INTEGRITY Dokumentace

Slovníček

Přečtěte si definice pojmů týkajících se Cloudflare One.

PojemDefinice
App Launcher

Portál App Launcher poskytuje koncovým uživatelům jeden dashboard, ze kterého mohou otevírat aplikace zabezpečené pomocí Cloudflare One.

aplikace

Zdroj chráněný Cloudflare One, kterým může být subdoména, cesta nebo aplikace SaaS.

token aplikace

Údaj, který uživateli na určitou dobu uděluje přístup ke konkrétní aplikaci Access. Může být uložen v cookie prohlížeče nebo předán aplikaci místo běžného hesla.

captive portál

Přihlašovací obrazovka, kterou uživatelé vidí při připojení k veřejné síti Wi-Fi. Captive portály se obvykle vyskytují na místech, jako jsou letiště, kavárny a hotely.

Cloudflare Access

Cloudflare Access nahrazuje firemní VPN sítí Cloudflare. Ověřuje atributy, jako je identita a stav zařízení, a na jejich základě uděluje uživatelům bezpečný přístup k interním nástrojům.

Cloudflare Browser Isolation

Cloudflare Browser Isolation spouští aktivní obsah webových stránek v zabezpečeném izolovaném prohlížeči a chrání tak uživatele před útoky zero-day, malwarem a phishingem.

Cloudflare CASB

Cloudflare CASB poskytuje komplexní přehled a kontrolu nad aplikacemi SaaS a pomáhá předcházet únikům dat a porušování předpisů. Pomáhá odhalovat interní hrozby, stínové IT, rizikové sdílení dat a škodlivé aktéry.

Cloudflare Data Loss Prevention (DLP)

Cloudflare Data Loss Prevention (DLP) umožňuje kontrolovat webový provoz a aplikace SaaS na přítomnost citlivých dat, jako jsou čísla sociálního zabezpečení, finanční informace, tajné klíče a zdrojový kód.

Cloudflare DEX

Cloudflare Digital Experience Monitoring (DEX) poskytuje přehled o výkonu zařízení, sítě a aplikací v rámci vaší organizace Zero Trust.

Cloudflare Gateway

Cloudflare Gateway je moderní firewall nové generace mezi uživatelem, zařízením nebo sítí a veřejným internetem. Zahrnuje DNS filtrování, které kontroluje všechny DNS dotazy směřující na internet a uplatňuje na ně zásady.

Cloudflare Mesh

Propojuje privátní sítě, servery a zařízení prostřednictvím Cloudflare a umožňuje obousměrnou konektivitu typu site-to-site i mesh. Každý účastník získá privátní Mesh IP adresu a může přímo komunikovat s libovolným dalším účastníkem.

Cloudflare One

Název platformy Cloudflare pro Secure Access Service Edge (SASE), která zahrnuje Zero Trust a síťové služby.

Cloudflare One Agent

Název aplikace Cloudflare One Client na zařízeních iOS a Android.

Cloudflare One Client

Aplikace, která připojuje firemní zařízení ke Cloudflare pro přístup k privátní síti, pokročilé filtrování webu a další bezpečnostní funkce.

Cloudflare Tunnel

Cloudflare Tunnel využívá softwarového agenta (cloudflared) pro navázání zabezpečeného připojení mezi soukromou sítí a Cloudflare.

Cloudflare Zero Trust

Cloudflare Zero Trust přináší sílu globální sítě Cloudflare vašim interním týmům a infrastruktuře. Uživatelům díky němu poskytuje zabezpečený, rychlý a bezproblémový přístup k libovolnému zařízení na internetu.

cloudflared

Software, na kterém běží Cloudflare Tunnel. Spouští se na origin serverech a propojuje aplikace nebo privátní sítě s Cloudflare.

replika cloudflared

Další instance cloudflared která ukazuje na stejný Cloudflare Tunnel. Zajišťuje, že vaše síť zůstane online i v případě, že jeden hostitel se spuštěným cloudflared je nedostupný.

démon

Program, který provádí úlohy bez aktivní správy nebo údržby.

stav zařízení

Způsob, jak vyhodnotit zabezpečení zařízení uživatele, například ověřením jeho sériového čísla nebo kontrolou, zda má nainstalované nejnovější softwarové aktualizace.

profil zařízení

Sada nastavení Cloudflare One Client aplikovaná na konkrétní skupinu zařízení ve vaší organizaci.

registrace zařízení

Jednotlivá relace Cloudflare One Client na fyzickém zařízení, s přidruženou konfigurací, která zahrnuje jedinečný veřejný klíč, profil zařízení a virtuální IP adresy (jednu IPv4 a jednu IPv6).

Filtrování DNS

Filtrování DNS využívá Domain Name System k blokování škodlivých webů a filtrování nebezpečného obsahu, čímž zvyšuje zabezpečení a kontrolu přístupu.

Umístění DNS

Umístění DNS je soubor koncových bodů DNS, které lze namapovat na fyzické entity, jako jsou kanceláře, domácnosti nebo datová centra.

