无风险的 RDP:Cloudflare 基于浏览器的第三方安全访问解决方案(二)
严格筛选的、现代化的 RDP 认证
Cloudflare 基于浏览器的 RDP 解决方案专门支持现代 RDP 认证机制,执行安全访问的最佳实践。我们的架构可以确保 - 如果 RDP 流量使用过时或薄弱的旧版安全功能(如来自较早版本 RDP 标准的不安全密码认证或 RC4 加密)- 将永远无法到达客户端点。
Cloudflare 支持使用以下原则进行安全会话协商:
1.基于 TLS 的 WebSocket 连接,确保传输安全。
2.精细化策略,执行单点登录(SSO)、多因素认证(MFA)和动态授权。
3.通过 SAML(安全断言标记语言)和 OIDC(OpenID Connect)与企业身份提供商集成。
通过 Cloudflare 网络的每个 RDP 会话都经过加密和身份验证。
后续工作
我们基于浏览器的 RDP 解决方案才刚刚开始。我们已经确定了几个需要继续关注的领域:
增强管理员的可见性和控制: 由于 RDP 流量通过 Cloudflare Workers 和代理服务传输,基于浏览器的 RDP 将进行扩展以包含会话监控。我们还在评估数据丢失防护(DLP)支持,例如限制文件传输和剪贴板使用等操作,以防止未经授权的数据外泄,同时不影响性能。
高级身份验证: 长期有效的凭证已成为过去式。基于浏览器的 RDP 未来迭代将包括无密码功能,最终用户无需记住密码,管理员也不必管理密码。为此,我们正在评估多种方法,例如客户端证书认证、通行密钥和智能卡,以及通过 Access 与第三方认证提供商集成。
合规与 FedRAMP High 认证
我们计划将基于浏览器的 RDP 纳入为企业和政府组织提供的 FedRAMP High 产品组合,这是我们在 2 月初就已经宣布的高优先级计划。这一认证将确保我们的解决方案符合以下最高标准:
数据保护
身份和访问管理
持续监控
事件响应
寻求 FedRAMP High 合规认证彰显了 Cloudflare 致力于保护敏感环境的承诺,例如联邦政府、医疗保健和金融行业等领域。
通过执行一个现代化、严谨且安全的 RDP 实现,Cloudflare 提供了一种安全、可扩展且合规的解决方案,专门为具有关键安全和合规要求的企业及组织量身打造。
即刻开始使用
Cloudflare 致力于为 ZTNA 提供最全面的解决方案,现在还包括对敏感基础设施的特权访问,例如通过基于浏览器的 RDP 访问 Windows 服务器。Cloudflare 基于浏览器的 RDP 解决方案正处于封闭测试阶段,每周都有新客户加入。您可以在此处申请访问权限,以试用这一令人兴奋的新功能。
同时,也欢迎查看我们的 Access for Infrastructure 文档,进一步了解 Cloudflare 如何保护对敏感基础设施的特权访问。Access for Infrastructure 目前免费提供给 50名用户以下的团队,现有的随用随付计划和合约计划用户通过 Access 或 Zero Trust 订阅也可免费使用。我们会继续将 BastionZero 的技术原生重新构建到 Cloudflare 的 Access for Infrastructure 服务中,敬请关注!
Cloudflare 保护整个企业网络,帮助客户高效构建互联网规模的应用程序,加速任何网站或互联网应用程序,抵御 DDoS 攻击,防止黑客入侵,并能协助您实现 Zero Trust 的部署与实施。
从任何设备访问 1.1.1.1,使用我们的免费应用加速和保护您的互联网。
立即联系我们,获取更多相关信息http://t.cn/A6Tx4yTT
#Cloudflare##RDP#
发布于 北京
