Cloudflare Gateway
Bulut tabanlı, düşük gecikmeli bir Güvenli Web Ağ Geçidi (SWG)
Bulut tabanlı, düşük gecikmeli bir Güvenli Web Ağ Geçidi (SWG)
Cloudflare'in eşsiz ağ ölçeği, web'in yaklaşık %20'sini izleyerek çalışanların internet kullanımlarını korur ve ihlale neden olan tehditleri engeller.
CLOUDFLARE WAF'IN AVANTAJLARI
Cloudflare Gateway'in avantajları

Kullanıcı İnternet erişimini hızlandırın
Artık trafiği arka arkaya taşımak yok. Tek geçişli denetimimiz, SWG alternatiflerinden %50 daha hızlı.

Bilinen ve bilinmeyen tehditleri engelleyin
Cloudflare'in DNS ve HTTP telemetrisi ve tehdit algılama modelleri daha fazla risk yakalar.
Ağınızdaki trafiği izleyin
Kullanıcılar, cihazlar ve konumlar genelinde bütünsel İnternet trafiği görünürlüğü sağlamak için Zero Trust hizmetlerini satır içi olarak yığınlayın.

Kolay uygulama ve yönetim
Önceden tanımlanmış kategorilerle politika oluşturmayı ve denetimi kolaylaştırın.
Nasıl çalışır?
Küresel ağımızdan gelen tarayıcı trafiğini inceleyin
Güvenli Web Ağ Geçidimiz Cloudflare'in küresel ağında her yerde çalışır ve çalışanların çalıştığı her yerde trafiği denetlemenizi sağlar.
Ayrıca, bizim veri kaybı önleme ve uzaktan tarayıcı izolasyonu ile uyumlu olarak çalışır ve kesintisiz güvenli gezinme sağlar.

Gateway'in Cloudflare'in SASE platformunda nasıl çalıştığını öğrenin
ANALİST ONAYI
Lider analistler ne diyor

Cloudflare, SASE Platformları için 2025 Gartner® Magic Quadrant™ ürününü bir Vizyoner olarak seçti.

The Forrester Wave™'Strateji' kategorisinde en yüksek 2. puanı aldı: Sıfır Güven Platformları, 2025 3. Çeyrek

Cloudflare The Forrester Wave'de Güçlü Bir Performans Gösteriyor™: E-posta, Mesajlaşma ve İşbirliği Güvenlik Çözümleri, 2025Q2
Müşterilerimizin görüşleri

"Algolia oldukça hızlı büyüyor. Çalışanlarımız için işleri yavaşlatmadan kurumsal ağımız genelinde görünürlük elde etmenin bir yolunu bulmamız gerekiyordu. Gateway bize bunu yapmamız için basit bir yol sundu."
Altyapı ve Güvenlik Direktörü
















ÜST AĞ GEÇİDİ KULLANIM DURUMLARI

Kimlik avı ve fidye yazılımlarına karşı koruma
Birçok güvenlik kategorisinde proaktif filtreleme ve denetim ilkeleriyle saldırıları engelleyin.

Güvenli dağıtılmış uzak ofisler
DNS filtreleme veya daha gelişmiş denetimler ile tüm konumlardaki ofis kullanıcılarını koruyun.

