← Cloudflare One / cloudflare-one
Slovníček
Přečtěte si definice pojmů týkajících se Cloudflare One.
| Pojem | Definice |
|---|---|
| App Launcher | Portál App Launcher poskytuje koncovým uživatelům jeden dashboard, ze kterého mohou otevírat aplikace zabezpečené pomocí Cloudflare One. |
| aplikace | Zdroj chráněný Cloudflare One, kterým může být subdoména, cesta nebo aplikace SaaS. |
| token aplikace | Údaj, který uživateli na určitou dobu uděluje přístup ke konkrétní aplikaci Access. Může být uložen v cookie prohlížeče nebo předán aplikaci místo běžného hesla. |
| captive portál | Přihlašovací obrazovka, kterou uživatelé vidí při připojení k veřejné síti Wi-Fi. Captive portály se obvykle vyskytují na místech, jako jsou letiště, kavárny a hotely. |
| Cloudflare Access | Cloudflare Access nahrazuje firemní VPN sítí Cloudflare. Ověřuje atributy, jako je identita a stav zařízení, a na jejich základě uděluje uživatelům bezpečný přístup k interním nástrojům. |
| Cloudflare Browser Isolation | Cloudflare Browser Isolation spouští aktivní obsah webových stránek v zabezpečeném izolovaném prohlížeči a chrání tak uživatele před útoky zero-day, malwarem a phishingem. |
| Cloudflare CASB | Cloudflare CASB poskytuje komplexní přehled a kontrolu nad aplikacemi SaaS a pomáhá předcházet únikům dat a porušování předpisů. Pomáhá odhalovat interní hrozby, stínové IT, rizikové sdílení dat a škodlivé aktéry. |
| Cloudflare Data Loss Prevention (DLP) | Cloudflare Data Loss Prevention (DLP) umožňuje kontrolovat webový provoz a aplikace SaaS na přítomnost citlivých dat, jako jsou čísla sociálního zabezpečení, finanční informace, tajné klíče a zdrojový kód. |
| Cloudflare DEX | Cloudflare Digital Experience Monitoring (DEX) poskytuje přehled o výkonu zařízení, sítě a aplikací v rámci vaší organizace Zero Trust. |
| Cloudflare Gateway | Cloudflare Gateway je moderní firewall nové generace mezi uživatelem, zařízením nebo sítí a veřejným internetem. Zahrnuje DNS filtrování, které kontroluje všechny DNS dotazy směřující na internet a uplatňuje na ně zásady. |
| Cloudflare Mesh | Propojuje privátní sítě, servery a zařízení prostřednictvím Cloudflare a umožňuje obousměrnou konektivitu typu site-to-site i mesh. Každý účastník získá privátní Mesh IP adresu a může přímo komunikovat s libovolným dalším účastníkem. |
| Cloudflare One | Název platformy Cloudflare pro Secure Access Service Edge (SASE), která zahrnuje Zero Trust a síťové služby. |
| Cloudflare One Agent | Název aplikace Cloudflare One Client na zařízeních iOS a Android. |
| Cloudflare One Client | Aplikace, která připojuje firemní zařízení ke Cloudflare pro přístup k privátní síti, pokročilé filtrování webu a další bezpečnostní funkce. |
| Cloudflare Tunnel | Cloudflare Tunnel využívá softwarového agenta ( |
| Cloudflare Zero Trust | Cloudflare Zero Trust přináší sílu globální sítě Cloudflare vašim interním týmům a infrastruktuře. Uživatelům díky němu poskytuje zabezpečený, rychlý a bezproblémový přístup k libovolnému zařízení na internetu. |
| cloudflared | Software, na kterém běží Cloudflare Tunnel. Spouští se na origin serverech a propojuje aplikace nebo privátní sítě s Cloudflare. |
| replika cloudflared | Další instance |
| démon | Program, který provádí úlohy bez aktivní správy nebo údržby. |
| stav zařízení | Způsob, jak vyhodnotit zabezpečení zařízení uživatele, například ověřením jeho sériového čísla nebo kontrolou, zda má nainstalované nejnovější softwarové aktualizace. |
| profil zařízení | Sada nastavení Cloudflare One Client aplikovaná na konkrétní skupinu zařízení ve vaší organizaci. |
| registrace zařízení | Jednotlivá relace Cloudflare One Client na fyzickém zařízení, s přidruženou konfigurací, která zahrnuje jedinečný veřejný klíč, profil zařízení a virtuální IP adresy (jednu IPv4 a jednu IPv6). |
| Filtrování DNS | Filtrování DNS využívá Domain Name System k blokování škodlivých webů a filtrování nebezpečného obsahu, čímž zvyšuje zabezpečení a kontrolu přístupu. |
| Umístění DNS | Umístění DNS je soubor koncových bodů DNS, které lze namapovat na fyzické entity, jako jsou kanceláře, domácnosti nebo datová centra. |
