← Cloudflare One / cloudflare-one
Глоссарий
Прочтите определения терминов Cloudflare One.
| Термин | Определение |
|---|---|
| App Launcher | Портал App Launcher предоставляет конечным пользователям единую панель для открытия приложений, защищённых Cloudflare One. |
| приложение | Ресурс, защищённый Cloudflare One: поддомен, путь или SaaS-приложение. |
| токен приложения | Фрагмент данных, который предоставляет пользователю доступ к определённому приложению Access на ограниченный период времени. Может храниться в файле cookie браузера или передаваться приложению вместо обычного пароля. |
| портал авторизации | Экран входа, который показывается пользователям при подключении к общедоступной сети Wi-Fi. Такие порталы авторизации (captive portal) обычно встречаются в аэропортах, кафе и отелях. |
| Cloudflare Access | Cloudflare Access заменяет корпоративные VPN сетью Cloudflare. Она проверяет такие атрибуты, как идентификация пользователя и состояние устройства, чтобы предоставить пользователям безопасный доступ к внутренним инструментам. |
| Cloudflare Browser Isolation | Cloudflare Browser Isolation выполняет активный код веб-страниц в изолированном браузере и защищает пользователей от атак нулевого дня, вредоносного ПО и фишинга. |
| Cloudflare CASB | Cloudflare CASB обеспечивает полную видимость SaaS-приложений и контроль над ними, что помогает предотвращать утечки данных и нарушения требований соответствия. Сервис помогает выявлять внутренние угрозы, Shadow IT, рискованный обмен данными и действия злоумышленников. |
| Cloudflare Data Loss Prevention (DLP) | Cloudflare Data Loss Prevention (DLP) позволяет сканировать веб-трафик и SaaS-приложения на наличие конфиденциальных данных, таких как номера социального страхования, финансовая информация, секретные ключи и исходный код. |
| Cloudflare DEX | Cloudflare Digital Experience Monitoring (DEX) обеспечивает видимость производительности устройств, сети и приложений в вашей Zero Trust организации. |
| Cloudflare Gateway | Cloudflare Gateway представляет собой современный межсетевой экран нового поколения, который располагается между пользователем, устройством или сетью и публичным интернетом. Он включает DNS-фильтрацию, которая проверяет все исходящие в интернет DNS-запросы и применяет к ним политики. |
| Cloudflare Mesh | Соединяет частные сети, серверы и устройства через Cloudflare, обеспечивая двунаправленную связность по схемам site-to-site и mesh. Каждый участник получает частный IP-адрес Mesh и может напрямую обращаться к любому другому участнику. |
| Cloudflare One | Название платформы Cloudflare для Secure Access Service Edge (SASE), включающей Zero Trust и сетевые сервисы. |
| Cloudflare One Agent | Название приложения Cloudflare One Client для устройств iOS и Android. |
| Cloudflare One Client | Приложение, которое подключает корпоративные устройства к Cloudflare для обеспечения защищенного доступа к частной сети, расширенной веб-фильтрации и других функций безопасности. |
| Cloudflare Tunnel | Cloudflare Tunnel использует программный агент ( |
| Cloudflare Zero Trust | Cloudflare Zero Trust открывает вашим внутренним командам и инфраструктуре доступ к возможностям глобальной сети Cloudflare. Он обеспечивает пользователям безопасный, быстрый и бесшовный доступ к любому устройству в интернете. |
| cloudflared | Программное обеспечение, на котором работает Cloudflare Tunnel. Оно запускается на исходных серверах, чтобы подключать приложения или частные сети к Cloudflare. |
| реплика cloudflared | Дополнительный экземпляр |
| демон | Программа, которая выполняет задачи без активного управления или обслуживания. |
| состояние устройства | Способ оценки безопасности устройства пользователя, например путём проверки его серийного номера или наличия последних обновлений программного обеспечения. |
| профиль устройства | Набор настроек Cloudflare One Client, применяемых к определённому набору устройств в вашей организации. |
| регистрация устройства | Отдельный сеанс Cloudflare One Client на физическом устройстве вместе со связанной конфигурацией, включая уникальный публичный ключ, профиль устройства и виртуальные IP-адреса (один IPv4 и один IPv6). |
| Фильтрация DNS | Фильтрация DNS использует систему доменных имён для блокировки вредоносных сайтов и нежелательного контента, что повышает уровень безопасности и контроль доступа. |
| DNS-локация | DNS-локации представляют собой набор конечных точек DNS, которые можно сопоставить с физическими объектами: офисами, домами или дата-центрами. |
