資料外洩預防

保護應用程式免受攻擊,導致敏感的客戶資料外洩

資料洩露可能導致敏感客戶資訊(如信用卡、密碼和其他個人識別資訊 (PII)從應用程式的資料儲存中洩漏。 在嘗試入侵客戶資料時,攻擊者經常使用多種攻擊向量,例如 DNS 詐騙、窺探傳輸中的資料、暴力登入嘗試或惡意有效負載攻擊。

2017 年,每一則遺失或被盜記錄的資料洩露的全球平均成本為 141 美元,而美國資料洩露的平均總成本為 362 萬美元。 隨著政府和媒體的嚴格審查,即使是最小程度的資料入侵,公司也面臨著嚴重的影響。 業務影響包括客戶和收入損失、信任度下降、品牌受損或監管處罰。

網站和應用程式需要可擴展網路的彈性和智慧來對抗最複雜和最新的攻擊。防範威脅不應降低由安全性所引起的性能表現,包含延遲,並且必須易於設定安全性服務,以消除引入新漏洞的錯誤設定。

連絡業務團隊

資料外洩預防

選取您的職位層級... *
副總裁
高層
個人貢獻者
經理
其他
學生
主管
選取您的工作職能... *
安全性
財務/採購
產品
高階主管
工程設計
基礎架構
其他
網路
銷售/行銷
新聞/媒體
學生
DevOps
IT
選擇國家/地區...
阿爾巴尼亞
阿爾及利亞
阿富汗
阿根廷
阿拉伯聯合大公國
阿魯巴
阿曼
埃及
愛爾蘭
愛沙尼亞
安道爾
安地卡及巴布達
安哥拉
安圭拉
奧地利
奧蘭群島
澳大利亞
澳門
巴貝多
巴布亞紐幾內亞
巴哈馬
巴基斯坦
巴拉圭
巴勒斯坦
巴林
巴拿馬
巴西
白俄羅斯
百慕達
保加利亞
北韓
貝里斯
貝南
比利時
冰島
波多黎各
波蘭
波奈、聖佑達修斯和沙巴
波士尼亞與赫塞哥維納
波札那
玻利維亞多民族國
不丹
布吉納法索
布威島
查德
赤道幾內亞
丹麥
德國
東帝汶
東加
多哥
多米尼克
多明尼加共和國
俄羅斯聯邦
厄瓜多
厄利垂亞
法國
法羅群島
法屬波里尼西亞
法屬蓋亞納
法屬南部領地
菲律賓
斐濟
芬蘭
福克蘭群島(馬爾維納斯)
蓋亞納
甘比亞
剛果
剛果民主共和國
哥德洛普
哥倫比亞
哥斯大黎加
格陵蘭
格瑞那達
葛摩
根西島
古巴
古拉索
瓜地馬拉
哈薩克
海地
韓國
荷蘭
赫德島及麥當勞群島
黑山
宏都拉斯
吉布地
吉爾吉斯
吉里巴斯
幾內亞
幾內亞比索
加拿大
加彭
迦納
柬埔寨
教廷(梵蒂岡)
捷克共和國
喀麥隆
卡達
開曼群島
科特迪瓦(象牙海岸)
科威特
可可斯(基林)群島
克羅埃西亞
肯亞
庫克群島
拉脫維亞
賴比瑞亞
賴索托
冷岸及央棉群島
黎巴嫩
立陶宛
利比亞
寮國人民共和國
列支敦士登
留尼旺
盧安達
盧森堡
羅馬尼亞
馬達加斯加
馬丁尼克
馬爾地夫
馬爾他
馬拉威
馬來西亞
馬利
馬其頓,前南斯拉夫共和國
馬約特島
曼島
茅利塔尼亞
美國
蒙古
蒙特色拉特島
孟加拉
祕魯
緬甸
模里西斯
摩爾多瓦共和國
摩洛哥
摩納哥
莫三比克
莫桑比克
墨西哥
納米比亞
奈及利亞
南非
南極洲
南喬治亞島和南桑威奇群島
南蘇丹
尼加拉瓜
尼泊爾
尼日
紐埃
紐西蘭
挪威
諾福克島
諾魯
皮特康
葡萄牙
蒲隆地
千里達及托巴哥
喬治亞
日本
瑞典
瑞士
薩爾瓦多
薩摩亞
塞爾維亞
塞內加爾
塞席爾
賽普勒斯
沙烏地阿拉伯
尚比亞
聖巴泰勒米
聖誕島
聖多美和普林西比
聖赫勒拿、阿森松和特里斯坦達庫尼亞
聖克里斯多福及尼維斯
聖露西亞
聖馬丁島(法屬部分)
聖馬丁島(荷屬部分)
聖皮瑞及麥克隆
聖文森及格瑞那丁
獅子山
史瓦濟蘭
斯里蘭卡
斯洛伐克
斯洛維尼亞
蘇丹
蘇利南
所羅門群島
索馬利亞
塔吉克
台灣地區
泰國
坦尚尼亞
突尼西亞
土耳其
土克斯及開科斯群島
土庫曼
吐瓦魯
托克勞
瓦利斯及福杜納
萬那杜
維德角
委內瑞拉共和國
汶萊達魯薩蘭國
烏干達
烏克蘭
烏拉圭
烏茲別克
西班牙
西撒哈拉
希臘
辛巴威
新加坡
新喀里多尼亞
匈牙利
敘利亞
牙買加
亞美尼亞
亞塞拜然
葉門
伊拉克
伊朗
衣索比亞
以色列
義大利
印度
印尼
英國
英屬維京群島
英屬印度洋領地
約旦
越南
澤西島
直布羅陀
智利
中非共和國
中國
中國香港特別行政區

