Sprachen
Anwendungsfälle
Modernisierung von Anwendungen
Sicherheit modernisieren
Netzwerkmodernisierung
CXO-Themen
Branchen
Weitere Informationen
Vertiefung
Produkte
SASE und Workspace-Sicherheit
Anwendungssicherheit
Anwendungsperformance
Netzwerke
Tarife und Preise
Globale Dienste
Dokumentation
Künstliche Intelligenz
Rechenleistung
Medien
Speicher und Datenbank
Arten von Partnerschaften
Erstellen
Kennenlernen
Support
Unternehmensinfos
Vertrauen, Datenschutz und Sicherheit
Öffentliches Interesse
Cloudflare Gateway
So funktioniert’s
Analyseberichte
Preise
Kundenreferenzen
Produkttour
Produktleitfaden
Referenz-Architektur
Professionelle Services
Whitepaper
Webinare
Dokumentation für Entwickler
Branchenbezogene Anwendungsmöglichkeit
Ein Cloud-natives Secure Web Gateway (SWG) mit niedriger Latenzzeit
Mit einem Einblick in etwa 20 % des Internets schützt Cloudflare mit seiner unübertroffenen Netzwerkgröße das Internet-Browsing von Mitarbeitenden und blockiert Bedrohungen, die zu Sicherheitsverstößen führen.
Kein Backhauling von Traffic mehr. Unsere Single Pass-Überprüfung ist 50 % schneller als SWG-Alternativen.
Die DNS- und HTTP-Telemetrie von Cloudflare und die Modelle zur Bedrohungserkennung fangen mehr Risiken ab.
Schalten Sie Inline-Zero Trust-Dienste in Reihe, um einen ganzheitlichen Einblick in den Internet-Traffic über Benutzer, Geräte und Standorte hinweg zu erhalten.
Optimieren Sie die Erstellung und Prüfung von Richtlinien mit vordefinierten Kategorien.
Unser Secure Web Gateway läuft überall im globalen Netzwerk von Cloudflare, sodass Sie den Datenverkehr überprüfen können, wo immer Ihre Mitarbeitenden arbeiten.
Es läuft auch mit unserem Schutz vor Datenverlust und Remote-Browserisolierung — und bietet sicheres Surfen ohne Unterbrechungen.
ANERKENNUNG DURCH ANALYSTEN
„Algolia wächst ziemlich schnell. Wir haben nach einer Lösung gesucht, mit der wir unser gesamtes Firmennetzwerk gut im Blick behalten können, ohne die Abläufe für unsere Mitarbeitenden zu verlangsamen. Mit Gateway war das ganz einfach.“
Director of Infrastructure & Security
WICHTIGSTE ANWENDUNGSFÄLLE FÜR GATEWAY
Schützen Sie Remote-Arbeitende vor Malware, Ransomware und anderen Online-Bedrohungen.
Sie können Netzwerke vor Cyberbedrohungen schützen und das Nutzererlebnis im Gast-WLAN optimieren.
Verschaffen Sie sich vollständige Forward-Proxy-Transparenz und -Kontrolle über sensible Daten und Quellcode in Web-, SaaS- und privaten Anwendungen.
Free-Tarif
für immer
Am besten geeignet für Teams mit weniger als 50 Nutzern oder für Proof-of-Concept-Tests in Unternehmen.
Nutzungsbasierte Zahlung
pro Benutzer/Monat (jährlich bezahlt)
Am besten geeignet für Teams mit mehr als 50 Nutzern, die begrenzte SSE-Anwendungsfälle lösen und keine Enterprise-Supportdienste benötigen.
Vertragstarif
Am besten geeignet für Organisationen, die auf eine SSE- oder SASE-Implementierung mit vollem Funktionsumfang hinarbeiten und gleichzeitig maximalen Support wünschen.
Bedrohungsschutz
Blockieren Sie nach Ransomware, Phishing, DGA-Domains, DNS-Tunneling, C2 & Botnet und mehr.
Filtern Sie nach Sicherheits- oder Inhaltskategorie. Stellen Sie über unseren Geräte-Client oder über Router für Standorte bereit.
Kontrollieren Sie den Datenverkehr anhand von Quelle, Zielland, Domains, Hosts, HTTP-Methoden, URLs und mehr. Unbegrenzte TLS 1.3-Überprüfung.
