INTEGRITY Документация

Настройте Browser Isolation

Browser Isolation включается через HTTP-политики Secure Web Gateway. По умолчанию трафик не изолируется, пока вы не добавите политику Isolate в свои политики HTTP.

1. Подключите устройства к Cloudflare

Инструкции по настройке зависят от способа подключения ваших устройств к Cloudflare. Перейдите по ссылкам ниже, чтобы просмотреть руководство по настройке для каждого варианта развёртывания.

Подключение Режим Описание
Режим Traffic and DNS Inline Примените политики HTTP на основе идентификации к трафику, проксируемому через Cloudflare One Client.
Доступ Inline Примените политики HTTP на основе идентификации к приложениям Access, отображаемым в удалённом браузере.
Конечная точка Gateway proxy (исходный IP) Inline Примените политики HTTP, не основанные на идентификации, к трафику, перенаправляемому на конечная точка прокси с исходным IP.
Конечная точка Gateway proxy (авторизация) Inline Примените политики HTTP на основе идентификации к трафику, перенаправляемому на конечная точка прокси авторизации.
Cloudflare WAN Inline Примените политики HTTP, не основанные на идентификации, к трафику, подключённому через туннель GRE или IPsec (зашифрованные соединения между сайтами и сетью Cloudflare).
Удалённый браузер без клиента Prefixed URL Отображайте веб-страницы в удаленном браузере, когда пользователи переходят по адресу https://<your-team-name>.cloudflareaccess.com/browser/<URL>.

Inline режим означает, что трафик проверяется по мере прохождения через Gateway: пользователи переходят на сайты по обычным URL-адресам, а не через специальный префикс Cloudflare. Некоторые встроенные методы требуют настройки устройства или сети, например установки Cloudflare One Client или настройки PAC-файла. Prefixed URL режим требует, чтобы пользователи переходили по размещенному на Cloudflare URL-адресу, который оборачивает целевой сайт.

2. Создайте политику изоляции

Чтобы настроить политики Browser Isolation:

  1. В Cloudflare One, перейдите в Политики трафика > Политики Firewall > HTTP.
  2. Выберите Добавление политики и введите название политики.
  3. Используйте HTTP-политику селекторы и операторы чтобы указать веб-сайты или контент, которые нужно изолировать.
  4. Для Действие, выберите либо Изолировать или Do not Isolate.
  5. (Необязательно) Настройте настройки для политики изоляции.
  6. Выберите Создать политику.

Затем, убедиться, что ваша политика работает.

3. Проверьте, изолирована ли веб-страница

Пользователи могут проверить, изолирована ли веб-страница, одним из следующих способов:

Обычный просмотр

Изолированный просмотр

Отключить Browser Isolation

Пользователи Cloudflare One Client могут временно отключить удаленный просмотр, отключение Cloudflare One Client. После отключения Cloudflare One Client обновление страницы вернет неизолированную версию страницы.