🛡️較早收集於 9h

Cloudflare One 新增使用者風險評分

Cloudflare One 新增使用者風險評分
PostLinkedIn
🛡️閱讀原文: Cloudflare Blog
#risk-scoring#zero-trust#behavioral-analyticscloudflare-onecloudflarecloudflare-one

💡Cloudflare One 行為風險評分實現主動違規防護。(24字)

⚡ 30-Second TL;DR

有什麼變化

將動態使用者風險評分整合至 Access 政策

為什麼重要

此更新將安全從被動應對違規轉為主動防護,強化 Zero Trust 模式。企業獲得即時細粒度存取控制,有助降低違規風險與成本。

下一步行動

透過 Cloudflare One 儀表板在 Access 政策中啟用使用者風險評分。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 將動態使用者風險評分整合至 Access 政策
  • 實現超越允許/拒絕的自動化適應性安全
  • 評估內部與第三方來源的持續行為訊號

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 9 個來源。

🔑 增強重點摘要

  • 風險評分分為低、中、高三級,基於使用者觸發的最高風險行為自動賦予,並可由管理員手動重置。[1][4]
  • 支援與CrowdStrike整合,當裝置報告低或中CrowdStrike ZTA分數時自動提升使用者風險評分。[2][3][5]
  • 整合Okta,可將Cloudflare即時風險評分分享至Okta以自動執行基於風險的政策。[7]
  • 預定義風險行為預設停用,需管理員啟用並可調整風險等級,且僅使用現有Zero Trust日誌數據。[1][4]

🛠️ 技術深入

  • 風險評分引擎分析Zero Trust帳戶內現有日誌,無需額外收集使用者數據,並遵守日誌保留期限。[1]
  • 觸發風險行為後,使用Security Event Token (SET) 封裝風險事件與使用者中繼資料,並以私鑰簽署JWT以確保驗證與完整性。[7]
  • 可整合第三方如CrowdStrike裝置姿勢屬性,新增行為包括低/中裝置分數自動提升風險。[2][6]
  • 風險行為可隨時啟用/停用,Cloudflare持續評估所有使用者,並以最高風險級別更新分數。[4]

🔮 前景展望AI analysis grounded in cited sources

將加速Zero Trust平台與EDR/IDP工具的互操作性
透過CrowdStrike與Okta整合,Cloudflare One可動態交換風險遙測實現更細粒度自動化安全政策。[2][7]
提升UEBA在SASE中的標準採用率
行為分析風險評分將使用者與實體行為分析直接嵌入Access政策,超越傳統二元規則。[1][4]

時間線

2024-06
SentinelOne信號整合至使用者風險評分
2026-01
新增CrowdStrike裝置分數支援於使用者風險評分
2026-03
將使用者風險評分整合至Cloudflare One Access政策
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Cloudflare Blog

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。