Genehmigen oder blockieren Sie Datenverkehr auf der Grundlage von Ports, IPs und TCP/UDP-Protokollen.
Scannen Sie hochgeladene / heruntergeladene Dateien aller Typen (PDFs, ZIP, RAR, usw.).
Erkennung durch unsere eigenen Machine Learning-Algorithmen und Bedrohungsdaten von Dritten.
Alle Funktionen für IPv4- und IPv6-Konnektivität verfügbar.
Erstellen Sie Netzwerkrichtlinien zur Verwaltung und Überwachung des SSH-Zugriffs auf Ihre Anwendungen
Sichere Konnektivität für DNS-Filterung direkt vom Büro aus.
Bis zu 3 Standorte
Bis zu 50 Standorte
Bis zu 250 Standorte
Rendering des gesamten Browser-Codes an der Edge, statt lokal, um Bedrohungen zu verringern. Bereitstellung mit oder ohne Geräte-Client. Steuern Sie selektiv, welche Aktivität wann isoliert werden soll.
Zusatzangebote
Stoppen Sie Phishing und die Kompromittierung geschäftlicher E-Mail-Konten.
Wenden Sie HTTP-Richtlinien auf Browser-Ebene an, indem Sie eine PAC-Datei konfigurieren. Wenden Sie Filter an, ohne Client-Software auf den Geräten der Nutzer zu installieren.
Dedizierter Bereich von IPs (IPv4 oder IPv6), der einem oder mehreren Cloudflare-Netzwerkstandorten zugeordnet ist.
Kernfunktionen
Beschränkung auf 10 Benutzer
Unbeschränkte Nutzerzahl
Zuverlässige Service Level Agreements (SLA) für kostenpflichtige Tarife mit 100 % Verfügbarkeit und erstklassiger Service, dem Sie vertrauen können.
Garantie für 100 % Verfügbarkeit (SLA)
Die Support-Optionen variieren nach Tarif. Verschiedene professionelle Beratungs- und praktische Implementierungsdienste sind zusätzlich zu den Vertragstarifen erhältlich.
Community-Foren und Discord-Server
Support über Ticket und Chat
Telefon-, Chat- und Ticket-Support; Fachdienstleistungen verfügbar (zusätzlich buchbar)
Zero Trust-Protokolle werden je nach Tarifart und genutztem Service für einen unterschiedlichen Zeitraum gespeichert. Vertragsnutzer können Protokolle über Logpush exportieren.
Bis zu 24 Stunden
Bis zu 30 Tage
Bis zu 6 Monate; Logpush für SIEM/Cloud-Speicher
Verbindet Ressourcen sicher mit Cloudflare, ohne eine öffentlich erreichbare IP-Adresse. Erfordert keine VM-Infrastruktur und hat keine Durchsatzbeschränkungen.
Sendet den Traffic von Endnutzern sicher und privat an das globale Netzwerk von Cloudflare. Ermöglicht Funktionen wie die Erstellung von Regeln für den Gerätestatus oder die Durchsetzung von Filterrichtlinien an jedem Ort. Eigenständige Registrierung oder Bereitstellung über MDM.
ZTNA bietet einen fein abstimmbaren identitäts- und kontextbasierten Zugriff auf alle Ihre internen, selbstgehosteten, SaaS- und Nicht-Web-Ressourcen (z. B. SSH).
SWG schützt vor Ransomware, Phishing und anderen Bedrohungen mit L4-7 Netzwerk-, DNS- und HTTP-Filterrichtlinien für schnelleres und sichereres Surfen im Internet.
Bietet einen nutzerzentrierten Einblick in die Performance von Geräten, Netzwerken und Anwendungen in Ihrer gesamten Zero Trust-Organisation.
Bietet Einsicht in den Netzwerk-Traffic und Echtzeit-Warnungen für einen einheitlichen Einblick in die Netzwerkaktivitäten. Kostenlos für alle verfügbar.
CASB überwacht SaaS-Anwendungen kontinuierlich im Ruhezustand, um potenzielle Datenverluste aufgrund von Fehlkonfigurationen oder Schwachstellen zu erkennen.
