INTEGRITY Документация

Глоссарий

Прочтите определения терминов Cloudflare One.

ТерминОпределение
App Launcher

Портал App Launcher предоставляет конечным пользователям единую панель для открытия приложений, защищённых Cloudflare One.

приложение

Ресурс, защищённый Cloudflare One: поддомен, путь или SaaS-приложение.

токен приложения

Фрагмент данных, который предоставляет пользователю доступ к определённому приложению Access на ограниченный период времени. Может храниться в файле cookie браузера или передаваться приложению вместо обычного пароля.

портал авторизации

Экран входа, который показывается пользователям при подключении к общедоступной сети Wi-Fi. Такие порталы авторизации (captive portal) обычно встречаются в аэропортах, кафе и отелях.

Cloudflare Access

Cloudflare Access заменяет корпоративные VPN сетью Cloudflare. Она проверяет такие атрибуты, как идентификация пользователя и состояние устройства, чтобы предоставить пользователям безопасный доступ к внутренним инструментам.

Cloudflare Browser Isolation

Cloudflare Browser Isolation выполняет активный код веб-страниц в изолированном браузере и защищает пользователей от атак нулевого дня, вредоносного ПО и фишинга.

Cloudflare CASB

Cloudflare CASB обеспечивает полную видимость SaaS-приложений и контроль над ними, что помогает предотвращать утечки данных и нарушения требований соответствия. Сервис помогает выявлять внутренние угрозы, Shadow IT, рискованный обмен данными и действия злоумышленников.

Cloudflare Data Loss Prevention (DLP)

Cloudflare Data Loss Prevention (DLP) позволяет сканировать веб-трафик и SaaS-приложения на наличие конфиденциальных данных, таких как номера социального страхования, финансовая информация, секретные ключи и исходный код.

Cloudflare DEX

Cloudflare Digital Experience Monitoring (DEX) обеспечивает видимость производительности устройств, сети и приложений в вашей Zero Trust организации.

Cloudflare Gateway

Cloudflare Gateway представляет собой современный межсетевой экран нового поколения, который располагается между пользователем, устройством или сетью и публичным интернетом. Он включает DNS-фильтрацию, которая проверяет все исходящие в интернет DNS-запросы и применяет к ним политики.

Cloudflare Mesh

Соединяет частные сети, серверы и устройства через Cloudflare, обеспечивая двунаправленную связность по схемам site-to-site и mesh. Каждый участник получает частный IP-адрес Mesh и может напрямую обращаться к любому другому участнику.

Cloudflare One

Название платформы Cloudflare для Secure Access Service Edge (SASE), включающей Zero Trust и сетевые сервисы.

Cloudflare One Agent

Название приложения Cloudflare One Client для устройств iOS и Android.

Cloudflare One Client

Приложение, которое подключает корпоративные устройства к Cloudflare для обеспечения защищенного доступа к частной сети, расширенной веб-фильтрации и других функций безопасности.

Cloudflare Tunnel

Cloudflare Tunnel использует программный агент (cloudflared) для установления защищённого соединения между частной сетью и Cloudflare.

Cloudflare Zero Trust

Cloudflare Zero Trust открывает вашим внутренним командам и инфраструктуре доступ к возможностям глобальной сети Cloudflare. Он обеспечивает пользователям безопасный, быстрый и бесшовный доступ к любому устройству в интернете.

cloudflared

Программное обеспечение, на котором работает Cloudflare Tunnel. Оно запускается на исходных серверах, чтобы подключать приложения или частные сети к Cloudflare.

реплика cloudflared

Дополнительный экземпляр cloudflared который указывает на один и тот же Cloudflare Tunnel. Это гарантирует, что ваша сеть останется в сети, даже если один из узлов, на котором выполняется cloudflared перестает работать.

демон

Программа, которая выполняет задачи без активного управления или обслуживания.

состояние устройства

Способ оценки безопасности устройства пользователя, например путём проверки его серийного номера или наличия последних обновлений программного обеспечения.

профиль устройства

Набор настроек Cloudflare One Client, применяемых к определённому набору устройств в вашей организации.

регистрация устройства

Отдельный сеанс Cloudflare One Client на физическом устройстве вместе со связанной конфигурацией, включая уникальный публичный ключ, профиль устройства и виртуальные IP-адреса (один IPv4 и один IPv6).

Фильтрация DNS

Фильтрация DNS использует систему доменных имён для блокировки вредоносных сайтов и нежелательного контента, что повышает уровень безопасности и контроль доступа.

DNS-локация

DNS-локации представляют собой набор конечных точек DNS, которые можно сопоставить с физическими объектами: офисами, домами или дата-центрами.