Uzaktan çalışanları koruyun
Nerede çalıştıklarından bağımsız olarak kullanıcıları açık web'de güvende tutun.
Dünya çapındaki kuruluşların Sıfır Güven yolunda ilerlemelerine yardımcı olmak
Fiyatlandırma
Sıfır Güven platformunun tamamında tehdite karşı koruma özellikleri
Ücretsiz Plan
$0
süresiz
50 kullanıcının altındaki ekipler veya kurumsal kavram kanıtlama testleri için en iyisidir.
Kullandıkça öde
$7
Kullanıcı başı/ay (Yıllık faturalandırılır)
Dar kapsamlı SSE kullanım senaryolarını çözen ve kurumsal destek hizmetlerine ihtiyaç duymayan 50'den fazla kullanıcıya sahip ekipler için en iyisidir.
Sözleşmeli Plan
Özel fiyatlandırma
Kullanıcı başı/ay (Yıllık faturalandırılır)
Ayrıca maksimum destek isteyen, tam özellikli bir SSE veya SASE dağıtımına doğru ilerleyen kuruluşlar için en iyisidir.
Ücretsiz Plan
Kullandıkça öde
Sözleşmeli Plan
Ücretsiz Plan
Kullandıkça öde
Sözleşmeli Plan
Tehdit Koruması
Kapsamlı güvenlik kategorileri
Fidye yazılımı, kimlik avı, DGA etki alanları, DNS tünelleme, C2 ve botnet ve daha fazlasına göre engelleme yapın.
Özyinelemeli DNS filtreleme
Güvenlik veya içerik kategorisine göre filtreleyin. Cihaz istemcimiz aracılığıyla veya konumlar için yönlendiriciler aracılığıyla dağıtın.
HTTP(S) filtreleme
Trafiği kaynak, hedef ülke, etki alanları, ana bilgisayarlar, HTTP yöntemleri, URL'ler ve daha fazlasına göre kontrol edin. Sınırsız TLS 1.3 denetimi.
L4 güvenlik duvarı filtrelemesi
Bağlantı noktalarına, IP'lere ve TCP/UDP protokollerine göre trafiğe izin verin veya engelleyin.
Antivirüs denetimi
Yüklenen/indirilen dosyaları türlere göre tarayın (PDF, ZIP, RAR vb.)
Entegre tehdit istihbaratı
Kendi makine öğrenimi algoritmalarımız ve üçüncü taraf tehdit akışları aracılığıyla tespit.
Yalnızca IPv6 ve çift yığın desteği
IPv4 ve IPv6 bağlantısı için tüm işlevler mevcuttur.
SSH proxy ve komut günlüğü
Uygulamalarınıza SSH erişimini yönetmek ve izlemek için ağ politikaları oluşturun
Fiziksel konumlar için ağ düzeyinde politikalar
Doğrudan ofislerden DNS filtrelemesi için güvenli bağlantı.
Uzak Tarayıcı İzolasyonu (yerel olarak entegre edilmiştir)
Tehditleri azaltmak için tüm tarayıcı kodunu yerel olarak değil uçta işleyin. Bir cihaz istemcisi ile veya cihaz istemcisi olmadan dağıtın. Hangi etkinliğin ne zaman izole edileceğini seçerek kontrol edin.
E-posta Güvenliği
Kimlik avı ve iş e-postalarının tehlikeye atılmasını önleyin.
PAC dosyası desteği için proxy uç noktaları
PAC dosyasını yapılandırarak tarayıcı düzeyinde HTTP politikaları uygulayın. Kullanıcı cihazlarına istemci yazılımı dağıtmadan filtreler uygulayın.
Özel çıkış IP'leri
Bir veya daha fazla Cloudflare ağ konumuna coğrafi olarak konumlandırılmış özel IP aralığı (IPv4 veya IPv6).
Temel Yetenekler
Çalışma süresi
Güvenebileceğiniz %100 çalışma süresi ve güvenilir hizmete sahip ücretli planlar için sağlam hizmet düzeyi sözleşmeleri (SLA).
Destek ve hizmetler
Destek seçenekleri plan türüne göre değişir. Sözleşme planlarına eklenti olarak çeşitli profesyonel danışmanlık ve pratik uygulama hizmetleri mevcuttur.
