HTTP/2 零時差漏洞導致破紀錄的 DDoS 攻擊

2023 年 8 月,Cloudflare 發現名為「快速重置」的 HTTP/2 零時差漏洞,利用僅約 2 萬台機器組成的殭屍網路即發動破紀錄 DDoS 攻擊。本文解析攻擊原理,並提供 CSO 六大防護建議,協助企業強化面向網際網路系統的資安韌性。

跨多雲WAAP即服務實踐雲地一致安全策略

一致安全政策WAAP 即服務方案,有助實現高敏捷性與高安全效率,可以提供Web 應用程式防火牆 (WAF) 功能,包括 DDoS 緩解、機器人防禦和 API 保護。

正確的資安配置才能讓你高枕無憂 - Cloudflare 資安政策及源站保護策略探討

近日資安日報針對 Cloudflare 部分配置發表報導,指出未妥善設定可能使來源伺服器曝露在外,增加攻擊者可乘之機。本文說明正確的資安政策與源站保護策略,協助企業避免配置疏漏並強化整體防禦韌性。

歡迎使用連通雲:連通和保護雲端、網路、應用程式和用戶的現代方式

IT 和安全團隊面臨著巨大的挑戰:連接遠端團隊、本地團隊和基礎設施、多個雲端環境、SaaS 應用程式等,使它們像單一、安全的環境一樣運作,但由於多種原因,這樣做很困難

使用Cloudflare Connectivity Cloud讓您重新取回掌控權,並為您的員工、應用程式和資料提供隨時隨地的連接和保護。
◎在內部部署、公用雲端、SaaS 和網際網路中重新獲得對 IT 和網路安全的可見度與控制
◎提高安全性和復原能力,同時減少攻擊面、廠商數量和工具氾濫現象
◎加速應用程式和網路效能,同時快速開發新的應用程式
◎降低成本和複雜度,將資源重新投資於優先順序最高的事項
您若有興趣想了解如何協助企業應用Cloudflare Connectivity Cloud(全球連通雲),歡迎洽詢Twister5極風業務!
https://wordpresscms.twister5.com.tw/contact/

安心保險安全堡壘 Cloudflare 助陣研討會

本場研討會從資安治理角度,分享保險金融業者如何透過零信任架構,保護保險業特有的分散式連線需求,確保總部、分公司、通訊處與營運人員間的連線與資料交換,都能獲得最大程度的安全防護與穩定營運。

聚焦零信任服務:Cloudflare是最快的,這就是證據

資安防護常被認為會拖慢網路速度,但 Cloudflare 證明資安與效能可以兼顧。實測結果顯示,Cloudflare Zero Trust 安全方案在速度表現上最為出色,讓企業無需在網路安全與服務效率之間做出取捨。

2023 年 Cloudflare 網路釣魚威脅報告簡介

據估計,90% 的成功網路攻擊皆始於電子郵件網路釣魚。掌握並主動應對不斷變化的釣魚趨勢至關重要,包括攻擊者如何利用目標對「已知」寄件者的信任發動攻擊。Cloudflare 發布首份網路釣魚威脅報告,深入解析攻擊手法與防禦建議。

應用程式安全報告:2023 年第 2 季度

Cloudflare 在互聯網上擁有獨特的優勢。從這個位置,我們能夠看到、探索和識別否則會被忽視的趨勢。在本報告中,我們正是這樣做的,並分享了我們對互聯網範圍內的應用程式安全趨勢的見解。
(Draft Version)

墨爾本機場使用 Cloudflare 來保護其基礎設施並防範 DDoS 攻擊

墨爾本機場為澳洲第二繁忙航空樞紐,每年接待逾 2,500 萬名旅客,其應用與網路服務基礎建設複雜龐大。Cloudflare 透過 Web Application Firewall(WAF)與 Magic Transit 技術,為機場提供出色的網頁應用防護與 DDoS 攻擊防禦能力。