Cloudflare One SASE: Test und Funktionen

Entdecken Sie die Funktionen, Vor- und Nachteile sowie die Preise von Cloudflare One, einer Secure-Access-Service-Edge-(SASE)-Lösung zur detaillierten Absicherung von Remote-Ressourcen.

Verfasst von
Chad Kime
Chad Kime
Sep 25, 2023
6 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Das SASE-Produkt Cloudflare One baut auf dem etablierten globalen Backbone auf, den Cloudflare für seine Produkte zur Inhaltsbereitstellung und Cloud-Sicherheit entwickelt hat. Im Vergleich zu anderen Anbietern von Secure Access Service Edge (SASE) kann Cloudflare One dank seines kostenlosen Tarifs für bis zu 50 Benutzer als beste Option für den Einstieg in SASE gelten.

Weitere Einzelheiten finden Sie in den folgenden Abschnitten dieses Tests:

Um Cloudflare One mit der Konkurrenz zu vergleichen, sehen Sie sich die vollständige Liste der besten SASE-Lösungen.

Wer ist Cloudflare?

Cloudflare wurde 2004 gegründet und wollte zunächst die Quelle von E-Mail-Spam ermitteln. Danach widmete sich das Unternehmen dem Aufbau eines besseren und sichereren Internets. 2019 wurde Cloudflare zu einem börsennotierten Unternehmen, als es an der NYSE unter dem Börsenkürzel „NET“ gelistet wurde.

Cloudflare One

Cloudflare veröffentlichte sein erstes SASE-Angebot im Oktober 2020 und erweitert es kontinuierlich um neue Funktionen und Möglichkeiten. Cloudflare One erfüllt die sechs zentralen Fähigkeiten, die erforderlich sind, um zur SASE-Kategorie zu zählen:

  1. Zentralisierte Steuerung über eine konsolidierte Verwaltungskonsole, Cloudflare for Teams, die eine einheitliche Oberfläche zur Verwaltung von Benutzern, Ressourcen und Richtlinien bietet
  2. Überwachter Netzwerkstatus über die integrierten Netzwerk-as-a-Service-(NaaS)-Berichte von Cloudflare One sowie Analysen und Kontrolle über Probleme bei der Leistung des Netzwerkbetriebs, etwa VPN-Routing und Lastverteilung
  3. Überwachte Benutzeraktivitäten und Gerätezustände aus verbundenen Drittanbieter-Tools zur Erkennung und Reaktion auf Endgeräten (EDR) (Tanium, Crowdstrike usw.), dem Cloudflare-Endpoint-Agenten und der optionalen Analyse zur Verhinderung von Datenverlust (DLP)
  4. Geprüfter und entschlüsselter Datenverkehr über integrierte Secure Web Gateway (SWG), Firewall-as-a-Service (FWaaS) und optionale Funktionen zur E-Mail-Sicherheit
  5. Kontrollierter Zugriff auf Daten und Ressourcen auf Grundlage von Benutzer, Gerät und Berechtigungen durch Zero-Trust-Netzwerkzugriff (ZTNA), einen Cloud Access Security Broker (CASB) und Domain Name Service-(DNS)-Sicherheitsfunktionen
  6. Abgesicherte cloudbasierte Ressourcen wie Anwendungen, Websites und Software-as-a-Service-(SaaS)-Dienste durch FWaaS-, CASB-, SWG- und ZTNA-Funktionen sowie optionale Remote-Browser-Isolierung.
Advertisement

Die SASE-Lösung von Cloudflare besteht im Wesentlichen aus den folgenden Komponenten:

  • Magic Transit und das Magic-WAN-Netzwerk-as-a-Service bieten Zero-Trust-Netzwerkzugriff (ZTNA), Datenverkehrsbeschleunigung, Netzwerk- und Anwendungsverwaltung sowie Schutz vor Distributed Denial of Service (DDoS)
  • Magic Firewall ermöglicht granulare Regeln, um Datenverkehr in das Netzwerk hinein oder aus ihm heraus zuzulassen oder zu blockieren
  • Cloudflare Gateway bietet rekursive DNS-Filterung, Datenverkehrsprüfung und einen Zero-Trust-Browser zwischen beliebigen Benutzern und Ressourcen
  • Cloudflare-Browser-Isolierung (optional) verwendet leichtgewichtige Zeichenbefehle, um Webinhalte auf lokalen Geräten anzuzeigen und Code in einem Headless-Browser auszuführen
  • Cloudflare-WARP-Client prüft Endgeräte und ermöglicht sichere WAN-Verbindungen für Geräte mit Windows, macOS, iOS, Linux, Android und ChromeOS

Obwohl diese verschiedenen Komponenten auch separat verfügbar sind, bündelt die SASE-Lösung Cloudflare One alle Komponenten in einer einzigen Lösung mit einer zentralen SaaS-Steuerung.

Preise und Bereitstellung

Cloudflare One ist in drei Tarifstufen erhältlich: kostenlos, nutzungsabhängig und als Vertragstarif.

