事例一覧

Cloudflare SE とユーザーのエンジニアリング事例

Zero TrustGatewayDLPCASB

Cloudflare DLP / CASB 設定ガイド

Cloudflare One の DLP(Data Loss Prevention)と CASB(Cloud Access Security Broker)は、プロファイル・検出エントリ・しきい値・適用先(Gateway / CASB統合)が独立したレイヤーとして存在する仕組みです。 重要な機能なのですが、設定が欠けると検知されないまま静かに素通りします。 本記事では、実際の設定作業でつまずきや

DD
162026/9/10
Zero TrustCloudflare OneGatewayZero Trust

個人アカウント利用の調査

ログ調査ではなく、「最初から入れない」仕組みで解決する この記事の要点 「Gmail や Dropbox に会社アカウント以外でアクセスしているログを取りたい」――CASBツールの Application Events のような機能を思い浮かべていませんか? 結論:Cloudflare One の Gateway ログには、**宛先SaaS側の実ログインアカウント名を

DD
132026/9/9
Network ServicesMeshWANTunnel

Cloudflare Mesh を試してみたら、これ、面白い

2026年4月に Cloudflare Mesh という製品が発表されました。旧 WARP Connector のリブランドですが、機能拡張と合わせて新たなメッシュネットワーキング製品として位置づけられています。実際に触ってみた感想と、既存の VPN や他社 SASE 製品との違いについて整理してみました。 Cloudflare Mesh とは何か シンプルに言えば、「Linux サーバ

DD
122026/5/12
Zero TrustProgrammable SASE警告RBI

プログラマブルSASE : SWG の「警告 -> 接続」を安全にする方法

警告の先に「保護」を置く必要がある ユーザーに警告画面を表示し、「続行」ボタンを押せばアクセスできる、という仕組みはユーザーへのリスク通知やコンプライアンスの観点で広く活用できる方法だと考えられます。 この点について以下のような考え方を持って対応するべきと思います。 エンドユーザーに接続の可否を委ねるだけでは、安全性を十分に担保できない。 この設計思想に基づき、Cloud

DD
232026/4/23
ページ 1