Cloudflare เปิดตัวความสามารถ Firewall Rule ใช้ Regular Expression กำหนดเงื่อนไขได้

เพื่อเสริมความมั่นคงปลอดภัยให้กับเหล่าเว็บไซต์และบริการต่างๆ ให้สูงยิ่งขึ้น ทาง Cloudflare จึงได้ออกมาประกาศเปิดตัวความสามารถใหม่ Firewall Rule เมื่อสัปดาห์ที่แล้ว เพื่อให้ผู้ใช้งานสามารถกำหนด Firewall Policy ได้จากเงื่อนไขที่หลากหลาย, ข้อมูล IP Address ระดับประเทศและระดับ Operator, ข้อมูล HTTP Header, ข้อมูล Threat Score ไปจนถึงการใช้ Regular Expression กำหนดเงื่อนไข

 

Credit: Cloudflare

 

Cloudflare ระบุว่า Firewall Rule นี้จะรองรับนโยบายด้าน Security ของระบบต่างๆ ได้ทั้งแบบ Positive Security Model ที่กำหนดให้ทำการ Allow เป็น Default และแบบ Negative Security Model ที่มีการ Block เป็น Default ทำให้ง่ายต่อองค์กรที่กำลังพยายามปรับเปลี่ยนนโยบายด้าน Security ของระบบเว็บไซต์หรือบริการของตนเองให้กลายเป็นแบบ Zero Trust ได้

การตั้งค่า Firewall Rule นี้สามารถทำได้ผ่านทางทั้ง Dashboard, API และ Terraform ดังนั้นความสามารถนี้จึงสามารถรองรับการทำ Automation ได้ในตัว อีกทั้งยังมีเครื่องมือ Visual Rule Builder เพื่อสร้างกฎที่มีความซับซ้อนสูงได้ง่ายๆ รวมถึงยังมี Expression Editor แปลงกฎให้กลายเป็น Rebular Expression ได้อีกด้วย

ผู้ที่สนใจสามารถศึกษาข้อมูลเพิ่มเติมได้ที่ https://developers.cloudflare.com/firewall/cf-firewall-rules/fields-and-expressions/

 

ที่มา: https://blog.cloudflare.com/announcing-firewall-rules/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Mellanox เปิดตัว 200Gbps Network Card พร้อมความสามารถหลากหลายในตัว

Mellanox ได้ออกมาประกาศเปิดตัว Mellanox ConnectX-6 Dx การ์ด Network ความเร็ว 200Gbps ที่รองรับได้ทั้ง NVMe และ TCP แล้วอย่างเป็นทางการ

พบปัญหาระหว่าง VMware ESXi และ Windows Server 2019 ข้อมูล Snapshot อาจไม่สมบูรณ์

The Register ได้ออกมารายงานถึงปัญหาที่เกิดขึ้นในการทำ Snapshot บน VMware สำหรับ VM ที่ใช้ Windows Server 2019 ว่าอาจมีปัญหาด้านข้อมูล Snapshot ไม่สมบูรณ์ และปัจจุบันนี้ก็ยังไม่มีทางออกที่เป็นทางการจากฝั่งของ VMware หรือ Microsoft แต่อย่างใด