Standart günlük saklama
Sıfır Güven günlükleri, plan türüne ve kullanılan hizmete bağlı olarak değişen bir süre boyunca saklanır. Sözleşmeli kullanıcılar Logpush aracılığıyla günlükleri dışa aktarabilir.
Uygulama bağlayıcı yazılımı
Herkese açık yönlendirilebilir bir IP adresi olmadan kaynakları Cloudflare'e güvenli bir şekilde bağlar. VM altyapısı gerektirmez ve aktarım hızı sınırlaması yoktur.
Cihaz istemci (aracı) yazılımı
Son kullanıcı cihazlarından Cloudflare'in küresel ağına güvenli ve özel bir şekilde trafik gönderir. Cihaz duruş kuralları oluşturma veya filtreleme politikalarını her yerde uygulama gibi özellikleri etkinleştirir. MDM aracılığıyla kendi kendinize kaydolun veya dağıtın.
Zero Trust Ağ Erişimi (ZTNA)
ZTNA, tüm dahili şirket içinde barındırılan, SaaS ve web dışı (ör. SSH) kaynaklarınıza ayrıntılı kimlik ve bağlam tabanlı erişim sağlar.
Güvenli İnternet Ağ Geçidi (SWG)
SWG, daha hızlı ve daha güvenli İnternet taraması için L4-7 ağ, DNS ve HTTP filtreleme ilkelerini kullanarak fidye yazılımı, kimlik avı ve diğer tehditlere karşı koruma sağlar.
Dijital Deneyim Gözleme (DEX)
Sıfır Güven kuruluşunuz genelinde cihaz, ağ ve uygulama performansına kullanıcı merkezli görünürlük sağlar.
Ağ akışı izleme
Ağ etkinliğine ilişkin birleşik içgörüler için ağ trafiği görünürlüğü ve gerçek zamanlı uyarılar sağlar. Herkes için ücretsiz olarak mevcuttur.
Bulut Erişimi Güvenlik Aracısı (CASB)
CASB, yanlış yapılandırmalar veya zayıf duruş bulguları nedeniyle olası veri ifşasını tespit etmek için bekleyen SaaS uygulamalarını sürekli olarak izler.
Veri Kaybı Önleme (DLP)
DLP, sızıntıyı veya ifşayı durdurmak için denetimler veya düzeltme kılavuzlarıyla web, SaaS ve özel uygulamalarda taşınan ve bekleyen hassas verileri algılar.
Günlük Gezgini
Log Explorer, HTTP ve güvenlik olayı günlükleri için yerel günlük depolama, saklama ve analiz imkanı sunar. Daha fazla bilgi alın
FİYATLANDIRMA
- Kullandıkça öde: İlk 10 GB ücretsiz, sonrasında GB başına aylık 1 ABD doları.
- Sözleşme: Özel fiyatlandırma
Uzak Tarayıcı İzolasyonu (RBI)
RBI, tüm tarayıcı kodunu Cloudflare'in küresel ağında çalıştırarak tarama etkinlikleri genelinde ek tehdit savunması ve veri koruma kontrollerini katmanlar halinde ekler.
E-posta güvenliği
E-posta güvenliği, kötü amaçlı yazılım ve iş e-postalarının tehlikeye atılması dahil olmak üzere çok kanallı kimlik avı tehditlerini engellemeye ve izole etmeye yardımcı olur.
SASE için ağ hizmetleri
Cloudflare One, yukarıdaki planlardan Sıfır Güven güvenlik hizmetlerini, Magic WAN ve Firewall dahil olmak üzere Ağ hizmetleriyle birleştiren tek satıcılı SASE platformumuzdur.
Erişim Kontrolleri
Özelleştirilebilir erişim politikaları
Özel uygulama ve özel ağ politikalarının yanı sıra politika test cihazı. Geçici kimlik doğrulamayı, amaç gerekçelendirmesini ve IdP tarafından sağlanan herhangi bir kimlik doğrulama yöntemini destekler.
Tüm uygulamalarınıza ve özel ağlarınıza erişimi koruyun
Şirket içinde barındırılan, SaaS ve web dışı (SSH, VNC, RDP) uygulamaları, dahili IP'leri ve ana bilgisayar adlarını veya herhangi bir rastgele L4-7 TCP veya UDP trafiğini koruyun.
