コンテンツにスキップ

VPNを置き換える

Give users secure, auditable network and application access.

Start path
  1. 概念

    概念は、Cloudflare Zero Trustがどのように機能するかの基本的なアイデアを説明します。

    Start module

    Contains 3 units

    1. Cloudflareとは?
    2. VPNとは?
    3. なぜVPNを置き換えるべきなのか?
  2. ゼロトラストの開始

    この学習パスでは、既存のVPNプロバイダーをCloudflareのZTNAソリューションに置き換える方法を学びます。ユーザーはデバイス上でWARPエンドポイントクライアントを実行し、あなたはネットワークまたはアプリケーションサーバー上でCloudflare TunnelまたはCloudflare WARP Connectorを実行します。ゼロトラストを展開した後、ユーザーはTCP/UDP/ICMPを介してプライベートリソース(インターネットに公開されていない)に接続でき、管理者はユーザーのアイデンティティ、デバイスの姿勢、その他の要因に基づいてこれらのリソースへのアクセスを制御できるようになります。

    Start module

    Contains 4 units

    1. 前提条件
    2. Cloudflareアカウントの作成
    3. ゼロトラスト組織の作成
    4. アイデンティティプロバイダーの設定
  3. プライベートネットワークを接続する

    このモジュールでは、プライベートネットワークサービスとアプリケーションをCloudflareに接続する方法について説明します。多くの点で、この接続は従来のVPN集中装置やヘッドエンドデバイスの概念を置き換えることになります。

    Start module

    Contains 5 units

    1. 接続方法の選択
    2. Cloudflaredに接続する
    3. 重複するIPの管理
    4. Cloudflaredのトンネル容量
    5. WARPコネクタとの接続(オプション)
  4. デバイスエージェントの設定

    The Cloudflare WARP client (known as the Cloudflare One Agent in mobile app stores) encrypts designated traffic from a user’s device to Cloudflare’s global network. In this learning path, we will first define all of your parameters and deployment rules, and then we will install and connect the client. If you prefer to start the client download now, refer to Download WARP.

    Start module

    Contains 6 units

    1. デバイス登録権限の定義
    2. デバイスプロファイルのカスタマイズ
    3. ゲートウェイを通じたプロキシトラフィック
    4. TLS復号化を有効にする(オプション)
    5. スプリットトンネル設定の定義
    6. プライベートDNSの解決
  5. ユーザーデバイスの接続

    デバイスの登録ポリシーとWARPプロファイルが設定されたので、テストのためにユーザーデバイスにWARPクライアントを展開し始めることができます。

    Start module

    Contains 3 units

    1. WARPのダウンロードとインストール
    2. MDMの展開
    3. デバイス接続の確認
  6. セキュアなアクセスポリシーの構築

    Cloudflare Zero Trustを使用すると、ユーザーデバイスからプライベートネットワークへのすべてのトラフィックに対して、詳細なセキュリティポリシーを適用できます。ポリシーは、ドメイン名、ユーザーID、デバイスの姿勢、SNI、IPアドレス、ポート、プロトコル、およびその他の属性に基づいて設定できます。シンプルで構造化されたポリシーを構築することは、管理可能なワークフローを持つセキュアな組織を持つための重要な要素です。

    Start module

    Contains 6 units

    1. ポリシー設計
    2. IPまたはドメインのリストを作成する
    3. 最初のアプリケーションを保護する
    4. セッションタイムアウト
    5. ゲートウェイブロックページ
    6. シャドウITの発見
  7. トラブルシューティング

    Start module

    Contains 1 units

    1. プライベートネットワークのトラブルシューティング