Cloudflare宣布Galileo以及Athenian兩項目用戶,現(xiàn)在都可以獲得免費的Cloudflare One Zero Trust組件防護,抵御網(wǎng)絡(luò)釣魚攻擊并獲得安全信道連接服務(wù)。Cloudflare One為零信任安全和連接解決方案,受Cloudflare超過1萬名用戶采用以保護其組織資料。
Galileo和Athenian項目是Cloudflare提供給非營利組織與公益團體的安全項目,Galileo項目的目標是要維護美國選舉公平性,增加州和地方選舉網(wǎng)站的安全性和性能,而Athenian項目則是對高風險網(wǎng)站提供網(wǎng)絡(luò)安全保護,從事藝術(shù)、人權(quán)、公民社會、新聞工作或是民主工作的組織,都可以申請Athenian項目獲得Cloudflare的網(wǎng)絡(luò)安全保護。
官方表示,這些組織面臨與大型公司相同的安全挑戰(zhàn),包括惡意攻擊者通過網(wǎng)絡(luò)釣魚攻擊,試圖破壞用戶憑證以及關(guān)鍵資源,但因為這些組織缺乏預算,無法部署大型企業(yè)用以抵御威脅的安全工具。
現(xiàn)在Cloudflare擴大Galileo和Athenian項目用戶的網(wǎng)絡(luò)安全防護能力,提供Cloudflare One,以解決團隊常見的安全問題,抵御范圍更廣泛且日益增加的攻擊。Cloudflare One中所包含的Area 1是網(wǎng)絡(luò)釣魚防御工具,該工具會掃描組織的電子郵件,以偵測潛在的網(wǎng)絡(luò)釣魚活動和其他類型攻擊。
Galileo和Athenian項目用戶皆能夠免費使用Area 1,官方提到,Area 1的部署只需要幾分鐘修改DNS記錄的時間,就可以開始保護Microsoft 365和Gmail等各種電子郵件。雖然部分電子郵件可能會逃避偵測,或是網(wǎng)絡(luò)釣魚連接會從其他渠道傳遞,但即便用戶不小心點擊了惡意連接,通過Cloudflare DNS解析器1.1.1.1,也能即時攔截這些查詢,攔截惡意目標加載。
Cloudflare One支持組織的遠程工作,使遠程成員依然可以訪問組織內(nèi)部工具,同時組織也能準確控制,可以訪問應用程序和服務(wù)的成員,而需要傳統(tǒng)專用網(wǎng)絡(luò)的組織,可以在用戶端點上部署設(shè)備客戶端WARP,通過Cloudflare Tunnel和Cloudflare的全球網(wǎng)絡(luò)創(chuàng)建出站連接。
除了網(wǎng)絡(luò)釣魚攻擊之外,組織還面臨許多來自惡意攻擊者的威脅,包括隱藏在下載文件中的惡意軟件,且當研究人員和記者在不受信任的來源探索特定主題時,可能連帶把勒索軟件帶回組織,或是通過飯店等不安全Wi-Fi網(wǎng)絡(luò)連接網(wǎng)際網(wǎng)絡(luò),成員可能因泄露DNS查詢而受到監(jiān)控。
Cloudflare One提供了一個加密且安全的網(wǎng)際網(wǎng)絡(luò)入口,使得用戶能夠獲得私密網(wǎng)際網(wǎng)絡(luò)連接,并過濾隱藏威脅。當用戶連接到惡意目標時,Cloudflare One將阻擋頁面,同時還會掃描用戶欲下載的惡意軟件,阻擋用戶打開。