| Поддомен DoH | Уникальный поддомен DoH для каждой точки DNS в Cloudflare One, используемый в настройках Cloudflare One Client. |
| парк устройств | Fleet представляет собой группу пользовательских устройств. На всех устройствах Fleet установлен Cloudflare One Client, и они подключены к Zero Trust Organization. |
| Хопы | Хопы обозначают точки, через которые проходит письмо на пути от отправителя к получателю. |
| поставщик удостоверений | Поставщик учетных данных (IdP) хранит цифровые личности пользователей и управляет ими, обеспечивая единый вход и аутентификацию для нескольких приложений. |
| исходный разрешённый IP-адрес | Уникальный временный IP-адрес, который Gateway присваивает DNS-запросам при фильтрации сетевого трафика по имени хоста. IP-адрес выбирается случайным образом из диапазона IPv4 ( |
| JSON web token | Компактный способ безопасной передачи информации между сторонами в виде объекта JSON, часто используемый для аутентификации. |
| туннель с локальным управлением | Cloudflare Tunnel, созданный с помощью команды |
| управляемая сеть | Сетевое расположение, например офис, связанное с определённым профилем устройства Cloudflare One Client. |
| MCP-клиент | Клиент Model Context Protocol (MCP) представляет собой программу на основе ИИ, которая может запрашивать информацию и получать ответы от сервера MCP. Примеры клиентов MCP: Claude Desktop, Cursor AI и Windsurf. |
| MCP-сервер | Веб-приложение, которое позволяет ИИ-агентам обращаться к сторонним источникам данных и API с помощью протокола Model Context Protocol (MCP). Например, вы можете использовать MCP сервер, чтобы подключить ИИ-ассистента к своей учётной записи Google Drive. |
| Портал MCP-сервера | Веб-приложение в Cloudflare One, которое служит шлюзом к нескольким MCP серверам. |
| Инструмент MCP-сервера | Интеграция, предоставляемая сервером MCP, которая позволяет ИИ-агенту выполнять ограниченный набор действий в сторонней системе. |
| Файл MDM | Файл управления мобильными устройствами (MDM) представляет собой конфигурационный файл, который позволяет организациям управлять программным обеспечением, настройками и сертификатами, установленными на устройствах. |
| Mesh IP | Приватный IP-адрес, назначаемый каждому устройству и узлу, зарегистрированному в Cloudflare Mesh, из |
| MFA | Многофакторная аутентификация (MFA) проверяет несколько аспектов личности пользователя, а не только имя пользователя и пароль, прежде чем предоставить доступ к приложению. |
| OAuth | Протокол авторизации пользователей, который позволяет им выполнять действия и просматривать данные на разных платформах без передачи учётных данных. |
| OIDC | OpenID Connect (OIDC) представляет собой протокол аутентификации, построенный поверх OAuth 2.0. Он используется для проверки личности пользователя и получения базовой информации профиля. |
| точка входа | Означает способ подключения бизнес-сети к Cloudflare. Точками входа, то есть способами подключения к Cloudflare, являются туннели Anycast GRE, туннели Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel и Cloudflare One Client. |
| PAC-файл | Файл, содержащий функцию JavaScript, которая может указывать браузеру перенаправлять трафик на прокси-сервер вместо прямой отправки на сервер назначения. |
| политика | Набор правил, регулирующих сетевую активность, например доступ для входа и доступность веб-сайтов. |
| Политики карантина | Политики, которые блокируют определённые типы писем (как правило, вредоносные и подозрительные), не позволяя им попасть к конечному пользователю или следующему поставщику почтовых услуг. Письма, помещённые в карантин, проверяются администраторами и при ошибочной блокировке могут быть выпущены из карантина. |
| RDP | Протокол удаленного рабочего стола (RDP) позволяет удаленно подключаться к компьютеру. Его часто используют в операционных системах Windows и Mac. |
| удалённо управляемый туннель | Cloudflare Tunnel, конфигурация которого хранится в Cloudflare, а не на локальном компьютере. Управлять туннелем можно в панели управления или через API. |
| Группа правил | Набор правил Access, который можно настроить один раз и затем быстро применять во многих политиках Access. |
| SafeSearch | SafeSearch представляет собой функцию поисковых систем, которая отфильтровывает откровенный или оскорбительный контент из результатов поиска. |
| SAML | Security Assertion Markup Language (SAML) обеспечивает единый вход и аутентификацию для нескольких приложений. |
