お疲れ様です!これにてImpact Week2022は終了です。先週、Cloudflareは、当社の掲げる「より良いインターネットの構築を支援する」というミッションのもと、重要なインフラプロバイダーや最も弱い立場にある人たちの声に対応すべくZero Trustサービスを提供するなど、新たなコミットメントを発表しました。また、新しい製品やサービスの発表、技術的な深堀りの共有も行いました。
すべての発表内容について、取りこぼしはございませんか?Impact Week 2022のまとめ動画をCloudflare TVでご覧いただくか、以下のまとめをご覧いただき、お見逃しが無いかご確認ください。
製品発表
ブログ
Blog | Summary |
---|---|
Cloudflare Zero Trust for Project Galileo and the Athenian Project |
We are making the Cloudflare One Zero Trust suite available to teams that qualify for Project Galileo or Athenian at no cost. Cloudflare One includes the same Zero Trust security and connectivity solutions used by over 10,000 customers today to connect their users and safeguard their data. |
Project Safekeeping – protecting the world’s most vulnerable infrastructure with Zero Trust | Under-resourced organizations that are vital to the basic functioning of our global communities (such as community hospitals, water treatment facilities, and local energy providers) face relentless cyber attacks, threatening basic needs for health, safety and security. Cloudflare’s mission is to help make a better Internet. We will help support these vulnerable infrastructure by providing our enterprise-level Zero Trust cybersecurity solution to them at no cost, with no time limit. |
Cloudflare achieves FedRAMP authorization to secure more of the public sector | We are excited to announce our public sector suite of services, Cloudflare for Government, has achieved FedRAMP Moderate Authorization. The Federal Risk and Authorization Management Program (“FedRAMP”) is a US-government-wide program that provides a standardized approach to security assessment, authorization, and continuous monitoring for cloud products and services. |
A new, configurable and scalable version of Geo Key Manager, now available in Closed Beta | At Cloudflare, we want to give our customers tools that allow them to maintain compliance in this ever-changing environment. That’s why we’re excited to announce a new version of Geo Key Manager — one that allows customers to define boundaries by country, by region, or by standard. |
まとめ
Blog | Summary |
---|---|
Cloudflare is joining the AS112 project to help the Internet deal with misdirected DNS queries | Cloudflare is participating in the AS112 project, becoming an operator of the loosely coordinated, distributed sink of the reverse lookup (PTR) queries for RFC 1918 addresses, dynamic DNS updates and other ambiguous addresses. |
Measuring BGP RPKI Route Origin Validation | The Border Gateway Protocol (BGP) is the glue that keeps the entire Internet together. However, despite its vital function, BGP wasn't originally designed to protect against malicious actors or routing mishaps. It has since been updated to account for this shortcoming with the Resource Public Key Infrastructure (RPKI) framework, but can we declare it to be safe yet? |
プロジェクトGalileoおよびAthenianプロジェクト用のCloudflare Zero Trust
Blog | Summary |
---|---|
Democratizing access to Zero Trust with Project Galileo | Learn how organizations under Project Galileo use Cloudflare Zero Trust to protect their organization from cyberattacks. |
Securing the inboxes of democracy | Cloudflare email security worked hard in the 2022 U.S. midterm elections to ensure that the email inboxes of those seeking office were secure. |
Expanding Area 1 email security to the Athenian Project | We are excited to share that we have grown our offering under the Athenian Project to include Cloudflare’s Area 1 email security suite to help state and local governments protect against a broad spectrum of phishing attacks to keep voter data safe and secure. |
How Cloudflare helps protect small businesses | Large-scale cyber attacks on enterprises and governments make the headlines, but the impacts of cyber conflicts can be felt more profoundly and acutely by small businesses that struggle to keep the lights on during normal times. In this blog, we’ll share new research on how small businesses, including those using our free services, have leveraged Cloudflare services to make their businesses more secure and resistant to disruption. |
Cloudflare One Zero Trustスイートを、プロジェクトGalileoまたはAthenianの対象となるチームに無償で利用できるようにします。Cloudflare Oneには、現在1万を超えるお客様がユーザーとの接続とデータ保護に使用しているのと同じZero Trustセキュリティと接続性ソリューションが含まれています。
Blog | Summary |
---|---|
Cloudflare expands Project Pangea to connect and protect (even) more community networks | A year and a half ago, Cloudflare launched Project Pangea to help provide Internet services to underserved communities. Today, we're sharing what we've learned by partnering with community networks, and announcing an expansion of the project. |
