuais existentes para tráfego público e privado e acelere seus esforços para modernizar a segurança e a rede.
Recursos
Blog
Entenda como os certificados SSH de curta duração da Cloudflare ajudam a implementar os princípios de Zero Trust na infraestrutura.
Documentação
Veja como configurar recursos de destino (como servidores SSH ou RDP), políticas de acesso, registro de comandos e muito mais.
Blog
Saiba mais sobre o proxy RDP de alto desempenho da Cloudflare, que fornece acesso à infraestrutura sem cliente para dispositivos não gerenciados.
1O diagrama reflete a tecnologia adquirida da BastionZero, que está sendo reconstruída nativamente no serviço ZTNA da Cloudflare. Para obter uma lista dos recursos atualmente suportados e já entregues, consulte a documentação técnica do Access for Infrastructure.