Bis zu 2 auf Lesezugriff beschränkte API-Integrationen
Unbegrenzte Out-of-Band-Integrationen (zusätzlich buchbar)
DLP erkennt sensible Daten bei der Übertragung und im Ruhezustand über das Internet, SaaS und private Anwendungen und bietet Kontrollen oder Anleitungen zur Behebung von Sicherheitslücken, um Verlust oder Offenlegung von Daten zu verhindern.
Begrenzte vordefinierte Profile
Voller Funktionsumfang (zusätzlich buchbar)
Log Explorer bietet native Protokollspeicherung, Aufbewahrung und Analyse von HTTP- und Sicherheitsereignisprotokollen. Mehr dazu
TARIFE
RBI bietet zusätzliche Bedrohungsabwehr und Datenschutzkontrollen für alle Browsing-Aktivitäten, indem der gesamte Browser-Code über das globale Netzwerk von Cloudflare ausgeführt wird.
E-Mail-Sicherheit hilft, Bedrohungen durch Multi-Channel-Phishing zu blockieren und zu isolieren, einschließlich Malware und Kompromittierung geschäftlicher E-Mail-Konten.
Cloudflare One ist unsere SASE-Plattform aus einer Hand, die Zero Trust-Sicherheitsservices aus den oben genannten Tarifen mit Netzwerkservices – einschließlich Magic WAN und Firewall – zusammenführt.
Zugriffskontrollen
Benutzerdefinierte Richtlinien für Anwendungen und private Netzwerke sowie Richtlinien-Tester. Unterstützt temporäre Authentifizierung, Zweckbindung und jede vom IdP bereitgestellte Authentifizierungsmethode.
Schützen Sie selbstgehostete, SaaS- und Nicht-Web-Anwendungen (SSH, VNC, RDP), interne IPs und Hostnamen oder jeden beliebigen L4-7 TCP- oder UDP-Datenverkehr.
Authentifizierung über Unternehmens- und soziale IdPs, einschließlich mehrerer IdPs gleichzeitig. Sie können auch generische SAML- und OIDC-Konnektoren verwenden.
Konfigurieren Sie den kontextbezogenen Zugriff auf der Grundlage von IdP-Gruppen, Geolokalisierung, Gerätestatus, Sitzungsdauer, externen APIs usw.
Überprüfen Sie die Sicherheit Ihrer Geräte mithilfe der Integration von Drittanbietern für den Endpunktschutz.
Clientloser Zugriff für Webanwendungen und browserbasiertes SSH oder VNC
Privilegierter SSH- und VNC-Zugang über ein Browser-Terminal
Lokale Verbindungen oder VPN-Verbindungen per Split-Tunneling
Anpassbarer App-Launcher für alle Apps, einschließlich Lesezeichen für Apps außerhalb von Access
Service Token-Support für automatische Dienste
Lokale Domain-Reserve konfigurieren. Definieren Sie einen internen DNS-Resolver, um Anfragen aus dem privaten Netzwerk aufzulösen.
Automatisieren Sie die Bereitstellung von Cloudflare-Ressourcen und -Verbindungen.
Authentifizierung für IoT und andere mTLS-Anwendungsfälle anhand von Zertifikaten
Datenschutz
Legen Sie für jede Anwendung Richtlinien mit den geringsten Privilegien fest, um sicherzustellen, dass die Nutzer nur auf die Daten zugreifen, die sie benötigen.
Erlauben oder blockieren Sie Uploads/Downloads von Dateien basierend auf dem Mime-Typ.
Erlauben oder blockieren Sie den Datenverkehr für bestimmte Apps oder App-Typen.
Fügen Sie Cloudflare CASB hinzu, um zu erkennen, ob Fehlkonfigurationen in SaaS-Anwendungen sensible Daten preisgeben. Sehen Sie sich die vollständige Liste der unterstützten Integrationen an.
Unbegrenzte Out-of-Band-Integrationen
Überprüfen Sie HTTP(S)-Traffic und Dateien auf das Vorhandensein sensibler Daten. Der Free-Tarif umfasst vordefinierte Profile wie Finanzdaten, während die Vertragstarife mit vollem Funktionsumfang auch benutzerdefinierte Profile, benutzerdefinierte Datensätze, OCR, DLP-Protokolle und mehr umfassen.
Beschränken Sie das Herunterladen, Hochladen, Kopieren/Einfügen, die Tastatureingabe und Druckvorgänge innerhalb einzelner Webseiten und Anwendungen. Verhindern Sie Datenverluste auf lokalen Geräten und kontrollieren Sie die Eingaben des Nutzers auf verdächtigen Websites. Bereitstellung mit oder ohne Geräte-Client.