Kimlik Sağlayıcılar (IdP'ler) aracılığıyla kimlik doğrulama
Aynı anda birden fazla IdP dahil olmak üzere kurumsal ve sosyal IdP'ler aracılığıyla kimlik doğrulama. Genel SAML ve OIDC bağlayıcılarını da kullanabilir.
Kimlik temelli bağlam
IdP grupları, coğrafi konum, cihaz duruşu, oturum süresi, harici API'ler vb. temelinde bağlamsal erişimi yapılandırın.
Cihaz duruşu entegrasyonu
Üçüncü taraf uç nokta koruma sağlayıcı entegrasyonlarını kullanarak cihaz duruşunu doğrulayın.
İstemci olmadan erişim seçeneği
Web uygulamaları ve tarayıcı tabanlı SSH veya VNC için istemci olmadan erişim.
Tarayıcı tabanlı SSH ve VNC
Tarayıcı içi terminal aracılığıyla ayrıcalıklı SSH ve VNC erişimi.
Bölünmüş tünelleme
Yerel veya VPN bağlantısı için bölünmüş tünelleme.
Uygulama başlatıcısı
Access dışındaki uygulamalara yer imleri dahil tüm uygulamalar için özelleştirilebilir uygulama başlatıcısı.
Belirteç tabanlı kimlik doğrulaması
Otomatik hizmetler için hizmet belirteci desteği.
Dahili DNS desteği
Yerel etki alanı geri dönüşünü yapılandırın. Özel ağ isteklerini çözmek için dahili bir DNS çözümleyici tanımlayın.
Kod olarak altyapı otomasyonu (Terraform aracılığıyla)
Cloudflare kaynaklarının ve bağlantılarının dağıtımını otomatikleştirin.
mTLS kimlik doğrulaması
IoT ve diğer mTLS kullanım durumları için sertifika tabanlı yetkilendirme.
Veri Koruması
Veri sızıntısını azaltmak için Sıfır Güven erişimi (ZTNA aracılığıyla)
Kullanıcıların yalnızca ihtiyaç duydukları verilere erişmesini sağlamak amacıyla her uygulama için en düşük ayrıcalıklı politikaları belirleyin.
Mime türüne göre dosya yükleme/indirme kontrolleri (SWG üzerinden)
Mime türüne göre dosyaların yüklenmesine/indirilmesine izin verin veya engelleyin.
Uygulama ve uygulama türü denetimleri (SWG aracılığıyla)
Belirli uygulamalara veya uygulama türlerine giden trafiğe izin verin veya engelleyin.
SaaS uygulamalarından veri sızıntısı riskini tespit etmek için CASB
SaaS uygulamalarındaki yanlış yapılandırmaların hassas verileri sızdırıp sızdırmadığını tespit etmek için Cloudflare CASB'yi ekleyin. Desteklenen entegrasyonların tam listesini görüntüleyin.
Veri Kaybı Önleme (DLP)
HTTP(S) trafiğini ve dosyaları hassas verilerin varlığı açısından inceleyin. Ücretsiz plan; finansal bilgiler gibi önceden tanımlanmış profilleri içerirken, tam özellikli sözleşmeli planlar ayrıca özel profilleri, özel veri kümelerini, OCR, DLP günlüklerini ve daha fazlasını içerir.
Bir tarayıcı içindeki veri etkileşimleri üzerinde kontroller (RBI aracılığıyla)
İzole edilmiş web sayfaları ve uygulamalar içindeki indirme, yükleme, kopyalama/yapıştırma, klavye girişi ve yazdırma işlemlerini kısıtlayın. Yerel cihazlara veri sızıntısını önleyin ve şüpheli web sitelerindeki kullanıcı girişlerini kontrol edin. Bir cihaz istemcisi ile veya cihaz istemcisi olmadan dağıtın.
SaaS uygulama koruması
Her SaaS uygulaması için yerleşik erişim ve trafik kontrolleri
