世界最大級のDDoS攻撃からネットワークを保護
ネットワーク防御をモダナイズする統合プラットフォームでセキュリティを簡素化
多くの企業が、重要なサービスを提供するために、一般公開されているネットワークインフラに依存しますが、これをセキュアに保つことは困難です。クラウド経由で提供されるネットワーク保護により、高度な脅威に対してはもはや不十分な従来のハードウェアアプライアンスや「ファイアウォール補助装置」を超えた、セキュリティへの現代的なアプローチが実現します。
Cloudflareの差別化要因
比類ないレジリエンス
Cloudflareの477 Tbpsネットワーク容量は世界最大級で、他社プロバイダーを圧倒する攻撃にも対応可能。容量制限のあるオンプレミス機器やクラウドスクラビングセンターに依存するソリューションとは異なり、Cloudflareは、記録的なDDoS 攻撃を数秒で無効化し、ダウンタイムゼロを実現。
常時オン、遅延ゼロの保護
DDoS対策は、当社のグローバルエニーキャストネットワークを使って、125+ か国にまたがる全 330の場所からIP空間を保護します。専用の「スクラビングセンター」は不要です。攻撃はエッジでローカルかつ自律的に無効化され、「クリーンアップ」のための余分なトラフィックホップを排除します。
統合型ネットワークセキュリティ
断片化されたファイアウォールヘルパーやアプライアンスの管理に伴う高い総所有コスト(TCO)を排除。ネットワークの攻撃対象領域をCloudflareに移行し、組み込みのFirewall as a Serviceで保護を簡素化。レイヤー3/4 DDoS攻撃および侵入攻撃を阻止し、ネットワーク内への流入・流出およびネットワーク間を流れるトラフィックを制御。
仕組み
世界最速のクラウドネットワークに組み込まれたネットワーク保護
Cloudflareのアーキテクチャは、シングルパス検査システムにより多層防御を展開し、ほとんどの攻撃を3秒未満で無効化。
- エニーキャストBGPアナウンス: Cloudflareの全ロケーションから貴社のネットワークプレフィックスをアナウンスし、ネットワークを攻撃から隔離するとともに、可能な限り送信元に近い位置でトラフィックを検査
- 自律型エッジ軽減: 各データセンターの全サーバー上で自律的に動作する分散型システム
- レイヤー3/4 DDoS攻撃対策: ネットワークとUDP/TCPベースのアプリケーションの両方を保護
- Magic Firewall(FWaaS): IPリスト、脅威インテリジェンス、地理的ブロックを含む、きめ細かなルールベースのパケットフィルタリングにより、ネットワークへの流入・流出トラフィックを制御
Werner Enterprises、Cloudflareとの協働でメール、アプリ、ネットワークセキュリティソリューションを統合
オンプレミスインフラと新しいクラウドアプリを保護するために、Werner はCloudflare Magic TransitとNetwork Firewallを採用しました。DDoS軽減ときめ細かいトラフィック制御により、パフォーマンスとセキュリティのバランスをとりながら、オーバーヘッドを削減することにより、ネットワークを保護
「Magic Transitは、Azureとの接続を管理し、ユーザー、クラウドテナント、およびオンプレミスにあるシステム間の情報の流れを維持します。Cloudflareにより、データセンターを完全に管理でき、クラウドプロバイダーへ移行するすべてのデータが可能な限り効果的かつ効率的にフローするようになっています。当社の組織にとって重要なものはすべて常に利用可能であり、正常に稼働しています。」
Michael Perdunn氏、サイバーセキュリティ担当ディレクター、Werner Enterprises