The US government is working on an “Internet for all” plan. We’re on board. | The US government has a $65 billion program to get all Americans on the Internet. It’s a great initiative, and we’re on board. |
The Montgomery, Alabama Internet Exchange is making the Internet faster. We’re happy to be there. | Internet Exchanges are a critical part of a strong Internet. Here’s the story of one of them. |
Partnering with civil society to track Internet shutdowns with Radar Alerts and API | We want to tell you more about how we work with civil society organizations to provide tools to track and document the scope of these disruptions. We want to support their critical work and provide the tools they need so they can demand accountability and condemn the use of shutdowns to silence dissent. |
How Cloudflare helps next-generation markets | At Cloudflare, part of our role is to make sure every person on the planet with an Internet connection has a good experience, whether they’re in a next-generation market or a current-gen market. In this blog we talk about how we define next-generation markets, how we help people in these markets get faster access to the websites and applications they use on a daily basis, and how we make it easy for developers to deploy services geographically close to users in next-generation markets. |
プロジェクトSafekeeping –世界で最も脆弱なインフラストラクチャをZero Trustで保護
Blog | Summary |
---|---|
Independent report shows: moving to Cloudflare can cut your carbon footprint | We didn’t start out with the goal to reduce the Internet's environmental impact. But as the Internet has become an ever larger part of our lives, that has changed. Our mission is to help build a better Internet — and a better Internet needs to be a sustainable one. |
A more sustainable end-of-life for your legacy hardware appliances with Cloudflare and Iron Mountain | We’re excited to announce an opportunity for Cloudflare customers to make it easier to decommission and dispose of their used hardware appliances in a sustainable way. We’re partnering with Iron Mountain to offer preferred pricing and value-back for Cloudflare customers that recycle or remarket legacy hardware through their service. |
How we’re making Cloudflare’s infrastructure more sustainable | With the incredible growth of the Internet, and the increased usage of Cloudflare’s network, even linear improvements to sustainability in our hardware today will result in exponential gains in the future. We want to use this post to outline how we think about the sustainability impact of the hardware in our network, and what we’re doing to continually mitigate that impact. |
Historical emissions offsets (and Scope 3 sneak preview) | Last year, Cloudflare committed to removing or offsetting the historical emissions associated with powering our network by 2025. We are excited to announce our first step toward offsetting our historical emissions by investing in 6,060 MTs’ worth of reforestation carbon offsets as part of the Pacajai Reduction of Emissions from Deforestation and forest Degradation (REDD+) Project in the State of Para, Brazil. |
How we redesigned our offices to be more sustainable | Cloudflare is working hard to ensure that we’re making a positive impact on the environment around us, with the goal of building the most sustainable network. At the same time, we want to make sure that the positive changes that we are making are also something that our local Cloudflare team members can touch and feel, and know that in each of our actions we are having a positive impact on the environment around us. This is why we make sustainability one of the underlying goals of the design, construction, and operations of our global office spaces. |
More bots, more trees | Once a year, we pull data from our Bot Fight Mode to determine the number of trees we can donate to our partners at One Tree Planted. It's part of the commitment we made in 2019 to deter malicious bots online by redirecting them to a challenge page that requires them to perform computationally intensive, but meaningless tasks. While we use these tasks to drive up the bill for bot operators, we account for the carbon cost by planting trees. |
地域の病院、水処理施設、地域のエネルギー供給会社など、グローバルコミュニティの基本機能にとって重要でありながら資金不足の組織が、執拗なサイバー攻撃にさらされ、健康、安全、セキュリティといった基本的ニーズが脅かされています。Cloudflareは、より良いインターネットの構築に貢献するというミッションを掲げています。当社は、エンタープライズレベルのZero Trustサイバーセキュリティソリューションを無料かつ期間無制限で提供することにより、それらの脆弱なインフラのサポートに貢献します。