Поддомен DoH

Уникальный поддомен DoH для каждой точки DNS в Cloudflare One, используемый в настройках Cloudflare One Client.

парк устройств

Fleet представляет собой группу пользовательских устройств. На всех устройствах Fleet установлен Cloudflare One Client, и они подключены к Zero Trust Organization.

Хопы

Хопы обозначают точки, через которые проходит письмо на пути от отправителя к получателю.

поставщик удостоверений

Поставщик учетных данных (IdP) хранит цифровые личности пользователей и управляет ими, обеспечивая единый вход и аутентификацию для нескольких приложений.

исходный разрешённый IP-адрес

Уникальный временный IP-адрес, который Gateway присваивает DNS-запросам при фильтрации сетевого трафика по имени хоста. IP-адрес выбирается случайным образом из диапазона IPv4 (172.64.128.0/20 по умолчанию, настраивается для каждой учетной записи) или диапазон IPv6 (2606:4700:0cf1:4000::/64, не настраивается).

JSON web token

Компактный способ безопасной передачи информации между сторонами в виде объекта JSON, часто используемый для аутентификации.

туннель с локальным управлением

Cloudflare Tunnel, созданный с помощью команды cloudflared tunnel create <NAME> в командной строке. Конфигурация туннеля хранится локально в cloudflared каталог.

управляемая сеть

Сетевое расположение, например офис, связанное с определённым профилем устройства Cloudflare One Client.

MCP-клиент

Клиент Model Context Protocol (MCP) представляет собой программу на основе ИИ, которая может запрашивать информацию и получать ответы от сервера MCP. Примеры клиентов MCP: Claude Desktop, Cursor AI и Windsurf.

MCP-сервер

Веб-приложение, которое позволяет ИИ-агентам обращаться к сторонним источникам данных и API с помощью протокола Model Context Protocol (MCP). Например, вы можете использовать MCP сервер, чтобы подключить ИИ-ассистента к своей учётной записи Google Drive.

Портал MCP-сервера

Веб-приложение в Cloudflare One, которое служит шлюзом к нескольким MCP серверам.

Инструмент MCP-сервера

Интеграция, предоставляемая сервером MCP, которая позволяет ИИ-агенту выполнять ограниченный набор действий в сторонней системе.

Файл MDM

Файл управления мобильными устройствами (MDM) представляет собой конфигурационный файл, который позволяет организациям управлять программным обеспечением, настройками и сертификатами, установленными на устройствах.

Mesh IP

Приватный IP-адрес, назначаемый каждому устройству и узлу, зарегистрированному в Cloudflare Mesh, из 100.96.0.0/12 диапазоне CGNAT. IP-адреса Mesh совпадают с IP-адресами устройств Cloudflare One Client.

MFA

Многофакторная аутентификация (MFA) проверяет несколько аспектов личности пользователя, а не только имя пользователя и пароль, прежде чем предоставить доступ к приложению.

OAuth

Протокол авторизации пользователей, который позволяет им выполнять действия и просматривать данные на разных платформах без передачи учётных данных.

OIDC

OpenID Connect (OIDC) представляет собой протокол аутентификации, построенный поверх OAuth 2.0. Он используется для проверки личности пользователя и получения базовой информации профиля.

точка входа

Означает способ подключения бизнес-сети к Cloudflare. Точками входа, то есть способами подключения к Cloudflare, являются туннели Anycast GRE, туннели Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel и Cloudflare One Client.

PAC-файл

Файл, содержащий функцию JavaScript, которая может указывать браузеру перенаправлять трафик на прокси-сервер вместо прямой отправки на сервер назначения.

политика

Набор правил, регулирующих сетевую активность, например доступ для входа и доступность веб-сайтов.

Политики карантина

Политики, которые блокируют определённые типы писем (как правило, вредоносные и подозрительные), не позволяя им попасть к конечному пользователю или следующему поставщику почтовых услуг. Письма, помещённые в карантин, проверяются администраторами и при ошибочной блокировке могут быть выпущены из карантина.

RDP

Протокол удаленного рабочего стола (RDP) позволяет удаленно подключаться к компьютеру. Его часто используют в операционных системах Windows и Mac.

удалённо управляемый туннель

Cloudflare Tunnel, конфигурация которого хранится в Cloudflare, а не на локальном компьютере. Управлять туннелем можно в панели управления или через API.

Группа правил

Набор правил Access, который можно настроить один раз и затем быстро применять во многих политиках Access.

SafeSearch

SafeSearch представляет собой функцию поисковых систем, которая отфильтровывает откровенный или оскорбительный контент из результатов поиска.