Tüm erişim kontrolleri, veri kontrolleri ve tehdit koruma yetenekleri (önceki bölümlerde belirtildiği gibi) SaaS uygulamaları arasında tutarlı bir şekilde uygulanır.
SaaS uygulama kiracı denetimleri
Trafik için yalnızca SaaS uygulamalarının kurumsal kiracılarına izin verin. Hassas verilerin kişisel veya tüketici kiracılarına sızmasını önleyin.
Gölge BT keşfi
Son kullanıcılarınızın ziyaret ettiği uygulamaları inceleyin. Bu uygulamalar için onay durumunu ayarlayın.
Derinlemesine SaaS uygulama entegrasyonları
Kullanmanız gereken SaaS uygulamalarınızla entegre ederek (ör. Google Workspace, Microsoft 365) güvenlik sorunlarını tarayın, tespit edin ve izleyin. Desteklenen entegrasyonların tam listesini görüntüleyin.
Veri güvenliği risklerinin ve kullanıcı etkinliklerinin sürekli izlenmesi
API entegrasyonları, şüpheli etkinlikler, veri sızdırma, yetkisiz erişim ve daha fazlası için SaaS uygulamalarını sürekli olarak izler.
Dosya paylaşımı algılama
En çok kullanılan SaaS uygulamalarınızdaki uygunsuz dosya paylaşım davranışlarını belirleyin.
SaaS uygulama duruş yönetimi ve düzeltme
SaaS uygulamalarındaki yanlış yapılandırmaları ve yanlış kullanıcı izinlerini keşfedin. Adım adım düzeltme kılavuzlarıyla güvenlik bulgularını anında ortaya çıkarın.
Veri Kaybı Önleme (DLP)
HTTP(S) trafiğini ve dosyaları hassas verilerin varlığı açısından inceleyin. Ücretsiz plan; finansal bilgiler gibi önceden tanımlanmış profilleri içerirken, tam özellikli sözleşmeli planlar ayrıca özel profilleri, özel veri kümelerini, OCR, DLP günlüklerini ve daha fazlasını içerir.
Bulut tabanlı e-posta uygulamaları için kimlik avı tespiti
Cloudflare'in e-posta güvenliği ile kimlik avı ve iş e-postalarının tehlikeye atılmasını durdurun.
Görünürlük
Standart etkinlik günlüğü saklama
Sözleşmeli planlarda DNS günlükleri 6 ay, HTTP ve ağ günlükleri ise 30 gün saklanır.
Erişim ve kimlik doğrulama günlükleri
Engelleme nedenleri dahil olmak üzere tüm istekler, kullanıcılar ve cihazlar için kapsamlı ayrıntılar. Engelleme politikası kararları bir hafta boyunca, kimlik doğrulama günlükleri ise 6 ay boyunca saklanır.
Uygulama bağlayıcısı (tünel) günlükleri
Tünellerin bağlantı durumuna yönelik ve bir uygulama için yeni bir DNS kaydı kaydedildiğinde denetim günlükleri.
Kategorilendirilmiş uygulama gruplarıyla gölge BT görünürlüğü
Son kullanıcıların ziyaret ettiği uygulamalar genelinde kullanım takibi yapın ve onay durumunu inceleyin.
SSH komut günlüğü
Bir SSH oturumu sırasında çalıştırılan tüm komutların tam tekrarı. Ağ katmanında SSH görünürlüğü sağlar.
Özel ağ keşfi
Keşfedilen uygulamaları ve bunlara erişen kullanıcıları kataloglamak için özel ağ trafiğini pasif olarak izleyin.
Kişisel olarak tanımlanabilir bilgileri (PII) hariç tutun
Varsayılan olarak, günlükler herhangi bir çalışan PII'sini (kaynak IP, kullanıcı e-postası, kullanıcı kimliği vb.) depolamaz ve kuruluşunuzdaki hiçbir rol tarafından kullanılamaz.
Dijital Deneyim Gözleme (DEX)
Kullanıcıların üretkenliğini korumak için uygulama kesintileri, ağ sorunları ve performans yavaşlamaları hakkında tahmini, geçmişe dönük ve gerçek zamanlı istihbarat sağlar. Yetenekleri görüntüleyin.
