Skip to content

Cloudflare Secure Web Gateway

Cloudflare の SWG は、ユーザーとインターネットの間に入って、Web 利用(閲覧/通信)を 検査・フィルタリングし、脅威や不適切なアクセスをブロックしつつ、可視化するクラウド型ゲートウェイです。 Cloudflare One(SASE/Zero Trust プラットフォーム)の一部として、従来の境界型(社内 NW 前提)ではなく、どこからでも同じポリシーを適用する設計です。

Cloudflare Gateway は、トラフィックを“層”ごとに検査できるように 複数のポリシー種別を用意しており、目的に応じて使い分けます。

  • DNS ポリシー:DNS クエリ(名前解決)段階で制御するので、ブラウザだけでなく 全プロトコル/全アプリに効きます。
  • HTTP ポリシー:URL(パスまで)など HTTP(S)の内容に近い粒度でブロック/許可を行えます(URL 単位の制御に向く)。
  • Network ポリシー:SSH/RDP など 非 HTTP トラフィックも含め、TCP/UDP パケットレベルで制御できます。
  • Egress / Resolver など:通信の出口制御や DNS 解決の扱いを含め、組織の要件に合わせた制御が可能です。