| Subdoména DoH | Jedinečná subdoména DoH pro každou lokalitu DNS v Cloudflare One, která se používá v nastavení Cloudflare One Client. |
| flotila | Flotila je sada uživatelských zařízení. Všechna zařízení ve flotile mají nainstalovaného Cloudflare One Client a jsou připojena k Zero Trust Organization. |
| Přeskoky | Přeskoky označují jednotlivé zastávky, kterými e-mail prochází na cestě od odesílatele k příjemci. |
| poskytovatel identity | Poskytovatel identity (IdP) ukládá a spravuje digitální identity uživatelů a umožňuje jednotné přihlašování (single sign-on) a ověřování pro více aplikací. |
| počáteční přeložená IP adresa | Jedinečná, dočasná IP adresa, kterou Gateway přiřazuje dotazům DNS při filtrování síťového provozu podle názvu hostitele. IP adresa se náhodně vybírá z rozsahu IPv4 ( |
| JSON web token | Kompaktní způsob bezpečného přenosu informací mezi stranami ve formě objektu JSON, často používaný pro autentizaci. |
| lokálně spravovaný tunel | Cloudflare Tunnel, který byl vytvořen spuštěním |
| spravovaná síť | Síťové umístění, například kancelář, které je přiřazené ke konkrétnímu profilu zařízení Cloudflare One Client. |
| klient MCP | Klient Model Context Protocol (MCP) je AI program, který dokáže od serveru MCP vyžádat informace a přijímat od něj odpovědi. Mezi příklady klientů MCP patří Claude Desktop, Cursor AI a Windsurf. |
| server MCP | Webová aplikace, která AI agentům umožňuje přistupovat k datovým zdrojům a rozhraním API třetích stran pomocí protokolu Model Context Protocol (MCP). Server MCP můžete využít například k propojení AI asistenta s vaším účtem Google Drive. |
| portál serveru MCP | Webová aplikace v Cloudflare One, která slouží jako brána k více serverům MCP. |
| nástroj serveru MCP | Integrace poskytovaná serverem MCP, která umožňuje agentovi AI provádět omezenou sadu akcí ve systému třetí strany. |
| soubor MDM | Soubor MDM (Mobile Device Management) je konfigurační soubor, který organizacím umožňuje spravovat software, nastavení a certifikáty nainstalované v jejich zařízeních. |
| Mesh IP | Privátní IP adresa přiřazená každému zařízení a uzlu zapojenému do Cloudflare Mesh z |
| MFA | Vícefaktorové ověřování (MFA) před udělením přístupu k aplikaci ověřuje více aspektů identity uživatele, nejen jeho uživatelské jméno a heslo. |
| OAuth | Protokol pro autorizaci uživatelů, který jim umožňuje provádět akce a zobrazovat data na různých platformách, aniž by museli sdílet přihlašovací údaje. |
| OIDC | OpenID Connect (OIDC) je protokol pro ověřování identity postavený nad OAuth 2.0. Používá se k ověření identity uživatele a získání základních profilových údajů. |
| on-ramp | Označuje způsob připojení firemní sítě ke Cloudflare. Mezi příklady on-rampů, tedy způsobů připojení ke Cloudflare, patří tunely Anycast GRE, tunely Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel a Cloudflare One Client. |
| PAC file | Soubor obsahující funkci JavaScript, která může prohlížeči nařídit, aby provoz přeposílal na proxy server místo přímo na cílový server. |
| zásada | Sada pravidel, která regulují síťovou aktivitu, například přístup k přihlášení nebo dostupnost webu. |
| Zásady karantény | Zásady, které blokují určité typy e-mailů (obvykle škodlivé a podezřelé e-maily), a brání tak e-mailům v doručení koncovému uživateli nebo dalšímu poskytovateli e-mailových služeb. E-maily umístěné do karantény kontrolují administrátoři a v případě chybného označení je mohou uvolnit. |
| RDP | Remote Desktop Protocol (RDP) umožňuje vzdálené připojení k počítači prostřednictvím vzdálené plochy a často se používá v operačních systémech Windows a Mac. |
| vzdáleně spravovaný tunel | Cloudflare Tunnel, jehož konfigurace je uložena na Cloudflare, a ne na vašem lokálním počítači. Tunel můžete spravovat v dashboardu nebo pomocí API. |
| Skupina pravidel | Sada pravidel Access, kterou stačí nakonfigurovat jednou a pak ji rychle použít napříč mnoha zásadami Access. |
| SafeSearch | SafeSearch je funkce vyhledávačů, která z výsledků vyhledávání filtruje explicitní nebo urážlivý obsah. |
| SAML | Security Assertion Markup Language (SAML) umožňuje jednotné přihlašování a ověřování pro více aplikací. |