Subdoména DoH

Jedinečná subdoména DoH pro každou lokalitu DNS v Cloudflare One, která se používá v nastavení Cloudflare One Client.

flotila

Flotila je sada uživatelských zařízení. Všechna zařízení ve flotile mají nainstalovaného Cloudflare One Client a jsou připojena k Zero Trust Organization.

Přeskoky

Přeskoky označují jednotlivé zastávky, kterými e-mail prochází na cestě od odesílatele k příjemci.

poskytovatel identity

Poskytovatel identity (IdP) ukládá a spravuje digitální identity uživatelů a umožňuje jednotné přihlašování (single sign-on) a ověřování pro více aplikací.

počáteční přeložená IP adresa

Jedinečná, dočasná IP adresa, kterou Gateway přiřazuje dotazům DNS při filtrování síťového provozu podle názvu hostitele. IP adresa se náhodně vybírá z rozsahu IPv4 (172.64.128.0/20 ve výchozím nastavení, lze nastavit pro každý účet) nebo rozsah IPv6 (2606:4700:0cf1:4000::/64, nelze konfigurovat).

JSON web token

Kompaktní způsob bezpečného přenosu informací mezi stranami ve formě objektu JSON, často používaný pro autentizaci.

lokálně spravovaný tunel

Cloudflare Tunnel, který byl vytvořen spuštěním cloudflared tunnel create <NAME> na příkazovém řádku. Konfigurace tunelu se ukládá do vašeho lokálního cloudflared adresář.

spravovaná síť

Síťové umístění, například kancelář, které je přiřazené ke konkrétnímu profilu zařízení Cloudflare One Client.

klient MCP

Klient Model Context Protocol (MCP) je AI program, který dokáže od serveru MCP vyžádat informace a přijímat od něj odpovědi. Mezi příklady klientů MCP patří Claude Desktop, Cursor AI a Windsurf.

server MCP

Webová aplikace, která AI agentům umožňuje přistupovat k datovým zdrojům a rozhraním API třetích stran pomocí protokolu Model Context Protocol (MCP). Server MCP můžete využít například k propojení AI asistenta s vaším účtem Google Drive.

portál serveru MCP

Webová aplikace v Cloudflare One, která slouží jako brána k více serverům MCP.

nástroj serveru MCP

Integrace poskytovaná serverem MCP, která umožňuje agentovi AI provádět omezenou sadu akcí ve systému třetí strany.

soubor MDM

Soubor MDM (Mobile Device Management) je konfigurační soubor, který organizacím umožňuje spravovat software, nastavení a certifikáty nainstalované v jejich zařízeních.

Mesh IP

Privátní IP adresa přiřazená každému zařízení a uzlu zapojenému do Cloudflare Mesh z 100.96.0.0/12 rozsah CGNAT. Mesh IP adresy jsou stejné jako IP adresy zařízení Cloudflare One Client.

MFA

Vícefaktorové ověřování (MFA) před udělením přístupu k aplikaci ověřuje více aspektů identity uživatele, nejen jeho uživatelské jméno a heslo.

OAuth

Protokol pro autorizaci uživatelů, který jim umožňuje provádět akce a zobrazovat data na různých platformách, aniž by museli sdílet přihlašovací údaje.

OIDC

OpenID Connect (OIDC) je protokol pro ověřování identity postavený nad OAuth 2.0. Používá se k ověření identity uživatele a získání základních profilových údajů.

on-ramp

Označuje způsob připojení firemní sítě ke Cloudflare. Mezi příklady on-rampů, tedy způsobů připojení ke Cloudflare, patří tunely Anycast GRE, tunely Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel a Cloudflare One Client.

PAC file

Soubor obsahující funkci JavaScript, která může prohlížeči nařídit, aby provoz přeposílal na proxy server místo přímo na cílový server.

zásada

Sada pravidel, která regulují síťovou aktivitu, například přístup k přihlášení nebo dostupnost webu.

Zásady karantény

Zásady, které blokují určité typy e-mailů (obvykle škodlivé a podezřelé e-maily), a brání tak e-mailům v doručení koncovému uživateli nebo dalšímu poskytovateli e-mailových služeb. E-maily umístěné do karantény kontrolují administrátoři a v případě chybného označení je mohou uvolnit.

RDP

Remote Desktop Protocol (RDP) umožňuje vzdálené připojení k počítači prostřednictvím vzdálené plochy a často se používá v operačních systémech Windows a Mac.

vzdáleně spravovaný tunel

Cloudflare Tunnel, jehož konfigurace je uložena na Cloudflare, a ne na vašem lokálním počítači. Tunel můžete spravovat v dashboardu nebo pomocí API.

Skupina pravidel

Sada pravidel Access, kterou stačí nakonfigurovat jednou a pak ji rychle použít napříč mnoha zásadami Access.

SafeSearch

SafeSearch je funkce vyhledávačů, která z výsledků vyhledávání filtruje explicitní nebo urážlivý obsah.