SaaS-App-Schutz
Alle Zugriffskontrollen, Datenkontrollen und Funktionen zum Schutz vor Bedrohungen (wie in den vorherigen Abschnitten beschrieben) gelten einheitlich für alle SaaS-Anwendungen.
Erlauben Sie den Datenverkehr nur für Unternehmensmandanten von SaaS-Anwendungen. Verhindern Sie das Durchsickern von sensiblen Daten an persönliche oder Verbrauchermandanten.
Überprüfen Sie die Anwendungen, die Ihre Nutzer besuchen. Legen Sie den Genehmigungsstatus für diese Apps fest.
Integrieren Sie Ihre meistgenutzten SaaS-Anwendungen (z. B. Google Workspace, Microsoft 365), um sie zu scannen, zu erkennen und auf Sicherheitsprobleme zu überwachen. Sehen Sie sich die vollständige Liste der unterstützten Integrationen an.
API-Integrationen überwachen SaaS-Anwendungen kontinuierlich auf verdächtige Aktivitäten, Datenexfiltration, unautorisierten Zugriff und mehr.
Identifizieren Sie unangemessenes Verhalten bei der Dateifreigabe innerhalb Ihrer meistgenutzten SaaS-Anwendungen.
Entdecken Sie Fehlkonfigurationen und falsche Nutzerberechtigungen in SaaS-Anwendungen. Sofortige Maßnahmen bei aufgedeckten Sicherheitslücken mit Schritt-für-Schritt-Anleitungen zur Behebung.
Stoppen Sie Phishing und die Kompromittierung geschäftlicher E-Mail-Konten mit der E-Mail-Sicherheit von Cloudflare.
Überblick
Bei Vertragstarifen werden DNS-Protokolle 6 Monate und HTTP- und Netzwerkprotokolle 30 Tage lang gespeichert.
24 Stunden
30 Tage
6 Monate
Umfassende Details zu allen Anfragen, Nutzern und Geräten, einschließlich der Gründe der Blockierung. Entscheidungen über Blockierrichtlinien werden eine Woche lang gespeichert, Authentifizierungsprotokolle 6 Monate lang.
Überprüfen Sie Protokolle auf den Verbindungsstatus von Tunneln und wenn ein neuer DNS-Eintrag für eine App registriert wird.
Verfolgen Sie die Nutzung und überprüfen Sie den Genehmigungsstatus für alle Anwendungen, die die Nutzer besuchen.
Vollständige Aufzeichnung aller während einer SSH-Sitzung ausgeführten Befehle. Bietet SSH-Sichtbarkeit auf Netzwerkebene.
Überwachen Sie den privaten Netzwerk-Traffic passiv, um entdeckte Apps und Nutzer, die darauf zugreifen, zu katalogisieren.
Standardmäßig werden in den Protokollen keine personenbezogenen Daten der Mitarbeitenden gespeichert (Quell-IP, E-Mail des Nutzers, Benutzer-ID usw.), zudem sind diese für alle Rollen in Ihrem Unternehmen nicht verfügbar.
Bietet prädiktive, historische und Echtzeit-Informationen zu Anwendungsausfällen, Netzwerkproblemen und verlangsamter Performance, damit Nutzer produktiv arbeiten können. Fähigkeiten anzeigen.
Bei den Ergebnissen handelt es sich um Sicherheitsprobleme in SaaS-Anwendungen, die Nutzer, gespeicherte Daten und andere Konfigurationseinstellungen betreffen. Der Free-Tarif (kostenlose Tarifstufe) enthält grundlegende Ergebnisse, während die Vertragstarife tiefere Details über jede Instanz enthalten.
Nur grobe Ergebnisse
Detaillierte Ergebnisse
Personenbezogene Daten können aus den Protokollen für alle Berechtigungsrollen entfernt werden, mit Ausnahme derjenigen, die speziell dafür vorgesehen sind.
Integration mit Analyse- und SIEM-Tools wie Sumo Logic, Splunk und Datadog.
Integrierte Unterstützung für ein oder mehrere Speicherziele gleichzeitig, einschließlich AWS, Azure, Google Cloud und jede S3-kompatible API.
