← Cloudflare One / cloudflare-one / traffic-policies / packet-filtering
Обзор
Защищайте свою облачную инфраструктуру или офисные сети с помощью продвинутой, масштабируемой защиты по модели firewall-as-a-service.
Нежелательный сетевой трафик, от потоков DDoS-трафика до несанкционированного сканирования, может перегружать вашу инфраструктуру. Cloudflare Network Firewall представляет собой межсетевой экран как услуга (FWaaS) предоставляется из глобальной сети Cloudflare, то есть Cloudflare запускает межсетевой экран за вас в облаке, а не на вашем собственном оборудовании. Вы можете применять правила фильтрации по различным критериям, таким как протокол (например, TCP или UDP) и длина пакета, чтобы отфильтровать нежелательный трафик до того, как он достигнет вашей сети.
Cloudflare Network Firewall использует синтаксис фильтров отображения Wireshark: язык правил, изначально созданный для популярного инструмента сетевого анализа Wireshark ↗, широко используемый в сетевых технологиях и тот же синтаксис, что применяется в других продуктах Cloudflare. С его помощью можно создавать правила, точно разрешающие или запрещающие любой трафик, входящий в вашу сеть или исходящий из неё.
Cloudflare Network Firewall доступен при покупке Magic Transit или Cloudflare WAN.
Возможности
Активно отслеживайте широкий спектр известных сигнатур угроз в своем трафике. IDS сканирует пакеты на предмет соответствия шаблонам известных атак (например, сигнатурам вредоносного ПО или попыткам эксплуатации уязвимостей) и уведомляет вас при обнаружении совпадения.
Связанные продукты
Защитите свою сеть от входящего интернет-трафика и повысьте производительность в масштабе Cloudflare.
Повышайте безопасность и производительность всей корпоративной сети, снижая расходы и сложность эксплуатации.