ポリシー作成の理解と効率化
セキュリティポリシーの構築を始める前に、Gatewayに関するいくつかの重要な詳細を確認してください。
次のモジュールでは、Cloudflare Gateway検査エンジンを通じてトラフィックを送信することで達成できるポリシーとアクションの種類の幅をカバーします。この実装ガイドは、攻撃者がユーザーベースに対して攻撃ベクターを使用するのを防ぐこと(マルウェア、複雑なフィッシング試行、認証情報の盗難など)や、企業データに対する脅威の検出と防止(データ損失防止)を目的としていると仮定しています。これらのセキュリティ脅威は、内部および外部の形を取る可能性があります。別途、リモートブラウザアイソレーション技術を使用して、ユーザーの理論的な攻撃面を最大限に減少させる脅威防止の構築について詳述します。
このガイドでは、ポリシーを構築するための推奨ポリシーのベースラインを提供し、ポリシー構築や明確な成果を達成するための一般的な質問に対処します。
このモジュールの終わりまでに、次のことができるようになります:
- Gatewayがトラフィックをフィルタリングするためにポリシーを適用する順序を理解する。
- Gatewayポリシーのための再利用可能なリストを作成する。
- 高度な脅威インテリジェンスのためのインジケーターフィードに登録する。