Netzwerk-Performance und Konnektivitäts-On-Ramps
50 ms entfernt von 95 % der weltweit mit dem Internet verbundenen Bevölkerung.
Anycast-Netzwerk, das über 330 Städte in 125 Ländern mit 388 Tbit/s an Netzwerk-Edge-Kapazität umfasst.
13.000 Interconnections – darunter große ISPs, Cloud-Dienste und Unternehmen.
Ein Netzwerk, das so aufgebaut ist, dass jeder Service, der an der Edge des Netzes betrieben wird, in jedem Rechenzentrum läuft und für jeden Kunden verfügbar ist.
Der gesamte Datenverkehr wird in einem einzigen Durchgang in dem Rechenzentrum verarbeitet, das der Quelle am nächsten liegt. Keine Rückführung.
Optimierte Routen, um Staus zu vermeiden.
Verfügbar für alle wichtigen Betriebssysteme (Win, Mac, iOS, Android, Linux, ChromeOS).
Im Standardmodus wird der Datenverkehr durch WireGuard-Tunnel gesendet, um das gesamte Spektrum der Sicherheitsfunktionen zu aktivieren.
Verwenden Sie den DoH-Modus, um nur DNS-Filterungsrichtlinien durchzusetzen, oder verwenden Sie den Proxy-Modus, um den Datenverkehr nur zu bestimmten Anwendungen zu filtern.
Stellen Sie alle Ihre Geräte über MDM-Tools bereit. Alternativ können Nutzer den Geräte-Client selbst herunterladen, um sich selbst zu registrieren.
Verbinden Sie Ressourcen mit Cloudflare ohne eine öffentlich erreichbare IP-Adresse. Stellen Sie über die Benutzeroberfläche, API oder CLI bereit.
Mit einfachen ersten Schritten wie der standortbasierten DNS-Filterung die Sicherheit von Zweigstellen modernisieren.
Erfahren Sie, wie Cloudflare Benutzer, Anwendungen und Netzwerke vor Multi-Channel-Phishing schützt.
Gehen Sie die wichtigsten Funktionen in einem simulierten Dashboard durch und erkunden Sie die Arbeitsabläufe in über 25 kurzen Demo-Videos.
Cloudflare Gateway ist ein Cloud-natives Secure Web Gateway (SWG) mit niedriger Latenz, das das Internet-Browsing von Mitarbeitenden vor Bedrohungen schützt. Der Browser-Traffic wird im globalen Cloudflare-Netzwerk geprüft, ohne ihn über Umwege zurückzuführen, sodass sicheres Surfen ohne Unterbrechungen möglich ist.
Cloudflare Gateway läuft überall im globalen Netzwerk von Cloudflare und kann Datenverkehr unabhängig vom Arbeitsort der Mitarbeitenden prüfen – ohne ihre Arbeit zu beeinträchtigen. Gleichzeitig greift es nahtlos mit anderen Cloudflare-Diensten wie Data Loss Prevention (DLP) und Remote-Browserisolierung für umfassenden Schutz ineinander.
Cloudflare Gateway ist 50 % schneller als SWG-Alternativen, blockiert sowohl bekannte als auch unbekannte Bedrohungen mit Hilfe einer fortschrittlichen Bedrohungserkennung und bietet einen ganzheitlichen Einblick in den Internet-Traffic über alle Benutzer, Geräte und Standorte hinweg.
Cloudflare Gateway schützt vor diesen Angriffsarten, indem es proaktive Filter- und Prüfregeln über eine Vielzahl von Sicherheitskategorien hinweg einsetzt.
Gateway ist darauf ausgelegt, Benutzer unabhängig von ihrem Standort zu schützen. Es kann verteilte Remote-Büros mit DNS-Filterung oder erweiterten Überprüfungen absichern und Remote-Mitarbeitende im offenen Web schützen.
Someone from Cloudflare will be in touch with you shortly.
Durch Absenden dieses Formulars stimmen Sie zu, von Cloudflare Informationen zu seinen Produkten, Veranstaltungen und Sonderangeboten zu erhalten. Sie können diese Nachrichten jederzeit wieder abbestellen. Ihre Daten werden von uns keinesfalls weiterverkauft und wir halten uns an die von Ihnen festgelegten Datenschutzeinstellungen. Weitere Informationen finden Sie in unseren Datenschutzrichtlinien.