防止数据泄露

保护应用程序,避免因受到攻击导致敏感的客户数据泄露

数据遭受入侵可能导致敏感的客户信息,如信用卡、密码和其他个人身份识别信息 (PII),从应用程序的数据存储中泄漏。 在尝试入侵客户数据时,攻击者经常使用多种攻击媒介,如 DNS 欺骗、窥探传输中的数据、暴力登录尝试或恶意有效负载漏洞利用。

2017 年,全球数据泄露的平均成本(每笔数据丢失或被盗记录)为 141 美元,而美国数据泄露的平均总成本为 362 万美元。 由于政府与媒体的审查标准越来越高,公司即使面对最少量数据外泄的情况也会面临严重后果。 业务影响包括客户和收入损失、信任度下降、品牌受损或监管处罚。

网站和应用需要一个可扩展网络的韧性和智能,以抵御最复杂、最新的攻击。防范威胁不应因安全服务导致延迟而降低性能,并且安全服务必须易于配置,以消除错误配置,避免造成新的漏洞。

联系销售

防止数据泄露

选择您的工作级别… *
副总裁
个人贡献者
经理
其他
首席高管
学生
总监
选择您的工作职能… *
安全
财务/采购
产品
高管
工程
基础设施
其他
网络
销售/营销
新闻/媒体
学生
DevOps
IT
选择您的国家/地区...
阿尔巴尼亚
阿尔及利亚
阿富汗
阿根廷
阿拉伯联合酋长国
阿兰群岛
阿鲁巴
阿曼
阿塞拜疆
埃及
埃塞俄比亚
爱尔兰
爱沙尼亚
安道尔
安哥拉
安圭拉
安提瓜和巴布达
奥地利
澳大利亚
巴巴多斯
巴布亚新几内亚
巴哈马
巴基斯坦
巴拉圭
巴勒斯坦
巴林
巴拿马
巴西
白俄罗斯
百慕大
保加利亚
贝宁
比利时
冰岛
波多黎各
波兰
波斯尼亚和黑塞哥维那
玻利维亚多民族国
伯利兹
博茨瓦纳
博内尔岛、圣尤斯特歇斯和萨巴岛
不丹
布基纳法索
布隆迪
布维岛
朝鲜
赤道几内亚
丹麦
德国
东帝汶
多哥
多米尼加
多米尼加共和国
俄罗斯联邦
厄瓜多尔
厄立特里亚
法国
法罗群岛
法属波利尼西亚
法属圭亚那
法属南部领土
梵蒂冈(教区)
菲律宾
斐济
芬兰
佛得角
福克兰群岛(马尔维纳斯)
冈比亚
刚果
刚果民主共和国
哥伦比亚
哥斯达黎加
格恩西岛
格林纳达
格陵兰
格鲁吉亚
古巴
瓜德罗普岛
圭亚那
哈萨克斯坦
海地
韩国
荷兰
赫德和麦克唐纳群岛
黑山
洪都拉斯
基里巴斯
吉布提
吉尔吉斯斯坦
几内亚
几内亚比绍
加拿大
加纳
加蓬
柬埔寨
捷克共和国
津巴布韦
喀麦隆
卡塔尔
开曼群岛
科科斯(基林)群岛
科摩罗
科特迪瓦
科威特
克罗地亚
肯尼亚
库克群岛
库拉索
拉脱维亚
莱索托
老挝人民民主共和国
黎巴嫩
立陶宛
利比里亚
利比亚
列支敦士登
留尼旺
卢森堡
卢旺达
罗马尼亚
马达加斯加
马恩岛
马尔代夫
马耳他
马拉维
马来西亚
马里
马提尼克
马约特
毛里求斯
毛里塔尼亚
美国
蒙古
蒙特塞拉特
孟加拉国
秘鲁
缅甸
摩尔多瓦共和国
摩洛哥
摩纳哥
莫桑比克
墨西哥
纳米比亚
南非
南极洲
南乔治亚和南德桑威奇群岛
南苏丹
瑙鲁
尼加拉瓜
尼泊尔
尼日尔
尼日利亚
纽埃
挪威
诺福克岛
皮特凯恩
葡萄牙
前南斯拉夫马其顿共和国
日本
瑞典
瑞士
萨尔瓦多
萨摩亚
塞尔维亚
塞拉利昂
塞内加尔
塞浦路斯
塞舌尔
沙特阿拉伯
圣巴泰勒米
圣诞岛
圣多美和普林西比
圣赫勒拿、阿森松和特里斯坦达昆哈
圣基茨和尼维斯
圣卢西亚
圣马丁(法属)
圣马丁(荷属)
圣马力诺
圣皮埃尔和密克隆群岛
圣文森特和格林纳丁斯
斯里兰卡
斯洛伐克
斯洛文尼亚
斯瓦尔巴岛和扬马延岛
斯威士兰
苏丹
苏里南
所罗门群岛
索马里
塔吉克斯坦
台湾地区
泰国
坦桑尼亚联合共和国
汤加
特克斯和凯科斯群岛
特立尼达和多巴哥
突尼斯
图瓦卢
土耳其
土库曼斯坦
托克劳
瓦利斯和富图纳
瓦努阿图
危地马拉
委内瑞拉玻利瓦尔共和国
文莱达鲁萨兰国
乌干达
乌克兰
乌拉圭
乌兹别克斯坦
西班牙
西撒哈拉
希腊
新加坡
新喀里多尼亚
新西兰
新泽西
匈牙利
叙利亚
牙买加
亚美尼亚
也门
伊拉克
伊朗
以色列
意大利语
印度
印度尼西亚
英国
英属维尔京群岛
英属印度洋领地
约旦
越南
赞比亚
乍得
直布罗陀
智利
中非共和国
中国澳门特别行政区
中国大陆
中国香港特别行政区