| SASE | Secure Access Service Edge (SASE) je bezpečnostní model založený na cloudu, který spojuje síťové a bezpečnostní funkce. |
| SCIM | System for Cross-domain Identity Management (SCIM) je otevřený standardní protokol, který umožňuje poskytovatelům identity (například Okta nebo Microsoft Entra ID) synchronizovat informace o identitě uživatelů s cloudovými aplikacemi a službami. |
| licenční místo | Jedinečný, zpoplatněný uživatel ve vaší organizaci Zero Trust, který provedl autentizační událost. Service tokens nespotřebovávají licenční místa. |
| poskytovatel služeb (SP) | Poskytovatel služby (SP) zajišťuje uživateli federovaný přístup k aplikaci od poskytovatele identity (IdP). |
| token služby | Ověřovací údaje vygenerované Cloudflare Access, které umožňují automatizovaným systémům přístup k chráněným aplikacím. |
| relace | Událost vygenerovaná při přihlášení uživatele do aplikace Access. |
| Shadow IT | Shadow IT označuje neschválené používání softwaru, hardwaru nebo jiných systémů a služeb v rámci organizace, často bez vědomí jejího oddělení informačních technologií (IT). Další informace naleznete v Cloudflare Learning Center. |
| SMB | Secure Messaging Block (SMB) je síťový protokol pro sdílení souborů, který slouží k přístupu k souborům a službám v síti. |
| SSH | Protokol Secure Shell (SSH) umožňuje uživatelům vzdáleně se připojit k infrastruktuře a spouštět příkazy. |
| SSO | Jednotné přihlašování (SSO) je technologie, která spojuje přihlašování do více aplikací do jednoho, takže uživatelé zadávají přihlašovací údaje jen jednou. |
| cíl | Prostředek s IP adresou nebo názvem hostitele, který je pro Cloudflare dostupný, například server nebo webová aplikace. |
| cílový název hostitele | Popisek, který slouží k identifikaci sady cílů v aplikaci Access for Infrastructure. |
| doména týmu | Jedinečná subdoména přiřazená k vašemu účtu Cloudflare (například |
| název týmu | Upravitelná část vaší domény týmu ( |
| Terraform | Softwarový nástroj infrastructure as code, který umožňuje nasazovat služby od různých poskytovatelů pomocí standardizované konfigurační syntaxe. |
| tunel | Zabezpečená cesta, po které síťový provoz proudí mezi zařízením a globální sítí Cloudflare. |
| Rizikové skóre uživatele | Hodnotí pravděpodobnost, že uživatel představuje riziko pro systémy a data vaší organizace, na základě zjištěného rizikového chování v oblasti zabezpečení. Rizikové skóre přidává do platformy Cloudflare One analýzu chování uživatelů a entit (UEBA). |
| Úroveň rizikového skóre uživatele | Cloudflare One přiřazuje uživatelům rizikové skóre Low, Medium nebo High na základě zjištěných aktivit, stavu zařízení a nastavení. Rizikové skóre uživatele odpovídá nejzávažnějšímu rizikovému chování, které vyvolá. |
| Virtuální síť | Softwarová abstrakce, která umožňuje logicky oddělit prostředky v privátní síti. Virtuální sítě jsou užitečné zejména pro zpřístupnění prostředků, jejichž IP trasy se překrývají. |
| Virtuální privátní cloud (VPC) | Zabezpečená, izolovaná privátní síť hostovaná na infrastruktuře veřejného cloudu. Mezi poskytovatele veřejného cloudu patří například Google Cloud, AWS a Microsoft Azure. |
| Virtuální privátní síť (VPN) | Nástroj, který uživatelům umožňuje odesílat a přijímat data přes sdílené nebo veřejné sítě, jako by jejich zařízení byla přímo připojena k privátní síti. Zaměstnanci pracující z domova tak mohou pomocí VPN přistupovat k souborům ve firemní síti. |
| WARP CGNAT IP | Jedinečná virtuální IP adresa přiřazená každému zařízení Cloudflare One Client z |
| WARP klient | Dřívější název pro Cloudflare One Client, aplikaci, která připojuje firemní zařízení ke Cloudflare pro přístup k privátní síti, pokročilé filtrování webu a další bezpečnostní funkce. |
| WARP Connector | Dřívější název pro Cloudflare Mesh, síťový produkt, který propojuje privátní sítě, servery a zařízení přes Cloudflare pro obousměrnou konektivitu typu site-to-site a mesh. |
| Zero Trust Security | Zero Trust Security je model zabezpečení IT, který vyžaduje přísné ověření identity každé osoby a zařízení přistupujících ke zdrojům v síti. |