Kostenloser Tarif von Cloudflare One

Alle drei Tarifstufen umfassen das grundlegende SASE-Paket zur sicheren Verbindung von Benutzern und Ressourcen. Der kostenlose Tarif beinhaltet Software für Anwendungs-Connectoren, Client-Software (Agenten) für Geräte, ZTNA, SWG und Inline-CASB.

Die niedrigste Tarifstufe von Cloudflare One unterstützt maximal 50 Benutzer, protokolliert Aktivitäten 24 Stunden lang und bietet bis zu drei Netzwerkstandorte für die DNS-Filterung in Büros. Für technischen Support muss die Organisation auf den Support im Community-Forum zurückgreifen.

Advertisement

Nutzungsabhängiger Tarif von Cloudflare One (7–17 US-Dollar pro Benutzer)

Dieser Tarif beginnt bei 7 US-Dollar pro Benutzer und Monat und wird monatlich abgerechnet. Durch den Wechsel zum nutzungsabhängigen Tarif entfällt die Begrenzung der Benutzerzahl. Außerdem stehen 30 Tage Aktivitätsprotokollierung und 20 Netzwerkstandorte für die DNS-Filterung in Büros zur Verfügung. Kunden dieses Tarifs erhalten Support per E-Mail und Chat mit einer Antwortzeit von vier Stunden.

Für zusätzlich 10 US-Dollar pro Benutzer (insgesamt 17 US-Dollar pro Benutzer) ergänzt Cloudflare außerdem die Option zur Remote-Browser-Isolierung. Dabei werden sämtliche Arbeitsaktivitäten in einer virtuellen Umgebung ausgeführt, die vom Endgerät isoliert ist, um eine strengere Datenkontrolle und besseren Schutz vor Malware zu gewährleisten.

Vertragstarif von Cloudflare One (individuelle Preise)

Der Wechsel zu einer SASE-Lösung mit Vertragstarif führt zu individuell festgelegten Preisen mit jährlicher Abrechnung. In dieser Tarifstufe gibt es keine Begrenzung der Benutzerzahl. Kunden profitieren von einer Aktivitätsprotokollierung von bis zu sechs Monaten und können bis zu 250 Netzwerkstandorte für die DNS-Filterung in Büros aktivieren. Der Support wird automatisch auf priorisierten Telefon-, E-Mail- und Chat-Support mit einer ersten Antwortzeit von einer Stunde hochgestuft.

Kunden dieser Tarifstufe erhalten Logpush für Security-Information-and-Event-Management-(SIEM)-Tools oder Cloud-Speicher sowie eine zertifikatsbasierte mTLS-Authentifizierung für Geräte des Internets der Dinge (IoT). Zusätzlich lassen sich Funktionen wie Remote-Browser-Isolierung, Multi-Mode-CASB, Cloud-E-Mail-Sicherheit, dedizierte Egress-IP-Adressen und DLP hinzufügen.

Advertisement

Funktionen

  • Vollständige SASE-Funktionen, darunter zentralisierte Steuerung, überwachte Benutzeraktivitäten, geprüfter und entschlüsselter Datenverkehr, kontrollierter Zugriff, abgesicherte cloudbasierte Ressourcen sowie überwachter Netzwerkstatus und Betriebskontrolle 
  • Privater Backbone mit mehr als 200 Zugangspunkten in über 100 Ländern
  • 100-prozentige Verfügbarkeitsgarantie im Service Level Agreement (SLA) mit einer Netzwerkkapazität von 67 Tbit/s
  • Integration mehrerer Identitätsanbieter ermöglicht verschiedene Möglichkeiten zur Bestätigung von Benutzern
  • Überprüfter Gerätesicherheitsstatus und kontextbezogene Funktionen in allen SASE-Tarifstufen
  • Regeln einfach erstellen über das Steuerungs-Dashboard oder APIs
  • Option für zugriffslosen Client für Webanwendungen und browserbasiertes SSH auf Geräten, die nicht unter der Kontrolle des Unternehmens stehen
  • Optionen für rekursive DNS-Filterung über Geräte-Clients oder Router für bestimmte Standorte (Richtlinien auf Netzwerkebene für physische Standorte)
  • Erkennung von Schatten-IT in allen Servicetarifen integriert
  • Redaktion von PII in Protokollen zur Verschleierung personenbezogener Daten (PII) in Sicherheitsprotokollen ist im Custom-Tarif verfügbar
  • Verwaltete Bereitstellung und Selbstregistrierung über MDM-Tools oder direkten Zugriff auf Cloudflare
  • FedRAMP Moderate – behördliche Autorisierung für Leistungs-, Sicherheits- und Zero-Trust-Lösungen
  • Zertifizierte Sicherheit und Compliance für SOC 2 Type II, PCI DSS 3.2.1 und mehrere weitere Standards
  • Agenten-Betriebssysteme umfassen Windows, macOS, iOS, Android, Linux und sogar ChromeOS