 
提交此表單,即表示您同意接收關於 Cloudflare 產品、活動和特別優惠的資訊。您可以隨時取消訂閱此類郵件。我們重視您的隱私選擇,絕不會出售您的資料。請參閱我們的隱私權政策以瞭解相關資訊。

帶代碼的放大鏡插畫
Process stack - 圖示
網路智慧分享

每新增一個網際網路設備,Cloudflare 網路就變得更加智慧。Cloudflare IP 聲譽資料庫可為網路中數萬個網際網路設備識別並封鎖新的和不斷進化的威脅。

安全護盾保護 - 圖示
分層抵禦

透過使用 DNSSEC、SSL/TLS 加密、Web 應用程式防火牆 (WAF) 和速率限制對多個攻擊手段進行分層安全防禦,降低資料外洩風險。

效能加速火箭 - 圖示
無效能取捨之憂

通過集成 Cloudflare 的性能服務(包括 CDN、智慧路由、網站最佳化和最新的 Web 標準),消除安全和性能之間的權衡。

常見的資料外洩類型和預防

DNS 詐騙

遭受入侵的 DNS 記錄或「中毒快取」可以從 DNS 伺服器傳回惡意答案,將不知情的訪客發送到攻擊者的網站。這使攻擊者能夠竊取使用者認證並獲得合法帳戶的所有權。

Cloudflare 解決方案

DNSSEC 會使用密碼編譯簽章來驗證 DNS 記錄。透過檢查與記錄關聯的簽章,DNS 解析程式可以確認要求的資訊是來自其權威名稱伺服器,而不是來自在途攻擊的攻擊者。

DNS 詐騙

窺探傳輸中的資料

攻擊者可以攔截或窺探未加密客戶工作階段以竊取機密客戶資料,包括認證 (例如密碼或信用卡號碼)。

Cloudflare 解決方案

Cloudflare 網路邊緣的快速 SSL / TLS 加密、自動化憑證管理以及對最新安全標準的支援,允許進行安全傳輸敏感的客戶資料,而不必擔心暴露。

資料監聽

暴力登入嘗試

攻擊者發動“字典攻擊”,通過囤積的憑據自動登錄,以暴力方式攻破受登錄保護的頁面。

Cloudflare 解決方案

Cloudflare 透過限速提供精細控制,以偵測和封鎖網路邊緣的難以偵測的攻擊,網路邊緣透過設定請求閾值、逾時時段和回應代碼的自訂規則定義。

機器人和登入嘗試

惡意有效負載攻擊

攻擊者可以透過惡意有效負載利用應用程式漏洞。 最常見的形式包括 SQL 注入、跨網站指令碼和遠端檔案包含。 其中每個都可以透過在應用程式上執行惡意程式碼來暴露敏感性資料

Cloudflare 解決方案

透過 web application firewall (WAF) 規則集自動過濾掉針對應用程式層的非法流量,包括基於 GET 和 POST 的 HTTP 請求。啟用預構建的規則集,例如 OWASP Top 10 和特定於 Cloudflare 的應用程式。建立規則集以指定要封鎖、質詢或允許通過的流量類型。

利用漏洞的攻擊者

客戶評價

Gateway 產品 - 預留位置
karma insurance 標誌

「作為保險經紀人,我們必須證明我們採取了足夠的預防措施,以防止未經授權存取我們的資料。 透過允許 Cloudflare 作為我們私有雲端的單一使用者,我們已經消除了所有類別的威脅向量,並使我們的安全性更容易證明。」

- MARTIN BAILEY
CTO、總裁暨共同創辦人

緩解 DDoS 攻擊

藍色的 DDoS 攻擊圖

保護網際網絡資產免受針對網路層和應用程式層的惡意流量,以便在控制運營成本的前提下維持可用性和性能。

進一步瞭解 DDoS 防護  

封鎖惡意濫用機器人

機器人和路由器圖示

封鎖受到濫用並透過內容剽竊、詐騙性結帳和帳戶盜用等手段破壞網際網路設備的傀儡程式。

進一步瞭解 Cloudflare 機器人管理  

深受數百萬網際網路內容的信賴

安全護盾保護圖示

立即開始使用