Saltar para o conteúdo
Segurança na nuvem

Quem opera a Cloudflare após a entrada em produção?

Após a entrada em produção da Cloudflare, a falha habitual é ter uma licença assinada e ninguém designado para WAF, bots, DNS ou incidentes Cloudflare.
Por VigilbasePublicado em Atualizado em

Se não consegue identificar quem altera uma regra WAF fora do horário laboral, tem uma licença, não um operador. Após a entrada em produção da Cloudflare, a falha habitual é ter uma licença assinada e ninguém designado para WAF, bots, DNS ou incidentes Cloudflare. A equipa de compras trata o contrato como o ponto de chegada. Alguém aponta o DNS, ativa um conjunto de regras geridas e sai. Meses depois, o WAF mantém a configuração inicial, a gestão de bots está parcialmente ativa e um incidente Cloudflare num domingo à noite tem um painel, mas não tem responsável.

As cinco tarefas que precisam de um responsável

As regras WAF mudam quando lança uma funcionalidade. As definições de bots mudam quando uma campanha faz disparar o tráfego. O DNS muda quando transfere uma origem. O Zero Trust muda quando um fornecedor precisa de acesso. Os incidentes Cloudflare não esperam pela próxima janela de alteração. Estas cinco tarefas precisam de um operador designado. Uma caixa de correio não é um responsável. A equipa de TI, quando tiver tempo, também não. Um responsável de segurança que já gere identidade, endpoints, fornecedores e o calendário de auditorias normalmente não tem capacidade extra para operar Cloudflare. Registe os nomes antes de dar o projeto por concluído: quem altera o WAF, quem ajusta os bots, quem gere DNS e certificados, quem aprova Zero Trust e quem assume a resposta quando o edge está sob ataque. Se alguma destas funções estiver por atribuir, a entrada em produção foi uma transição, não um modelo operacional.

O que a Vigilbase assume após a entrada em produção

A Vigilbase dimensiona, implementa e opera a conta. O mesmo ritmo operacional mantém-se depois de o contrato estar assinado. A sua equipa define as políticas. Nós operamos a conta. Não recebe um painel que exige atenção constante. Recebe um perímetro Cloudflare operado.

A licença Cloudflare e o operador fazem parte da contratação

Vendemos a licença Cloudflare e operamos a conta. A licença Cloudflare e o operador fazem parte da contratação. Core, Priority e Critical definem quanto do trabalho diário a Vigilbase assume e a rapidez com que é tratado um incidente Cloudflare. Core oferece governação em horário laboral quando a sua equipa já assegura a prevenção. Priority oferece operação 24/7 e mitigação ativa. Critical oferece escalada imediata e liderança sénior. Se ninguém estiver designado após a entrada em produção, a licença Cloudflare não preenche essa lacuna.

Antes de dar a entrada em produção por concluída

Reúna a equipa de TI, a equipa de segurança e quem assinou a licença. O que está incluído: aplicações públicas, APIs, acesso dos colaboradores? Quem altera WAF, bots, DNS e Zero Trust no próximo mês, e existe uma equipa designada? Quem assume um incidente Cloudflare num domingo à noite? Como se enquadram as alterações de emergência no controlo de alterações? O que apresenta à auditoria interna: configuração, histórico de alterações e notas, em vez de um diapositivo? Se não consegue responder, ainda não está preparado para dar a entrada em produção por concluída. Cloudflare é a plataforma certa para muitas equipas. O erro está em tratar a licença como se fosse o operador.

Fale connosco

Se procura um operador que dimensione a conta, a implemente e opere WAF, bots, DNS e Zero Trust após a entrada em produção, fale connosco.

Soluções relacionadas

Serviços Vigilbase que ajudam com quem opera a cloudflare após a entrada em produção?

Perguntas frequentes

Quem deve operar a Cloudflare após a entrada em produção?

Alguém designado para WAF, bots, DNS e incidentes Cloudflare. Pode ser uma equipa interna com capacidade real ou a Vigilbase nos níveis Core, Priority ou Critical. Uma licença assinada não designa o operador.Como operamos a Cloudflare após a entrada em produçãoCompare Core, Priority e Critical

O que acontece se ninguém for designado?

A configuração da conta degrada-se. As predefinições mantêm-se. São feitas alterações sem registo. Um incidente Cloudflare recai sobre quem ainda tem acesso ao painel. É a falha habitual.Evite essa lacuna ao definir um responsável pelas alterações de rotina, um processo de aprovação para exceções e um contacto de escalamento para incidentes. Mantenha as alterações de configuração e os resultados da verificação no registo operacional, para que a pessoa seguinte consiga perceber o que aconteceu.Operação de WAF gerido e controlo de alteraçõesComo operamos a Cloudflare após a entrada em produção

A Vigilbase opera a conta após a entrada em produção?

Sim. Dimensionamos, implementamos e operamos a conta. A sua equipa define as políticas. Nós operamos a conta.Antes da passagem de serviço, acorde as contas e os controlos abrangidos, quem aprova alterações e os contactos de escalamento. As alterações respeitam essa autoridade, são registadas e verificadas após a execução. O pacote operacional determina a cobertura e as responsabilidades de resposta.Como operamos a Cloudflare após a entrada em produçãoCompare Core, Priority e Critical

É o mesmo que comprar Cloudflare Enterprise?

Não. Cloudflare Enterprise é a licença. Managed Cloudflare define quem a opera após a entrada em produção. Ambos fazem parte da contratação.A licença define as capacidades da Cloudflare. O acordo operacional define responsabilidades como alterações de configuração, ajustes, monitorização e tratamento de incidentes. Confirme ambos na proposta, incluindo quem aprova alterações e os horários abrangidos.O licenciamento Cloudflare Enterprise explicadoCompare Core, Priority e Critical

Começar agora

Pronto para melhorar a sua segurança?

A nossa equipa pode ajudá-lo a implementar as medidas de segurança discutidas neste guia. Obtenha orientação especializada adaptada à sua organização.