Внедрение или миграция на сетевую архитектуру с нулевым доверием (Zero Trust) может быть сложной задачей. Прежде чем изменится хотя бы одна политика, командам приходится вспоминать, как на самом деле построена их сеть: какие приложения существуют, их механизмы аутентификации и авторизации, как трафик проходит между ними, а также любые допущения, которые делает текущая архитектура. Этот практический процесс требует от специалистов расшифровки намерений, стоящих за каждой политикой безопасности и маршрутизации.
Сегодня мы выпускаем стек Cloudflare One — набор навыков, которые вы даете своему агенту для настройки, развертывания и управления средой Zero Trust за вас. Этот инструментарий предназначен для автоматизации процесса изучения совершенно нового пакета безопасности и переноса вашего существующего пакета в Cloudflare.
Cloudflare работал с тысячами клиентов именно через этот процесс. Такая повторяемость позволила накопить экспертизу в том, где миграции застревают, какие вопросы возникают каждый раз и что нужно для продвижения вперед. Стек Cloudflare One упаковывает эту экспертизу и делает ее более доступной, чем когда-либо.
Пробел в использовании агентов в сетевой безопасности
Команды уже используют агентов для написания кода, сортировки оповещений и автоматизации рабочих процессов. Организации все чаще запрашивают инструменты от Cloudflare, чтобы помочь агентам выполнять задачи безопасности. Сами по себе агенты не обучены нюансам конкретной топологии сети организации или конфигурациям вендоров.
Предоставляя предписывающие и авторитетные рекомендации, организации могут добавить этот контекст в свой существующий инструментарий, чтобы лучше использовать уже развернутые продукты безопасности.
Cloudflare уже давно является самым простым в развертывании SASE-вендором на рынке. Стек расширяет эту философию на агентов: он дает им контекст, инструменты и структурированные рассуждения, необходимые для работы с вашей инфраструктурой безопасности.
Что такое стек Cloudflare One?
Стек Cloudflare One — это коллекция навыков, которые можно использовать с любым агентом. Как и с любым навыком, вы можете использовать их отдельно, добавлять свой собственный контекст или создавать на их основе инструменты. Он был специально создан, чтобы помогать специалистам по безопасности на всех этапах жизненного цикла оценки, развертывания и управления Cloudflare One.
Стек был создан путем синтеза знаний, собранных вручную от сотрудников с десятками тысяч часов опыта работы с клиентами над продуктами Cloudflare One. Он содержит инструменты для планирования, управления и внедрения вашей пользовательской и агентской инфраструктуры безопасности на Cloudflare. Он также содержит тщательно отобранную логику для миграции от устаревших вендоров, таких как Zscaler и Palo Alto Networks.
При использовании совместно с MCP-сервером Cloudflare code mode, стек предоставляет агентам типизированный интерфейс к API Cloudflare. Агенты могут запрашивать ваш активный аккаунт, проверять конфигурации и вносить изменения через тщательно подобранный набор рекомендованных Cloudflare рабочих процессов, а не через ad-hoc вызовы API.
Что входит в стек?
Стек Cloudflare One поставляется в виде двух легковесных файлов навыков: cloudflare-one и cloudflare-one-migration. Вместе они охватывают миграцию на Cloudflare One, построение реализации, управление и устранение неполадок вашего развертывания Cloudflare One:
Удаленный доступ и замена VPN с Cloudflare Access
Безопасность пользователей, сети, устройств и данных с Cloudflare Gateway
Связность с Cloudflare Tunnel, Cloudflare Mesh и Cloudflare WAN
Рекомендации по миграции с подробными описаниями перехода от других SASE-вендоров
Интерпретация и создание сетевых диаграмм, чтобы вы могли визуализировать предлагаемые изменения в вашей сети в удобном для вас и вашей команды виде
Перевод концепций вендоров, который сопоставляет понятия между SASE-вендорами, снижая барьер для оценки и смены провайдеров
Устранение неполадок и эксплуатация с помощью набора инструментов Digital Experience Monitoring (DEX) и автоматических рекомендаций по правилам
Как это работает
Стек доступен в репозитории Cloudflare Skills. Каждый файл навыка содержит структурированные знания, деревья решений и определения инструментов, которые агенты загружают автоматически, когда контекст совпадает. Передайте это своему агенту, и пусть он поможет вам настроить, сконфигурировать и управлять вашей средой Zero Trust:
Навык cloudflare-one охватывает общие рекомендации по продукту. Например, если вы спросите агента о лучшем способе заменить вашу VPN-инфраструктуру на Cloudflare Tunnel или Cloudflare Mesh, навык знает, как:
Инвентаризировать ваши существующие VPN-приложения и определить, какая модель связности требуется для каждого
Сопоставить каждое приложение с соответствующим примитивом Cloudflare — самостоятельное приложение Access, сервис, подключенный через Tunnel, или сетевой сегмент, подключенный через Mesh
Сгенерировать рекомендуемую последовательность развертывания, которая минимизирует сбои во время переключения
Подготовить сводку конфигурации, которую ваша команда сможет просмотреть перед внесением любых изменений
Навык cloudflare-one-migration охватывает перевод между вендорами. Например, если вы попросите агента перенести ваши приложения Zscaler Private Access в Cloudflare Access, навык знает, как:
Сопоставить определения приложений Zscaler с определениями приложений Cloudflare Access
Преобразовать группы пользователей и политики Zscaler в политики Cloudflare Access
Использовать API Cloudflare для создания эквивалентных ресурсов в вашем аккаунте
Сформировать сводку того, что было перенесено, а что требует ручной проверки
Логика миграции в стеке — это та же логика, которая используется в программах Cloudflare Descaler и Deskope. Эти программы уже позволили корпоративным клиентам перейти с Zscaler и Netskope на Cloudflare One за часы, а не за месяцы. Стек делает эту возможность доступной любому клиенту или партнеру в любое время, без ожидания запланированного взаимодействия.
Больше способов использования стека
Стек Cloudflare One также может:
Рекомендовать правила безопасности на основе трафика, наблюдаемого в вашем активном аккаунте
Автоматически переносить ваши существующие приложения Zscaler Private Access в самостоятельные приложения Cloudflare Access
Исследовать аномалии в HTTP-логах вашего безопасного веб-шлюза и создавать правила для решения проблем, с которыми сталкиваются пользователи
Сообщать о стабильности пользователей с помощью набора инструментов DEX и предпринимать действия для улучшения задержки пользователей в ключевых сценариях
Загружаете ли вы навык из агента или создаете собственные инструменты на его основе, стек Cloudflare One обрабатывает все эти и другие сценарии использования.
Также для партнеров
Хотя это упрощает текущее управление для клиентов, уже внедривших пакет продуктов Cloudflare One, это также инструмент для партнерской сети Cloudflare. Партнеры могут использовать его, чтобы помогать своим клиентам разворачиваться быстрее, управлять эффективнее, устранять неполадки с повышенной точностью и доводить проблемы до решения.
Что дальше
Вы можете начать использовать стек Cloudflare One уже сегодня. Чтобы получить максимальную отдачу от стека, объедините его с MCP-сервером Cloudflare code mode. MCP-сервер предоставляет вашему агенту живой доступ к API Cloudflare через единый сжатый интерфейс, который держит учетные данные аутентификации вне контекста модели.
Стек Cloudflare One будет расширяться по мере развития продуктов Cloudflare One. Новые навыки для дополнительных источников миграции и более продвинутых рабочих процессов устранения неполадок уже находятся в разработке.