CASB bulguları
Bulgular, SaaS uygulamalarında tespit edilen ve kullanıcıları, bekleyen verileri ve diğer yapılandırma ayarlarını içeren güvenlik sorunlarıdır. Ücretsiz plan temel bulguları içerirken, Sözleşmeli planlar her örnek hakkında daha derin ayrıntılar içerir.
PII'yi çıkarın
PII, özel olarak belirlenmiş olanlar hariç tüm izin rolleri için günlüklerden çıkarılabilir.
Logpush'tan SIEM'e
Sumo Logic, Splunk ve Datadog gibi analiz ve SIEM araçlarıyla entegrasyonlar.
Günlük Gezgini
Log Explorer, HTTP ve güvenlik olayı günlükleri için yerel günlük depolama, saklama ve analiz imkanı sunar. Daha fazla bilgi alın
FİYATLANDIRMA
- Kullandıkça öde: İlk 10 GB ücretsiz, sonrasında GB başına aylık 1 ABD doları.
- Sözleşme: Özel fiyatlandırma
Logpush'tan bulut depolamaya
AWS, Azure, Google Cloud ve herhangi bir S3 uyumlu API dahil olmak üzere aynı anda bir veya daha fazla depolama hedefi için yerleşik destek.
Ağ performansı ve bağlantı giriş noktaları
Yıldırım hızında ağ hızı
Küresel olarak internete bağlı nüfusun %95'inden 50 ms uzakta (veya %80'inden 50 ms uzakta)
Küresel Anycast ağı
125 ülkede 330 şehri kapsayan, 388 Tbps ağ edge kapasitesine sahip Anycast ağı.
Küresel ara bağlantılar
Büyük İSS'ler, bulut hizmetleri ve işletmeler dahil olmak üzere 13.000 ara bağlantı
Tüm uç hizmetleri için tek bir denetim platformu
Uçta çalışan her hizmetin her veri merkezinde çalışacak ve her müşterinin kullanımına sunulacak şekilde tasarlanan ağ.
L3 - L7 trafiği için tek geçişli denetim
Tüm trafik, kaynağına en yakın veri merkezinde tek geçişte işlenir. Uzak kullanıcıdan merkez ağa yapılan veri aktarımına son.
Sanal omurga üzerinden akıllı yönlendirme
Tıkanıklık sorunlarını önlemek için optimize edilmiş rotalar.
Cihaz istemci (aracı) yazılımı
Tüm büyük işletim sistemlerinde (Win, Mac, iOS, Android, Linux, ChromeOS) kullanılabilir.
Cihaz istemcisi (aracı) için birden fazla mod
Varsayılan mod, tüm güvenlik işlevselliğini etkinleştirmek için trafiği WireGuard tünelleri üzerinden gönderir.
Yalnızca DNS filtreleme politikalarını uygulamak için DoH modunu veya trafiği yalnızca belirli uygulamalara yönelik filtrelemek için proxy modunu kullanın.
Yönetilen dağıtım ve kendi kendine kayıt seçenekleri
MDM araçları aracılığıyla tüm cihaz filonuza dağıtın. Alternatif olarak, kullanıcılar kendi kendilerine kayıt olmak için cihaz istemcisini kendileri indirebilirler.
Uygulama bağlayıcısı (tüneller)
Genel olarak yönlendirilebilir bir IP adresi olmadan kaynakları Cloudflare'e bağlayın. UI, API veya CLI aracılığıyla dağıtın.
Kaynaklar

Dağıtık iş yerlerinin güvenliğini sağlama
Konum tabanlı DNS filtreleme gibi ulaşılabilir ilk adımlarla şube güvenliğini modernleştirin.

Çok kanallı kimlik avı tehdidi savunması
Cloudflare'in kullanıcıları, uygulamaları ve ağları çok kanallı kimlik avına karşı nasıl koruduğunu görün.

Cloudflare'in Sıfır Güven Platformunda İnteraktif Tur
25'ten fazla kısa demo videosunda iş akışlarını keşfederek simüle edilmiş bir kontrol panelindeki temel özellikleri inceleyin.