サービスプロバイダー

ダウンタイムは収益に影響を与えます。DDoS攻撃のせいでお客様を失ってはいけません。 詳細

Magic Transit

Cloudflareをすべてのネットワークに拡張

企業がネットワークの保護を必要とする場合、IT部門は通常、従来型のハードウェアボックスやクラウドの「スクラビング」プロバイダーについて検討します。しかし従来型のソリューションは、インターネットの基本的なニーズである、セキュリティ、パフォーマンス、信頼性を満たすようには設計されていません。Magic Transitは、Cloudflareの規模でネットワーク機能を提供します。つまり、DDoS攻撃対策、トラフィックの加速化、他の多くの機能がCloudflareの全データセンターから提供され、オンプレミスネットワーク、クラウドホストネットワーク、ハイブリッドネットワークに対応するのです。

サービスプロバイダーはこちらをクリックしてください

Slide 1 of 3
ネットワーク境界にあるハードウェアをクラウドに移行

その場で仮想ネットワーク機能をプロビジョニング:67 Tbps以上のネットワーク容量、ほぼ即座に実施できる移行、次世代ファイアウォール、トラフィックアクセラレーションなどを搭載したDDoS対策を行います。

Cloudflareのグローバルネットワークに接続

Cloudflareのセキュリティ、パフォーマンス、信頼性に関する機能を100か国200都市以上の物理的な拠点から配信します。これはつまり、お客様のデータセンターではなく配信元に近いところで脅威を軽減するということです。

総保有コスト(TCO)を削減

資本支出を削減し、運用の柔軟性を実現します。オンプレミスのハードウェアをサービスとして配信、請求されるネットワーク機能で置き換えます。

インフラストラクチャアーキテクチャの次のステップ

Cloudflare Magic TransitではIPサブネット全体をDDoS攻撃から保護する一方で、ネットワークトラフィックの加速も実現します。攻撃の軽減にはCloudflareのグローバルネットワークを使用しており、ルーティングやカプセル化には2つの基本的なネットワークプロトコル、BGP、GREを採用しています。

オンプレミスやプライベート/パブリッククラウド環境を問わず、お客様のネットワークアセットは全て守られます。

接続

Border Gateway Protocol(BGP)のルートアナウンスやCloudflareのAnycast Networkを使い、カスタマートラフィックをソースに一番近いCloudflareのデータセンターに統合します。

保護と処理

全てのカスタマートラフィックに対して攻撃の検査を行います。攻撃を検出した際には高度で自動化された軽減技術を即座に適用可能です。 負荷分散や次世代ファイアウォール、コンテンツキャッシング、サーバーレスコンピューティングなどといったその他の機能もサービスとして配信します。

高速化

Cloudflareのネットワーク経由でレイテンシーやスループットを最適化したクリーンなネットワークがルーティングされ、GREトンネルやPrivate Internet Interconnect(PNI)、その他のピアリングで配信元ネットワークにつながります。

Cloudflareのグローバルネットワーク

Cloudflareは独自ネットワーク全体を使ってDDoS対策を配信します。このネットワークは容量67 Tbps以上で、100か国200都市にまたがっています。Cloudflareのネットワークを利用することで、世界中でインターネットに接続している人の95%が100ミリ秒以内に応答を受け取れます。これはVoice of IP(VoIP)やカスタムゲーミングプロトコルなどといったレイテンシーの影響を受けるアプリケーションには特に重要なことです。


軽減にかかる時間(TTM)が非常に短い

これまでのDDoS軽減での実績や既知の攻撃に関する広大なライブラリを利用することで、悪意のあるトラフィックをソースに一番近いCloudflareデータセンターで特定します。自動軽減技術が即座に適用され、ほとんどの場合、悪意のあるトラフィックは__3秒未満__でブロックされます。


ネットワーク機能の選択

Cloudflare Magic Transitは最高クラスのネットワークファイアウォールを統合しており、IP範囲に対するきめ細やかな許可/拒否のルール設定や変更伝達を数秒で行うことができます。アプリケーションレベルの ファイアウォールをお望みですか?それならオプションのTLSターミネーションを設定してペイロードを検査しましょう。Load Balancerをご希望の方、搭載されています。サーバーレスのCloudflare Workerですぐにトラフィックの修正を行いたい場合、それも可能です。

Magic TransitはCloudflareの第4層、第7層製品すべてとネイティブに統合できます。


トラフィックの加速

Cloudflareのネットワークは毎秒平均2500万件のHTTPリクエストに対応しています。そして1ビットの通信ごとにネットワークはより賢く高速になります。

Argo Smart Routingと統合すると、Cloudflare Magic Transitが最速で最も信頼できるリンクを使ってお客様のネットワークにクリーンなトラフィックをリアルタイムで配信するようになります。

主な特徴

67 Tbpsを超えるネットワーク容量

3秒未満で大半の攻撃を軽減

1秒以内の脅威検出

BGPルーティングやGREカプセル化を統合

第7サービス(CDN、WAF、ボット管理など)とネイティブに統合

常時稼働かつオンデマンドのオプション

全IPサービス(TCP、UDP、IPSec、VoIP、カスタムプロトコル)に対応

詳細な分析機能

約2500万件のインターネットプロパティで信頼されています。