Miniflare 2.0: Workers向けに完全なローカル開発とテストを実施
2022-01-07
本日、次のメジャーバージョンである、よりモジュール化された、軽量で正確なMiniflare 2.0のリリースを発表できることを嬉しく思います...
Cloudflare Radarのデータで振り返る2021のインターネット
2021-12-23
2021年も新型コロナウィルス感染症の影響下での暮らしが続き、インターネットトラフィックにも影響を受けました。学習とエクササイズは(国によって差はあるものの)何とか通常に近い状態に戻り始めましたが、...
2021年のインターネット:TikTok、宇宙、その他
2021-12-20
年月の経過と共にインターネットトラフィックは増加し続けています(少なくとも今まではそうで、パンデミックも「追い風」になっています)...
Log4j RCEの追加脆弱性「CVE-2021-45046」に対する保護機能
2021-12-15
CVE-2021-44228 に続いて、Log4J の 2 つ目の CVE が、 CVE-2021-45046 として報告されました。CVE-2021-44228 に対して以前にリリースしたルールは、この新しい CVE に対して...
公開される以前のLog4j CVE-2021-44228の不正利用と回避・流出行為の進化
2021-12-14
このブログ記事では、世界で見られるWAFの回避パターンや流出未遂、不正利用未遂のトレンドデータ、CVE-2021-44228の公開前に見られた悪用に関する情報などを紹介します...
Log4jの脆弱性からお客様を守るためのCloudflareログのサニタイジング
2021-12-14
2021年12月9日、Apache Log4jユーティリティに影響を与えるゼロデイエクスプロイトCVE-2021-44228について世界中に知れ渡りましたCloudflareは直ちにWAFを更新し、この脆弱性から保護するようにしましたが、お客様にはできるだけ早くシステムを更新することをお勧めします...
CloudflareがCIO向けにネットワーク相互接続を解決する方法
2021-12-11
企業ネットワークの構築は大変な作業です。当社では、ITチームが支店ビルの3階に100Mbpsの容量を追加する方法を考えるのではなく、従業員をより幸せにし、より生産的に...
HTTPアプリケーション(ベータ版)でバージョンとステージの設定を変更
2021-12-11
本日、HTTPアプリケーションのクローズドベータ版を発表します。これは、HTTPトラフィックへの変更を安全にテストおよびデプロイするための新しい方法です。HTTPアプリケーションは、設定のバージョン管理およびCloudflareのグローバルエッジネットワーク上のHTTP...
Notificationsの新機能
2021-12-11
2019年に戻って、当社はブログで、あなたのアカウントに通知を設定するための一元化されたハブとして、当社ブランドの新しい通知センターを紹介しました。それ以来、設定できる新しいタイプの通知については多く語ってきましたが、通知プラットフォーム自体の更新についてはそれ...
Cloudflareのセキュリティとプライバシー認証・報告に関する情報更新
2021-12-11
Cloudflareの製品とサービスは、この1年で大幅に拡大し、これまで以上に多くのお客様を保護しています。今週初めには、Cloudflareセキュリティセンターを立ち上げ、お客様が攻撃対象領域をマッピングし...
CIOの生活を楽にすべく2021年にCloudflareが達成したすべてのプラットフォーム改善
2021-12-11
CIO Weekは、CIOがネットワークを安全に保護し、高速化するために必要なツールを提供する新製品のイノベーションが目白押しでした。Cloudflareでは、CIOにとって重要なことの多くは...
Log4j 2の脆弱性に対する Cloudflare のセキュリティ対応について
2021-12-10
Cloudflare では、新しいセキュリティの脆弱性を確認した場合、すぐにチームを集めて次の2つの異なる質問に答えます。(1) お客様のインフラを確実に保護するために何ができるか、(2) 自社の環境を確実に保護するために何ができるか。昨日(2021年12月9日)...
実際の CVE-2021-44228 ペイロードが出廻り、捕捉されています
2021-12-10
私は以前に、Log4j の CVE-2021-44228 をどのように軽減するか、どのようにしてこの脆弱性が発生したのか、そして Cloudflare のお客様に対する緩和策について書きました。この記事を書いている間にも、この脆弱性の深刻さを受けて、FREE のお客様にも保護策を展開しています。...
Log4j2の脆弱性(CVE-2021-44228)について
2021-12-10
昨日(2021年12月9日)、一般的なJavaベースのロギングパッケージである Log4j に非常に深刻な脆弱性があることが公表されました。この脆弱性により、攻撃者はリモートサーバー上でコードを実行することができます。いわゆるリモートコード実行(RCE)です。JavaとLog4jは広く使われているため、これは Heartbleed や ShellShock以来、インターネット上で最も深刻な脆弱性の一つと考えられます。...
Cloudflare OneがMicrosoft 365へのユーザーの接続を最適化
2021-12-10
CloudflareがMicrosoft 365ネットワーキングパートナープログラム(NPP)に参加したことをお知らせします。Cloudflareのお客様からMicrosoft 365へのTrafficに最適なパスを提供するCloudflare Oneは、Cloudflareのネットワークを経由するオンランプがMicrosoftへのユーザー接続を最適化することを実証し、先日NPPの認定を取得しました。...
Argo for Packetsを一般公開
2021-12-10
「当社はIPネットワークを10%速くできます。担当アカウントチームにご連絡くださるだけで実現します」とお伝えしたら、お客様は何と言われるでしょうか?...
CloudflareがMDMベンダーとの統合を発表
2021-12-10
Cloudflareでは、使用者やあらゆる規模の企業にとって、インターネットをより安全で、より信頼性が高く、よりパフォーマンスが高いものにする方法を常に考え続けています。デバイスをアプリケーションに安全に接続することは...
Cloudflare Agent - シームレスな大規模デプロイメント
2021-12-10
1年前、当社がデスクトップ向けWARPを発売し、誰でもインターネットへの高速でプライベートなオンランプが使用できるようになりました。ビジネスのお客様の場合、ITおよびセキュリティ管理者が同じエージェントを使用して...
Cloudflare Domain Protectionのご紹介 — ドメインで妥協することはもうありません
2021-12-10
Web上のすべては、ドメイン名から始まります。ドメイン名は、企業のオンラインプレゼンスを構築する基盤です。その土台の安全性が損なわれた場合のダメージは計り知れません。...