Blog | Summary |
---|---|
The Challenges of Sanctioning the Internet | As governments continue to use sanctions as a foreign policy tool, we think it’s important that policymakers continue to hear from Internet infrastructure companies about how the legal framework is impacting their ability to support a global Internet. Here are some of the key issues we’ve identified and ways that regulators can help balance the policy goals of sanctions with the need to support the free flow of communications for ordinary citizens around the world. |
An Update on Cloudflare's Assistance to Ukraine | On February 24, 2022, when Russia invaded Ukraine, Cloudflare jumped into action to provide services that could help prevent potentially destructive cyber attacks and keep the global Internet flowing. During Impact Week, we want to provide an update on where things currently stand, the role of security companies like Cloudflare, and some of our takeaways from the conflict so far. |
Two months later: Internet use in Iran during the Mahsa Amini Protests | A series of protests began in Iran on September 16, following the death in custody of Mahsa Amini — a 22 year old who had been arrested for violating Iran’s mandatory hijab law. The protests and civil unrest have continued to this day. But the impact hasn’t just been on the ground in Iran — the impact of the civil unrest can be seen in Internet usage inside the country, as well. |
How Cloudflare advocates for a better Internet | We thought this week would be a great opportunity to share Cloudflare’s principles and our theories behind policy engagement. Because at its core, a public policy approach needs to reflect who the company is through their actions and rhetoric. And as a company, we believe there is real value in helping governments understand how companies work, and helping our employees understand how governments and law-makers work. |
Applying Human Rights Frameworks to our approach to abuse | What does it mean to apply human rights frameworks to our response to abuse? As we’ll talk about in more detail, we use human rights concepts like access to fair process, proportionality (the idea that actions should be carefully calibrated to minimize any effect on rights), and transparency. |
The Unintended Consequences of blocking IP addresses | This blog dives into a discussion of IP blocking: why we see it, what it is, what it does, who it affects, and why it’s such a problematic way to address content online. |
CloudflareがFedRAMPの認可を取得し、より多くの公共機関のセキュリティ確保します。
Blog | Summary |
---|---|
Closing out 2022 with our latest Impact Report | Our Impact Report is an annual summary highlighting how we are trying to build a better Internet and the progress we are making on our environmental, social, and governance priorities. |
Working to help the HBCU Smart Cities Challenge | The HBCU Smart Cities Challenge invites all HBCUs across the United States to build technological solutions to solve real-world problems. |
Introducing Cloudflare's Third Party Code of Conduct | Cloudflare is on a mission to help build a better Internet, and we are committed to doing this with ethics and integrity in everything that we do. This commitment extends beyond our own actions, to third parties acting on our behalf. We are excited to share our Third Party Code of Conduct, specifically formulated with our suppliers, resellers and other partners in mind. |
The latest from Cloudflare's seventeen Employee Resource Groups | In this blog post, we highlight a few stories from some of our 17 Employee Resource Groups (ERGs), including the most recent, Persianflare. |
当社の公共機関の一連のサービスである行政向けCloudflareが、FedRAMP Moderate Authorizationを取得したことを発表でき、嬉しく思っています。FedRAMP(Federal Risk and Authorization Management Program)は、クラウド製品やサービスに対するセキュリティ評価、認可、継続的監視のための標準的なアプローチを提供する米国政府全体のプログラムです。
構成可能でスケーラブルな新しいバージョンのGeo Key Managerが、クローズドベータで利用可能に
Cloudflareでは、このように刻々と変化する環境の中で、お客様がコンプライアンスを維持できるようなツールを提供したいと考えています。そのため、Geo Key Managerの新バージョンでは、国別、地域別、基準別で境界を定義できるようにしました。このような発表ができることを嬉しく思います。
技術的な詳細情報
ブログ
まとめ
CloudflareがAS 112プロジェクトに参加し、インターネットが誤ったDNSクエリに対処できるよう支援
CloudflareはAS 1918プロジェクトの一員となり、RFC 1918アドレス、動的DNS更新、その他の曖昧なアドレスに対する逆引き (PTR) クエリの緩やかに調整された分散シンクのオペレータとなっています。
ボーダーゲートウェイプロトコル(BGP)は、インターネット全体を一つにまとめるための接着剤です。しかし、その重要な機能にもかかわらず、BGPは当初、悪意ある行為者やルーティングの不具合から保護するように設計されていませんでした。その後、リソース公開鍵インフラストラクチャー(RPKI)というフレームワークでこの欠点を補うようにアップデートされました。これで安全と言い切れるでしょうか?