| SASE | Secure Access Service Edge (SASE) представляет собой облачную модель безопасности, которая объединяет сетевые и защитные функции. |
| SCIM | System for Cross-domain Identity Management (SCIM) представляет собой открытый стандартный протокол, который позволяет поставщикам удостоверений (например, Okta или Microsoft Entra ID) синхронизировать данные учётных записей пользователей с облачными приложениями и сервисами. |
| место | Уникальный тарифицируемый пользователь в вашей организации Zero Trust, который выполнил событие аутентификации. Service Tokens не расходуют лицензионные места. |
| поставщик услуг (SP) | Поставщик услуг (SP) предоставляет пользователю федеративный доступ к приложению от поставщика удостоверений (IdP). |
| токен службы | Учетные данные аутентификации, создаваемые Cloudflare Access, которые позволяют автоматизированным системам получать доступ к защищенным приложениям. |
| сеанс | Событие, которое создаётся при входе пользователя в приложение Access. |
| теневой ИТ | Shadow IT: несанкционированное использование программного обеспечения, оборудования и других систем и сервисов в организации, часто без ведома ИТ-отдела этой организации. Дополнительные сведения см. в Cloudflare Learning Center. |
| SMB | Secure Messaging Block (SMB) представляет собой сетевой протокол общего доступа к файлам, который используется для доступа к файлам и службам в сети. |
| SSH | Протокол Secure Shell (SSH) позволяет пользователям удаленно подключаться к инфраструктуре и выполнять команды. |
| SSO | Единый вход (SSO) представляет собой технологию, которая объединяет процессы входа в несколько приложений в один, поэтому пользователю достаточно ввести учетные данные всего один раз. |
| цель | Ресурс с IP-адресом или именем хоста, доступный для Cloudflare, например сервер или веб-приложение. |
| целевое имя хоста | Метка, используемая для обозначения набора целевых объектов в приложении Access for Infrastructure. |
| домен команды | Уникальный поддомен, присвоенный вашей учётной записи Cloudflare (например, |
| название команды | Настраиваемая часть домена вашей команды ( |
| Terraform | Программный инструмент категории «инфраструктура как код», который позволяет разворачивать сервисы разных провайдеров с помощью единого синтаксиса конфигурации. |
| туннель | Защищённый канал для передачи сетевого трафика между устройством и глобальной сетью Cloudflare. |
| Оценка риска пользователя | Оценивает вероятность того, что пользователь создаст риск для систем и данных вашей организации, на основе выявленных моделей рискованного поведения. Оценки риска добавляют в платформу Cloudflare One аналитику поведения пользователей и сущностей (UEBA). |
| Уровень оценки риска пользователя | Cloudflare One присваивает пользователю оценку риска Low, Medium или High на основе выявленных действий, состояния устройства и настроек. Оценка риска пользователя равна уровню самого серьёзного рискованного поведения, которое он совершил. |
| Виртуальная сеть | Программная абстракция, которая позволяет логически разделять ресурсы в частной сети. Виртуальные сети особенно полезны для предоставления доступа к ресурсам с пересекающимися IP-маршрутами. |
| Виртуальное частное облако (VPC) | Защищённая изолированная частная сеть, размещённая в публичной облачной инфраструктуре. Примеры провайдеров публичных облаков: Google Cloud, AWS и Microsoft Azure. |
| Виртуальная частная сеть (VPN) | Инструмент, который позволяет пользователям отправлять и получать данные через общие или публичные сети так, как будто их устройства напрямую подключены к частной сети. Например, сотрудники, работающие из дома, могут использовать VPN для доступа к файлам в корпоративной сети. |
| WARP CGNAT IP | Уникальный виртуальный IP-адрес, присваиваемый каждому устройству с Cloudflare One Client, из |
| клиент WARP | Прежнее название Cloudflare One Client, приложения, которое подключает корпоративные устройства к Cloudflare для доступа к частной сети, расширенной веб-фильтрации и других функций безопасности. |
| WARP Connector | Прежнее название Cloudflare Mesh, сетевого продукта, который соединяет частные сети, серверы и устройства через Cloudflare для двунаправленной связи, связи между площадками и mesh соединений. |
| Zero Trust Security | Zero Trust Security представляет собой модель ИТ-безопасности, которая требует строгой проверки личности каждого пользователя и устройства при доступе к ресурсам сети. |