SAML

Security Assertion Markup Language (SAML) обеспечивает единый вход и аутентификацию для нескольких приложений.

SASE

Secure Access Service Edge (SASE) представляет собой облачную модель безопасности, которая объединяет сетевые и защитные функции.

SCIM

System for Cross-domain Identity Management (SCIM) представляет собой открытый стандартный протокол, который позволяет поставщикам удостоверений (например, Okta или Microsoft Entra ID) синхронизировать данные учётных записей пользователей с облачными приложениями и сервисами.

место

Уникальный тарифицируемый пользователь в вашей организации Zero Trust, который выполнил событие аутентификации. Service Tokens не расходуют лицензионные места.

поставщик услуг (SP)

Поставщик услуг (SP) предоставляет пользователю федеративный доступ к приложению от поставщика удостоверений (IdP).

токен службы

Учетные данные аутентификации, создаваемые Cloudflare Access, которые позволяют автоматизированным системам получать доступ к защищенным приложениям.

сеанс

Событие, которое создаётся при входе пользователя в приложение Access.

теневой ИТ

Shadow IT: несанкционированное использование программного обеспечения, оборудования и других систем и сервисов в организации, часто без ведома ИТ-отдела этой организации.

Дополнительные сведения см. в Cloudflare Learning Center.

SMB

Secure Messaging Block (SMB) представляет собой сетевой протокол общего доступа к файлам, который используется для доступа к файлам и службам в сети.

SSH

Протокол Secure Shell (SSH) позволяет пользователям удаленно подключаться к инфраструктуре и выполнять команды.

SSO

Единый вход (SSO) представляет собой технологию, которая объединяет процессы входа в несколько приложений в один, поэтому пользователю достаточно ввести учетные данные всего один раз.

цель

Ресурс с IP-адресом или именем хоста, доступный для Cloudflare, например сервер или веб-приложение.

целевое имя хоста

Метка, используемая для обозначения набора целевых объектов в приложении Access for Infrastructure.

домен команды

Уникальный поддомен, присвоенный вашей учётной записи Cloudflare (например, <your-team-name>.cloudflareaccess.com), где пользователи найдут приложения, защищённые вами с помощью Cloudflare One.

название команды

Настраиваемая часть домена вашей команды (<your-team-name>.cloudflareaccess.com). Название вашей команды можно посмотреть в Cloudflare One в разделе Настройки.

Terraform

Программный инструмент категории «инфраструктура как код», который позволяет разворачивать сервисы разных провайдеров с помощью единого синтаксиса конфигурации.

туннель

Защищённый канал для передачи сетевого трафика между устройством и глобальной сетью Cloudflare.

Оценка риска пользователя

Оценивает вероятность того, что пользователь создаст риск для систем и данных вашей организации, на основе выявленных моделей рискованного поведения. Оценки риска добавляют в платформу Cloudflare One аналитику поведения пользователей и сущностей (UEBA).

Уровень оценки риска пользователя

Cloudflare One присваивает пользователю оценку риска Low, Medium или High на основе выявленных действий, состояния устройства и настроек. Оценка риска пользователя равна уровню самого серьёзного рискованного поведения, которое он совершил.

Виртуальная сеть

Программная абстракция, которая позволяет логически разделять ресурсы в частной сети. Виртуальные сети особенно полезны для предоставления доступа к ресурсам с пересекающимися IP-маршрутами.

Виртуальное частное облако (VPC)

Защищённая изолированная частная сеть, размещённая в публичной облачной инфраструктуре. Примеры провайдеров публичных облаков: Google Cloud, AWS и Microsoft Azure.

Виртуальная частная сеть (VPN)

Инструмент, который позволяет пользователям отправлять и получать данные через общие или публичные сети так, как будто их устройства напрямую подключены к частной сети. Например, сотрудники, работающие из дома, могут использовать VPN для доступа к файлам в корпоративной сети.

WARP CGNAT IP

Уникальный виртуальный IP-адрес, присваиваемый каждому устройству с Cloudflare One Client, из 100.96.0.0/12 диапазон.

клиент WARP

Прежнее название Cloudflare One Client, приложения, которое подключает корпоративные устройства к Cloudflare для доступа к частной сети, расширенной веб-фильтрации и других функций безопасности.

WARP Connector

Прежнее название Cloudflare Mesh, сетевого продукта, который соединяет частные сети, серверы и устройства через Cloudflare для двунаправленной связи, связи между площадками и mesh соединений.

Zero Trust Security

Zero Trust Security представляет собой модель ИТ-безопасности, которая требует строгой проверки личности каждого пользователя и устройства при доступе к ресурсам сети.