お客様事例
ブログ
まとめ
Project GalileoによるZero Trustへのアクセスの民主化
Project Galileoに参加する組織が、Cloudflare Zero Trustを使用してサイバー攻撃から組織を保護する方法について学びます。
Cloudflareのメールセキュリティは、米国の2022年の中間選挙において、求職者のメールボックスの安全性を確保するために尽力しました。
Area 1 Email SecurityをAthenianプロジェクトに拡張する
私たちは、Athenianプロジェクトのもとで提供するサービスを拡大し、CloudflareのArea 1メールセキュリティスイートを含めることで、州や地方自治体が有権者のデータを安全かつセキュアに保つために、幅広いフィッシング攻撃から保護できるようにしたことをお伝えできることを嬉しく思っています。
企業や政府に対する大規模なサイバー攻撃が大きく報道されている一方で、サイバー紛争の影響は、平時から明かりを灯し続けることが難しい中小企業にとって、より重く深刻なものに感じられます。本ブログでは、無料サービスを利用している企業を含む中小企業が、Cloudflareのサービスを活用して、ビジネスの安全性と耐障害性を高めている方法についての新しい調査結果を紹介します。
インターネットアクセス
ブログ
まとめ
Cloudflareは、プロジェクト・Pangeaを拡大してより多くの地域のネットワークの接続と保護を実現します
1年半前、Cloudflareはサービスが行き届いていない地域にインターネットサービスを提供するためにプロジェクト・Pangeaを立ち上げました。本日、地域のネットワークとの提携によって学んだことを共有するとともに、本プロジェクトの拡大を発表します。
米国政府は「Internet for all」計画に取り組んでいます。当社はこれに携わっています。
米国政府は、すべての米国人にインターネットを提供することを目的とした650億ドルのプログラムを実施しています。これは素晴らしい取り組みであり、私たちも参加しています。
アラバマ州モンゴメリーのインターネットエクスチェンジは、インターネットをより高速にしています。このことを嬉しく思います。
インターネットエクスチェンジは、強力なインターネットを形成するための重要な要素です。その中から一つのお話を紹介します。
市民社会組織と連携し、Radar AlertsとAPIでインターネット遮断の状況を把握
これらの混乱の範囲を把握して文書化するためのツールを提供するために、私たちが市民社会組織とどのように協力しているかについて詳しく説明します。私たちは、彼らの重要な作業を支援し、彼らが説明責任を要求し、反対意見を沈黙させるために利用される遮断を非難できるように、彼らが必要とするツールを提供したいと考えています。
Cloudflareの役割のひとつは、次世代・現代市場を問わず、インターネットに接続する地球上のすべての人がより良い体験をできるようにすることです。このブログでは、次世代市場を定義する方法、次世代市場の人々が日常的に利用するWebサイトやアプリケーションに迅速にアクセスする方法、開発者が次世代市場のユーザーの近くにサービスを簡単に展開できるようにする方法についてご紹介します。
サステナビリティ
ブログ
まとめ
第三者機関の報告が、Cloudflareに移行することでカーボンフットプリントを削減できることを示す
当社は、インターネットの環境負荷低減を目標に始めた会社ではありません。しかし、インターネットが私たちの生活の中でますます大きな役割を果たすようになるにつれて、それも変わってきました。私たちの使命は、より良いインターネットの構築を支援することであり、より良いインターネットは持続可能なものである必要があります。
CloudflareとIron Mountainが実現する、より持続可能な旧式のハードウェア機器のEOL対応
Cloudflareのお客様が、使用済みのハードウェア機器の廃棄・処分を、持続可能な方法で簡単にできる機会を発表できることを嬉しく思います。当社はアイアン・マウンテン社と提携し、同社のサービスを通じてレガシーハードウェアのリサイクルやリマーケティングを行うCloudflareのお客様に、優先価格とバリューバックを提供します。
Cloudflareのインフラをより持続可能なものにする方法
インターネットの驚異的な成長と、Cloudflareのネットワークの利用拡大により、現在のハードウェアの持続可能性を直線的に改善しても、将来的には指数関数的な利益をもたらすことになるでしょう。この記事では、私たちのネットワークにあるハードウェアがサステナビリティに与える影響についてどのように考えているか、また、その影響を継続的に軽減するために何をしているかについて概説したいと思います。
過去の排出量の相殺 (およびスコープ3のスニークプレビュー)
昨年、Cloudflareは、2025年までに当社のネットワークの電力供給に関連する過去の排出量を除去または相殺することを約束しました。我々は、ブラジルのパラ州における「Pacajai 森林減少・劣化からの温室ガス排出削減 (REDD+) プロジェクト」の一環として、6,060トン相当の森林再生カーボンオフセットに投資することにより、当社が歴史的に行ってきた排出量を相殺するための第一歩を発表できることを嬉しく思います。
