コンテンツにスキップ

隔離ポリシー

ブラウザ隔離を使用すると、アイデンティティ、セキュリティ脅威、またはコンテンツに基づいて、ウェブサイトを動的に隔離するポリシーを定義できます。

隔離

HTTPポリシーが隔離アクションを適用すると、ユーザーのウェブブラウザには透明にHTML互換のリモートブラウザクライアントが提供されます。隔離ポリシーは、Accept: text/html*を含むリクエストに適用できます。これにより、ブラウザ隔離ポリシーはAPIトラフィックと共存できます。

以下の例では、すべてのウェブトラフィックに対して隔離を有効にします:

SelectorOperatorValueAction
Hostmatches regex.*隔離

特定のページを隔離する必要がある場合は、トラフィックを隔離したいドメインをリストできます:

SelectorOperatorValueAction
DomainInexample.com, example.net隔離

隔離しない

特定の宛先やカテゴリに対して隔離を無効にすることができます。以下の設定は、example.comに向けられたトラフィックの隔離を無効にします:

SelectorOperatorValueAction
HostInexample.com隔離しない

ポリシー設定

以下のオプション設定は、隔離アクションを選択したときにゲートウェイHTTPポリシービルダーに表示されます。これらの設定を有効にして、ユーザーがリモートブラウザで信頼できないウェブサイトと対話する際のデータ損失を防止します。

コピー / ペーストを無効にする

リモートウェブページとローカルマシン間でのコンテンツのコピーおよびペーストを禁止します。

印刷を無効にする

リモートウェブページをローカルマシンに印刷することを禁止します。

キーボードを無効にする

リモートウェブページへのキーボード入力を禁止します。

アップロードを無効にする

ユーザーがローカルマシンからリモートウェブページにファイルをアップロードすることを禁止します。

ダウンロードを無効にする

リモートブラウザからローカルマシンにファイルをエクスポートすることを禁止します。

クリップボードのリダイレクションを無効にする

リモートブラウザからローカルクリップボードに隔離されたコンテンツをコピーし、ローカルクリップボードから隔離されたページにコンテンツをペーストすることを防ぎます。

一般的なポリシー

すべてのセキュリティ脅威を隔離する

マルウェアやフィッシングなどのセキュリティ脅威を隔離します。

SelectorOperatorValueAction
Security Risksinすべてのセキュリティリスク隔離

高リスクコンテンツを隔離する

新しく登録されたドメインなどの高リスクコンテンツカテゴリを隔離します。

SelectorOperatorValueAction
Content categoriesinセキュリティリスク隔離

ニュースとメディアを隔離する

マルバタイジング攻撃のターゲットとなるニュースおよびメディアサイトを隔離します。

SelectorOperatorValueAction
Content categoriesinニュースとメディア隔離

カテゴリ未分類のコンテンツを隔離する

Cloudflare Radarによってカテゴリ分けされていないコンテンツを隔離します。

SelectorOperatorValueAction
Content categoriesnot inすべてのコンテンツカテゴリ隔離

ChatGPTを隔離する

ChatGPTの使用を隔離します。

SelectorOperatorValueAction
ApplicationinChatGPTIsolate

In Configure policy settings, you can customize restrictions for ChatGPT. For example, to prevent your users from inputting sensitive information, you can select Disable copy / paste and Disable file uploads.