コンテンツにスキップ

一般的なポリシー

以下のポリシーは、HTTPトラフィックを保護するために一般的に使用されます。

他のセレクター、オペレーター、およびアクションの包括的なリストについては、HTTPポリシーページを参照してください。

サイトのブロック

ホスト名またはURLパスによるサイトへのアクセスをブロックします。サイトの構成に応じて、異なるアプローチが必要になる場合があります。

ホスト名によるサイトのブロック

ホストを使用するすべてのサブドメインをブロックします。

SelectorOperatorValueAction
Hostmatches regex.*example\.comBlock

URLによるサイトのブロック

サイト全体をブロックすることなく、サイトの一部をブロックします。たとえば、reddit.comをブロックせずに、特定のサブレディット(例:reddit.com/r/gaming)をブロックできます。

SelectorOperatorValueAction
URLmatches regex/r/gamingBlock

Block content categories

Block content categories which go against your organization’s acceptable use policy.

SelectorOperatorValueAction
Content categoriesinAdult Themes, GamblingBlock

Block unauthorized applications

To minimize the risk of shadow IT, some organizations choose to limit their users’ access to certain web-based tools and applications. For example, the following policy blocks AI assistants:

SelectorOperatorValueAction
ApplicationinMicrosoft Copilot, ChatGPT, Google GeminiBlock

Check user identity

Configure access on a per user or group basis by adding identity-based conditions to your policies.

SelectorOperatorValueLogicAction
ApplicationinSalesforceAndBlock
User Group NamesinContractors

アプリケーションのグループに対する検査をスキップ

ZoomやAppleサービスなどの特定のクライアントアプリケーションは、証明書ピンニングに依存しています。Cloudflare Gatewayによって実行されるTLS検査は、ユーザーがこれらのアプリケーションにアクセスする際にエラーを引き起こします。この動作を回避するには、「Do Not Inspect」HTTPポリシーを追加する必要があります。

Gatewayは、最初にDo Not Inspectポリシーを評価します。混乱を減らすために、Do Not Inspectポリシーをリストの上部に移動することをお勧めします。

SelectorOperatorValueAction
ApplicationinDo Not InspectDo Not Inspect

デバイスポスチャの確認

デバイスに特定のソフトウェアがインストールされているか、その他の構成属性を要求します。デバイスポスチャチェックの設定手順については、デバイスポスチャの強制を参照してください。

最小OSバージョンの強制

ユーザーが少なくとも最小バージョンを実行していることを確認するために、OSバージョンチェックを実行します。

SelectorOperatorValueAction
Passed Device Posture ChecksinMinimum OS versionAllow

特定のファイルの確認

ユーザーがシステムに特定のファイルを持っていることを確認するために、ファイルチェックを実行します。

ファイルパスは各オペレーティングシステムで異なるため、各システムに対してファイルチェックを構成し、Or論理演算子を使用して、チェックのいずれかが通過することを要求できます。

SelectorOperatorValueLogicAction
Passed Device Posture ChecksinmacOS File CheckOrAllow
Passed Device Posture ChecksinLinux File Check

セッションの持続時間の強制

一定の時間が経過した後にユーザーに再認証を要求します。

リモートブラウザでの高リスクサイトの隔離

ブラウザ隔離アドオンを使用している場合は、一般的な隔離ポリシーのリストを参照してください。

自己署名証明書の検査をバイパス

公開証明書機関によって署名されていない証明書を持つオリジンサーバーにアクセスする場合、TLS復号化をバイパスする必要があります。

SelectorOperatorValueAction
Domainininternal.site.comDo Not Inspect

Block file types

Block the upload or download of files based on their type.

SelectorOperatorValueLogicAction
Upload File TypeinMicrosoft Office Word Document (docx)AndBlock
Download File TypeinPDF (pdf)

Googleサービスのブロック

Google DriveトラフィックのGateway検査を有効にするには、Cloudflare証明書をGoogle Driveに追加する必要があります

Google Driveのアップロードをブロック

Google Driveへのファイルアップロードをブロックします。

SelectorOperatorValueLogicAction
ApplicationinGoogle DriveAndBlock
Upload Mime Typematches regex.*

Google Driveのダウンロードをブロック

Google Driveからのファイルダウンロードをブロックします。

SelectorOperatorValueLogicAction
ApplicationinGoogle DriveAndBlock
URL Path & Querymatches regex.*(e=download|export).*

Gmailのダウンロードをブロック

Gmailからのファイルダウンロードをブロックします。

SelectorOperatorValueLogicAction
Hostismail-attachment.googleusercontent.comAndBlock
URL Path & Queryis/attachment/u/0

ChatGPTの隔離

ブラウザ隔離ユーザーは、ChatGPTとのインタラクションを隔離できます。

SelectorOperatorValueAction
ApplicationinChatGPTIsolate

In Configure policy settings, you can customize restrictions for ChatGPT. For example, to prevent your users from inputting sensitive information, you can select Disable copy / paste and Disable file uploads.