Vorteile

  • ZTNA standardmäßig gilt für sämtlichen Datenverkehr, alle Benutzer und Geräte
  • 100-prozentige Konsistenz mit allen Funktionen für alle Tarifstufen an sämtlichen Standorten 
  • Split-Tunneling wird unterstützt
  • Hoch bewerteter DDoS-Schutz durch eine Vielzahl von FWaaS-Funktionen, die in das in das SASE-Produkt integrierte Magic-Transit-NaaS eingebaut sind
  • Direkte Containerunterstützung über Tunnelverbindungen
  • Robuste Automatisierung für das Routing des Datenverkehrs und Distributed Denial of Service (DDoS)-Schutz
  • IoT-Isolierung über das Magic-Transit-NaaS zum Schutz des IoT und anderer Netzwerkressourcen vor Angriffen
  • Physische Netzwerkverbindungen direkt zum PoP von Cloudflare werden zusätzlich zu Tunnelverbindungen zum Netzwerk von Cloudflare unterstützt
  • Robuster kostenloser Tarif für bis zu 50 Benutzer
Advertisement

Nachteile

  • 520-Fehler und API-Fehler können anstelle konkreter Fehlermeldungen gesendet werden, was die Fehlerbehebung erschwert
  • Keine direkten Netzwerksteuerungen, an die Besitzer eines Software-Defined Wide Area Network (SD-WAN) möglicherweise gewöhnt sind
  • Keine E-Mail-Benachrichtigungen, die sich einige Kunden bei Regelverstößen wünschen
  • Mehr Integrationen von Drittanbietern, die sich Kunden für die Überprüfung des Gerätestatus wünschen
  • Verbesserungen der Funktionen, die Kunden im Vergleich mit etablierteren CASB- und Firewall-Anbietern erwarten

Alternativen zu Cloudflare One

Kunden, die sich für Cloudflare One interessieren, benötigen wahrscheinlich einfache, leicht zu installierende und zu implementierende Lösungen und verfügen vermutlich nur über geringe Investitionen in SD-WAN-Infrastruktur. Zu den wichtigsten Wettbewerbern von Cloudflare One, die in Betracht kommen, gehören:

  • Barracuda SecureEdge: Organisationen, die keine Bedenken hinsichtlich der Anforderungen an die Hardwareinstallation haben, können sich für die starke Marke Barracuda und deren Integration erstklassiger E-Mail-Sicherheit in ihr SASE-Angebot entscheiden
  • Cato SASE Cloud: Organisationen, die möglicherweise mehr Unterstützung bei der Installation benötigen, bevorzugen vielleicht die umfassenden Serviceoptionen der cloudnativen, aber weniger bekannten Lösung von Cato Networks

So haben wir Cloudflare One bewertet

Cloudflare One wird im Vergleich mit sieben weiteren SASE-Wettbewerbern in unserem Artikel zu den besten SASE-Anbietern bewertet. Der Artikel erläutert die Gesamtrangliste. Hier stellen wir Details speziell zu Cloudflare One bereit:

  • Gesamtbewertung: 4,23 / 5 (Nr. 1)
  • Lizenzinformationen: 3,55 von 5 möglichen Kriterien
  • Überwachung und Verwaltung: 7 von 7 möglichen Kriterien (Nr. 1)
  • Ressourcenkontrolle: 4 von 4 möglichen Kriterien (Gleichstand auf Platz 1)
  • Implementierung und Administration: 3,9 von 5 möglichen Kriterien
  • Kundensupport: 2,56 von 4 möglichen Kriterien

Cloudflare ist der einzige führende SASE-Anbieter, der Preise veröffentlicht. Diese Transparenz und die relative Einfachheit der Angebote der niedrigsten Tarifstufe verhelfen Cloudflare One zu guten Bewertungen in den Kategorien Lizenzinformationen sowie Implementierung und Administration. Cloudflare zeichnet sich außerdem durch standardmäßiges ZTNA, IoT-Isolierung sowie automatisierte Datenverkehrssteuerung und Anti-DDoS-Funktionen aus.

Advertisement

Fazit: Am besten für den SASE-Einstieg geeignet

Organisationen mit etablierten SD-WAN- und CASB-Lösungen finden möglicherweise nicht die gewünschte Anzahl an Optionen. Organisationen, die erstmals Remote-Benutzer absichern möchten, werden mit den Funktionen der unteren Tarifstufen jedoch sicherlich zufrieden sein.

Kleine Unternehmen mit weniger als 50 Mitarbeitern, Organisationen mit einer kleinen Zahl an Remote-Mitarbeitern (z. B. in der Fertigung oder in Krankenhäusern) sowie Unternehmen, die SASE einfach ausprobieren möchten, sollten den kostenlosen Tarif von Cloudflare in Betracht ziehen. Wenn Unternehmen wachsen, unterstützen die leistungsstarken Funktionen der höheren Tarifstufen von Cloudflare künftiges Wachstum und Expansion, ohne Sicherheit oder SASE-Funktionen zu beeinträchtigen.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.