 
提交此表单,即表示您同意接收关于 Cloudflare 产品、活动和特惠的信息。您可以随时退订此类消息。我们重视您的隐私选择,绝不会出售您的数据。请参阅我们的隐私政策以了解相关信息。

带有代码的放大镜示意图
处理栈 - 图标
共享网络智能

每新增一个互联网资产,Cloudflare 网络都会变得更加聪明。Cloudflare 拥有 IP 信誉数据库,为其网络上数以百万计互联网资产识别并阻止新出现及不断演变的威胁。

安全盾牌保护-图标
分层防御

通过使用 DNSSEC、SSL/TLS 加密、Web 应用程序防火墙(WAF)和速率限制,对多种攻击手段进行分层防御,降低数据泄露风险。

性能加速火箭 - 图标
无性能取舍之忧

通过集成 Cloudflare 的性能服务(包括 CDN、智能路由、网站优化和最新的 Web 标准),消除安全和性能之间的权衡。

常见的数据泄露类型和预防

DNS 欺骗

受损的 DNS 记录或“中毒的缓存”可以从 DNS 服务器返回恶意回答,将不知情的访问者发送到攻击者的网站。这使攻击者能够窃取用户凭据并获得合法帐户的所有权。

Cloudflare 解决方案

DNSSEC 使用加密签名验证 DNS 记录。通过检查与记录关联的签名,DNS 解析器可以验证请求的信息来自其认证的域名服务器,而不是在途攻击者。

DNS 欺骗插图

窥探传输中的数据

攻击者可能会拦截或“窥探”未加密的客户会话以盗取客户敏感数据,包括密码或信用卡号等凭据。

Cloudflare 解决方案

通过在 Cloudflare 网络边缘使用 SSL / TLS 快速加密、自动化证书管理以及支持最新的安全标准,可以安全传输敏感的客户数据,而不必担心暴露。

数据窥探

暴力登录尝试

攻击者发动“字典攻击”,通过囤积的凭据自动登录,以暴力方式攻破受登录保护的页面。

Cloudflare 解决方案

Cloudflare 的速率限制产品提供精细控制,通过设置请求阈值、超时时间和响应代码的自定义规则,在网络边缘检测和阻止难以发现的攻击。

机器人和登录尝试

恶意有效负载攻击

攻击者可以通过恶意有效负载利用应用程序漏洞。 最常见的形式包括 SQL 注入、跨站脚本攻击和远程文件包含。 每种方式都可以通过在应用程序上运行恶意代码来暴露敏感数据。

Cloudflare 解决方案

通过Web 应用防火墙(WAF)规则集自动过滤掉针对应用层的非法流量,包括基于 GET 和 POST 的 HTTP 请求。启用预构建的规则集,例如 OWASP Top 10 和 Cloudlare 应用特定规则集。构建规则集以指定要阻止、质询或放行的流量类型。

利用漏洞的攻击者

客户感言

Gateway 产品——占位符
Karma Insurance 标识

“作为保险经纪人,我们必须证明我们采取了足够的预防措施,以防止未经授权者访问我们的数据。 通过允许 Cloudflare 作为我们私有云的单一用户,我们已经消除了所有类别的入侵载体,并且更轻松地证明我们的安全性。”

-MARTIN BAILEY
首席技术官、总裁兼联合创始人

缓解 DDoS 攻击

DDoS 攻击图蓝色

保护互联网资产免受针对网络层和应用程序层的恶意流量,以便在控制运营成本的前提下维持可用性和性能。

详细了解 DDoS 防护  

阻止恶意机器人滥用

机器人与路由器示意图

通过内容抓取、欺诈性结账和账户接管阻止滥用机器人破坏互联网资产。

详细了解 Cloudflare 机器人管理  

深受数百万互联网资产的信赖

Security Shield Protection Icon

立即开始使用