Cloudflareは、最も持続可能なネットワークを構築することを目標に、私たちを取り巻く環境に良い影響を与えられるよう、努力しています。同時に、私たちが行っているポジティブな変化を、地元のCloudflareのチームメンバーにも触れて感じてもらい、私たちの行動のひとつひとつが周囲の環境にポジティブな影響を与えていることを知ってもらいたいと考えています。そのため、私たちはグローバルオフィスの設計、建設、運営において、サステナビリティを基本目標のひとつに掲げています。
当社では年に一度、「Bot Fight Mode」のデータをもとに、「One Tree Planted」のパートナーに寄贈できる木の本数を決定します。これは、2019年に私たちが行ったコミットメントの一部で、オンライン上の悪意あるボットを、計算量は多いが意味のないタスクを実行させるチャレンジページにリダイレクトさせることで抑止するものです。これらのタスクによってボットを操作する者に対するコストを押し上げながら、植林によってカーボンコストへの配慮を行っています。
ポリシー
ブログ
まとめ
各国政府が外交政策手段として制裁措置を取り続ける中、法的枠組みがグローバルインターネットをサポートする能力にどのような影響を与えているかについて、政策立案者がインターネットインフラストラクチャ企業から、引き続き耳を傾けることが重要であると考えています。ここでは、私たちが特定した重要な問題と、規制当局が、制裁の政策目標と、世界中の一般市民の自由なコミュニケーションの流れをサポートする必要性とのバランスを取るのに役立つ方法をいくつかご紹介します。
2022年2月24日、ロシアがウクライナに侵攻したとき、Cloudflareは、破壊的な可能性のあるサイバー攻撃を防止し、グローバルなインターネットの流れを維持するためのサービスを提供するために積極的に行動しました。インパクトウィーク中、現在の状況、Cloudflareのようなセキュリティ企業の役割、そしてこれまでの紛争から得た教訓について、最新情報を提供したいと思います。
2か月後:Mahsa Amini抗議中のイランでのインターネットの利用
9月16日、イランのヒジャブ着用義務法違反で逮捕された22歳のマフサ・アミニさんが拘留中に死亡したことがきっかけとなり、イランで一連の抗議行動が始まりました。抗議行動と市民の不安は今日まで続いています。しかし、その影響はイラン現地にとどまらず、内乱の影響は、イラン国内のインターネットの利用状況にも表れています。
Cloudflareが提唱するより良いインターネットとはどのようなものか
今週は、Cloudflareの理念と、政策関与の背後にある私たちの理論を共有する絶好の機会になると考えました。その理由は、公共政策のアプローチの核心は、その行動や発言を通じて、企業がどのような存在であるかを反映させることにあるからです。また、私たちは企業として、政府が企業の仕組みを理解することや、社員が政府や法律家の仕組みを理解することを支援することに、真の価値があると信じています。
不正行為への対応に人権の枠組みを適用することは、どのような意味を持つのでしょうか?このあと詳しく説明しますが、私たちは、公正なプロセスへのアクセス、比例性 (権利への影響を最小限に抑えるために行動は慎重に調整されるべきであるという考え) 、透明性といった人権の概念を取り入れています。
このブログでは、私たちがそれに着目する理由、それは何なのか、何をするのか、誰に影響を与えるのか、なぜそれがオンラインコンテンツに対処する上で問題のある方法なのかといった、IPブロッキングについての議論に踏み込んでいます。
インパクト
ブログ
まとめ
当社のインパクトレポートは、より良いインターネットを構築する取り組み方法および環境、社会、およびガバナンスの優先事項に関する進捗状況を強調した年次サマリーです。
「HBCU Smart Cities Challenge」の支援への取り組み
「HBCUスマートシティチャレンジ」は、米国内のすべてのHBCUを対象に、現実の問題を解決するための技術的なソリューションを構築するよう求めています。
Cloudflareは、より良いインターネットの構築を支援することを使命としており、私たちが行うすべてに対して倫理と誠実さをもってこれを行うことを約束しています。このコミットメントは、私たち自身の行動を超え、私たちに代わって行動する第三者にも及びます。サプライヤー、リセラー、その他のパートナーを念頭に置いて具体的に策定された「第三者行動規範」を共有できることを嬉しく思います。
Cloudflareの17の「従業員リソースグループ」からの最新情報
このブログでは、17の従業員リソースグループ(ERG)の中から、最も新しいPersianflareを含むいくつかのストーリーを紹介します。
今後の展開は?
Impact Week 2022はこれにて終了となります。ですが、会話は続けていきましょう。ご感想をお聞かせください!
Cloudflareコミュニティをご訪問いただき、Impact Week 2022に関するお考えを共有していただいたり、Facebook、Twitter、LinkedIn、YouTubeで当社チームにお伝えいただければ幸いです。
また、上記の記事に関連したCloudflare TV番組を再視聴したい場合は、当社WebサイトのImpact Weekハブへアクセスしてください。