SAML

Security Assertion Markup Language (SAML) umožňuje jednotné přihlašování a ověřování pro více aplikací.

SASE

Secure Access Service Edge (SASE) je bezpečnostní model založený na cloudu, který spojuje síťové a bezpečnostní funkce.

SCIM

System for Cross-domain Identity Management (SCIM) je otevřený standardní protokol, který umožňuje poskytovatelům identity (například Okta nebo Microsoft Entra ID) synchronizovat informace o identitě uživatelů s cloudovými aplikacemi a službami.

licenční místo

Jedinečný, zpoplatněný uživatel ve vaší organizaci Zero Trust, který provedl autentizační událost. Service tokens nespotřebovávají licenční místa.

poskytovatel služeb (SP)

Poskytovatel služby (SP) zajišťuje uživateli federovaný přístup k aplikaci od poskytovatele identity (IdP).

token služby

Ověřovací údaje vygenerované Cloudflare Access, které umožňují automatizovaným systémům přístup k chráněným aplikacím.

relace

Událost vygenerovaná při přihlášení uživatele do aplikace Access.

Shadow IT

Shadow IT označuje neschválené používání softwaru, hardwaru nebo jiných systémů a služeb v rámci organizace, často bez vědomí jejího oddělení informačních technologií (IT).

Další informace naleznete v Cloudflare Learning Center.

SMB

Secure Messaging Block (SMB) je síťový protokol pro sdílení souborů, který slouží k přístupu k souborům a službám v síti.

SSH

Protokol Secure Shell (SSH) umožňuje uživatelům vzdáleně se připojit k infrastruktuře a spouštět příkazy.

SSO

Jednotné přihlašování (SSO) je technologie, která spojuje přihlašování do více aplikací do jednoho, takže uživatelé zadávají přihlašovací údaje jen jednou.

cíl

Prostředek s IP adresou nebo názvem hostitele, který je pro Cloudflare dostupný, například server nebo webová aplikace.

cílový název hostitele

Popisek, který slouží k identifikaci sady cílů v aplikaci Access for Infrastructure.

doména týmu

Jedinečná subdoména přiřazená k vašemu účtu Cloudflare (například <your-team-name>.cloudflareaccess.com), kde uživatelé najdou aplikace, které jste zabezpečili pomocí Cloudflare One.

název týmu

Upravitelná část vaší domény týmu (<your-team-name>.cloudflareaccess.com). Název svého týmu můžete zobrazit v Cloudflare One v části Nastavení.

Terraform

Softwarový nástroj infrastructure as code, který umožňuje nasazovat služby od různých poskytovatelů pomocí standardizované konfigurační syntaxe.

tunel

Zabezpečená cesta, po které síťový provoz proudí mezi zařízením a globální sítí Cloudflare.

Rizikové skóre uživatele

Hodnotí pravděpodobnost, že uživatel představuje riziko pro systémy a data vaší organizace, na základě zjištěného rizikového chování v oblasti zabezpečení. Rizikové skóre přidává do platformy Cloudflare One analýzu chování uživatelů a entit (UEBA).

Úroveň rizikového skóre uživatele

Cloudflare One přiřazuje uživatelům rizikové skóre Low, Medium nebo High na základě zjištěných aktivit, stavu zařízení a nastavení. Rizikové skóre uživatele odpovídá nejzávažnějšímu rizikovému chování, které vyvolá.

Virtuální síť

Softwarová abstrakce, která umožňuje logicky oddělit prostředky v privátní síti. Virtuální sítě jsou užitečné zejména pro zpřístupnění prostředků, jejichž IP trasy se překrývají.

Virtuální privátní cloud (VPC)

Zabezpečená, izolovaná privátní síť hostovaná na infrastruktuře veřejného cloudu. Mezi poskytovatele veřejného cloudu patří například Google Cloud, AWS a Microsoft Azure.

Virtuální privátní síť (VPN)

Nástroj, který uživatelům umožňuje odesílat a přijímat data přes sdílené nebo veřejné sítě, jako by jejich zařízení byla přímo připojena k privátní síti. Zaměstnanci pracující z domova tak mohou pomocí VPN přistupovat k souborům ve firemní síti.

WARP CGNAT IP

Jedinečná virtuální IP adresa přiřazená každému zařízení Cloudflare One Client z 100.96.0.0/12 rozsah.

WARP klient

Dřívější název pro Cloudflare One Client, aplikaci, která připojuje firemní zařízení ke Cloudflare pro přístup k privátní síti, pokročilé filtrování webu a další bezpečnostní funkce.

WARP Connector

Dřívější název pro Cloudflare Mesh, síťový produkt, který propojuje privátní sítě, servery a zařízení přes Cloudflare pro obousměrnou konektivitu typu site-to-site a mesh.

Zero Trust Security

Zero Trust Security je model zabezpečení IT, který vyžaduje přísné ověření identity každé osoby a zařízení přistupujících ke zdrojům v síti.