网络基础设施业务Cloudflare本周推出了一项名为Cloudflare One的服务,该服务将多种身份、访问和安全服务结合在一起,旨在使不受约束的互联网更像一个驯服的企业网络。
不要将Cloudflare One与该公司的DNS服务Cloudflare 1.1.1.1混淆,Cloudflare One将用于连接用户、设备或位置到Cloudflare的边缘网络的产品与用于保护网络的产品结合在一起。
它将公司的WARP(基于网络防护的VPN)、MagicTransit (IP传输和保护)、Cloudflare Network Interconnect(通过Cloudflare连接分支机构)和Argo智能路由(改进网络)与Cloudflare Access(零信任访问)、Gateway(威胁过滤和数据丢失预防)以及即将推出的Magic Firewall(网络层过滤)捆绑在一起。
Cloudflare首席执行官马修•普林斯(Matthew Prince)在一篇博文中解释道:“Cloudflare One是一个全面的、基于云的网络即服务解决方案,其设计宗旨是安全、快速、可靠,并定义企业网络的未来。”
“它通过一个用户界面提供基于云的安全、性能和控制的单一网络,取代了各种设备和广域网技术的拼凑。”
Cloudflare One适合于IT咨询公司Gartner称之为SASE(Secure Access Service Edge)的新兴市场领域,SASE将广域网和网络安全结合到云交付服务中。这是对零信任安全模式理念的扩展,以谷歌的BeyondCorp为例,该公司将访问控制从网络边界转移到特定设备。在新冠肺炎流行期间,有这么多人在家工作,这是一个好主意。
其他或多或少涉足这一领域的公司包括Akamai、卡托网络、思科、帕洛阿尔托网络和VMWare等等。
Prince将Cloudflare One描述为MPLS链接、SD-WAN部署、vpn、互连、专用网络、网络防火墙和web网关的替代品。
另一种思考方式是,SASE运营的目标是成为一切事物的代理或中间人,这显然具有一定的吸引力,因为通过共同的企业网络将远在办公室或家中的人们连接起来是一种挑战。
对于Cloudflare而言,其中间目标是有一定逻辑的,因为该公司一开始是作为反向代理服务,在web服务前转发合法流量。它已经成为一个中间人,能够处理来自客户的流量,同时也提供身份验证和分析。
Cloudflare One的公告将在本周通过各种产品的发布和修改来实现。周二,Cloudflare谈到了一项新的Cloudflare团队定价计划,该计划为多达50名员工提供免费访问服务,可以使用Cloudflare访问服务保护SaaS应用程序。
预计周三的主题将是客户如何使用WARP将所有员工流量代理到Cloudflare。该公司计划在周四向Beta测试人员开放其浏览器隔离产品(一种提高安全性的托管浏览器)。周五应该会带来关于Magic Transit的新api的详细信息。
普林斯(Prince)说:“这将是一个忙碌的一周,但我们才刚刚开始。”