雲地一體安全防禦
在現代企業的縱深防禦架構中,雲端應用與地端SIEM(資安資訊即時事件管理系統)各自扮演著關鍵角色。企業通常需要作為全球分佈式的雲端邊緣(Edge)安全防線,採用 WAF、DDoS 防護與 Zero Trust 遠端存取控制能力,使員工在彈性的工作模式下,仍能在威脅觸及企業內網前,於全球網路邊緣節點進行第一線的阻斷與過濾。而地端 SIEM 則是企業內部的資安大腦,擅長收集、合規儲存並分析地端 Active Directory、內部伺服器及網路設備的異質日誌,透過強大的關聯分析引擎,從無序的數據中拼湊出潛在的攻擊軌跡。本方案規劃使用 Cloudflare 的雲端資安防禦能力,將企業各種應用活動之各種高價值的威脅情資與身分驗證日誌,實時串流至地端 SIEM,不僅能打破了雲端與地端的監控盲區,更可將「邊緣情報」與「內部大腦」完美結合,創新實踐了跨域行為關聯分析的end to end資安整合零信任防禦概念。
合規性要求
雲端邊界防禦機制(WAF、DDoS、 Zero Trust…等),無法符合日誌長期保存與彈性稽核調閱要求。
日誌傳輸費用高
常見之公雲環境,如欲啟用日誌保存或轉拋的,需額外加購不少費用。
跨域聯防困難
雲端與地端零信任防禦機制無法雙向整合,無法實現跨域關聯分析。
政策管理困難
無法整合配置彈性的雲端/地端應用程式存取管理政策,不符合零信任授權原則。
缺乏監控可視性
缺乏完整點對點應用程式存取稽核紀錄與監控機制。
本方案關鍵節點與技術實現
-
雲端平台
- 功能強大:採用CloudFlare雲端平台一次提供DNS、DDos、WAF、AI Security、ZTA等完整功能,符合企業整體資安防禦需求。
- 日誌輸出:Cloudflare日誌資訊豐富明確,判讀容易,啟用Logpush 功能後,可提供高吞吐量、低延遲的日誌串流服務,並支援篩選器(Filters)能力,僅將重要的安全事件(如 WAF Block/Challenge、Zero Trust 審計軌跡)拋出,過濾掉無用的 Allow 流量,精簡日誌體積。
- API功能完整:提供邊界防禦、WAF、零信任、AI Security等多種整合指令,滿足各種企業零信任架構政策部署設計所需。 - 資料緩衝池 (Cloudflare R2 Storage)
- 通訊協定:Cloudflare R2 提供原生 S3-Compatible API(與 AWS S3 完全相容的應用程式介面),可提供日誌暫時保存或物件上傳下載使用。
- 成本優勢:日誌在此處短暫留存(可設定 Lifecycle 原則自動刪除舊檔),地端下載免收任何 Egress(流量外流)費用。 - 核心分析與反向聯防 (ArcSight ESM & API)
- 行為關聯:地端SIEM系統規劃使用ArcSight,當接收到 CEF 日誌後,利用獨特且強大的關聯分析引擎,將 Cloudflare 外部帳號與地端 Active Directory(AD)進行身分對齊,即時觸發「不可能的移動」或「密碼外洩」或「權限異常」等關聯分析規則。
- 自動化應變(SOAR):一旦發現重大威脅,ArcSight 可觸發腳本,透過 HTTPS 反向呼叫 Cloudflare API,在邊緣端秒級封鎖來源 IP,實現即時防禦,或透過API要求設備的 Cloudflare WARP 代理程式(Agent)發送強制的重新驗證請求,使得該設備所有透過 Gateway(安全網閘)出去的流量會暫時中斷,直到使用者重新透過企業的 IdP(如 Microsoft Entra ID、Okta)完成多因素驗證(MFA)為止。
落實「雲地一致」的政策合規審查
在企業加速 IT 雲端化與落實零信任(Zero Trust)架構的浪潮下,我們深知 CTO 與 CSO 在執行層面,常面臨「雲地安全脫鉤」與「資安管理成本暴增」的雙重挑戰。
本方案提供強大且具經濟效益的方案,協助企業得以落實「雲地一致」的資安管理政策。無論攻擊者是從網路邊界嘗試突破、試圖向地端系統進行「橫向移動」,或是透過終端入侵意圖滲透企業內部資源,皆能透過跨雲地的整合,使用企業掌控 SIEM 的資安管理規則,將違規與威脅消弭於企業大門之外,徹底消除監控盲區。
這不僅是日誌的集中管理,更是將「雲端情報」與「地端大腦」無縫串聯,完美體現零信任「持續驗證,永不信任」的資安管理核心精神。我們協助您以最精省的管理成本,換取最高規格的雲地一體安全韌性,輕鬆滿足 ISO 27001 等國際合規審計,助企業在雲端應用時代穩操勝券,安全無憂。
設定簡單
平台設定功能清晰易懂,使用s3 compatible功能整合資料存取架構,建置程序便利。
費用合理
相較於常見公雲環境,可選用非常經濟便利的方式實現完整的資安管理。
強化帳號權限安全
於ZTNA架構套用最小授權原則與高強度多因子驗證,確保資源存取安全。
降低管理複雜度
減輕設備管理負擔,一致性政策套用所有雲端或地端應用程式存取活動。
可視性與合規性
提升點到點存取行為之可視性,也可透過行為分析監控存取異常,或將存取紀錄產出報表或整合至SIEM,確保合規性。