Cloudflare One : avis et fonctionnalités SASE

Découvrez en détail les fonctionnalités, les avantages, les inconvénients et les tarifs de Cloudflare One, une solution Secure Access Service Edge (SASE) destinée à sécuriser les ressources distantes.

Écrit par
Chad Kime
Chad Kime
Sep 25, 2023
8 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le produit SASE Cloudflare One s’appuie sur le backbone mondial éprouvé que Cloudflare a conçu pour ses produits de diffusion de contenu et de sécurité cloud. Comparé aux autres acteurs du secure access service edge (SASE), Cloudflare One peut être considéré comme la meilleure option pour débuter avec le SASE, grâce à son offre gratuite pour 50 utilisateurs ou moins.

Pour plus de détails, consultez les sections suivantes de cet avis :

Pour comparer Cloudflare One SASE à ses concurrents, consultez la liste complète des meilleures solutions SASE.

Qui est Cloudflare ?

Fondée en 2004, Cloudflare cherchait initialement à déterminer l’origine des courriers indésirables avant de se consacrer à la création d’un Internet meilleur et plus sûr. Cloudflare est devenue une société cotée en 2019, lors de son introduction à la Bourse de New York sous le symbole « NET ».

Cloudflare One

Cloudflare a lancé sa première offre SASE en octobre 2020 et continue d’ajouter des fonctionnalités et des capacités. Cloudflare One répond aux six capacités clés nécessaires pour faire partie de la catégorie SASE :

  1. Contrôle centralisé grâce à une console de gestion consolidée, Cloudflare for Teams, qui fournit une interface unique pour gérer les utilisateurs, les ressources et les politiques
  2. État du réseau surveillé grâce aux rapports, aux analyses et au contrôle intégrés de Cloudflare One network-as-a-service (NaaS) sur les problèmes de performance des opérations réseau, tels que le routage VPN et l’équilibrage de charge 
  3. Activité des utilisateurs surveillée ainsi que posture des appareils, à partir des outils tiers connectés de détection et de réponse sur les terminaux (EDR) (Tanium, Crowdstrike, etc.), de l’agent Cloudflare pour terminaux et de l’analyse facultative de la prévention des pertes de données (DLP) 
  4. Trafic inspecté et déchiffré grâce à une passerelle web sécurisée (SWG), à un pare-feu en tant que service (FWaaS) et à des fonctionnalités facultatives de sécurité des e-mails
  5. Accès contrôlé aux données et aux ressources selon l’utilisateur, l’appareil et les autorisations grâce à l’accès réseau Zero Trust (ZTNA), au courtier de sécurité d’accès au cloud (CASB) et aux fonctionnalités de sécurité du service de noms de domaine (DNS)
  6. Ressources cloud sécurisées telles que les applications, les sites web et les logiciels en tant que service (SaaS), grâce aux fonctionnalités FWaaS, CASB, SWG et ZTNA, ainsi qu’à l’isolation facultative du navigateur distant.
Advertisement

La solution SASE de Cloudflare se compose principalement des éléments suivants :

  • Magic Transit et le réseau Magic WAN network-as-a-service fournissent un accès réseau Zero Trust (ZTNA), l’accélération du trafic, la gestion du réseau et des applications, ainsi qu’une protection contre les attaques par déni de service distribué (DDoS)
  • Magic Firewall permet de définir des règles précises pour autoriser ou refuser le trafic entrant ou sortant du réseau
  • Cloudflare Gateway fournit un filtrage DNS récursif, une inspection du trafic et un navigateur Zero Trust entre n’importe quel utilisateur et n’importe quelle ressource
  • Isolation du navigateur Cloudflare (facultative) utilise des commandes de dessin légères pour afficher le contenu web sur les appareils locaux et exécuter le code dans un navigateur headless
  • Client Cloudflare WARP inspecte les terminaux et active des connexions WAN sécurisées pour les appareils fonctionnant sous Windows, macOS, iOS, Linux, Android et ChromeOS

Bien que ces différents composants soient disponibles séparément, la solution SASE Cloudflare One les regroupe tous au sein d’une même solution dotée d’un contrôleur SaaS centralisé unique.

Tarifs et déploiement

Cloudflare One est disponible selon trois formules tarifaires : gratuite, à l’usage et contractuelle. 

Offre gratuite Cloudflare One

Les trois formules incluent le package SASE de base pour connecter les utilisateurs et les ressources en toute sécurité. L’offre gratuite comprend le logiciel de connecteur d’applications, le logiciel client pour appareils (agent), le ZTNA, le SWG et le CASB en ligne.

La formule la moins chère de Cloudflare One prend en charge un maximum de 50 utilisateurs, 24 heures de journalisation de l’activité et jusqu’à trois emplacements réseau pour le filtrage DNS des bureaux. Pour l’assistance technique, l’organisation doit s’appuyer sur le forum communautaire.

Advertisement

Formule Cloudflare One à l’usage (7–17 dollars par utilisateur)

Cette formule commence à 7 dollars par utilisateur et par mois et est facturée mensuellement. Le passage à la formule à l’usage supprime toute limite du nombre d’utilisateurs et fournit 30 jours de journalisation de l’activité ainsi que 20 emplacements réseau de filtrage DNS pour les bureaux. Les clients de cette formule bénéficient d’une assistance par e-mail et par chat, avec un délai de réponse de quatre heures. 

Pour 10 dollars supplémentaires par utilisateur (17 dollars par utilisateur au total), Cloudflare ajoute également la possibilité d’isoler le navigateur distant. Cette fonctionnalité héberge toutes les activités professionnelles dans un environnement virtuel isolé du terminal, afin de renforcer le contrôle des données et la protection contre les logiciels malveillants.

Formule Cloudflare One contractuelle (tarification personnalisée)

Le passage à une solution SASE contractuelle entraîne une tarification personnalisée facturée annuellement. Cette formule n’impose aucune limite au nombre d’utilisateurs ; les clients bénéficient d’une journalisation de l’activité allant jusqu’à six mois et peuvent activer jusqu’à 250 emplacements réseau pour le filtrage DNS des bureaux. L’assistance est automatiquement améliorée avec une assistance prioritaire par téléphone, e-mail et chat, et un premier délai de réponse d’une heure.

Les clients de cette formule bénéficient de Logpush vers des outils de gestion des informations et des événements de sécurité (SIEM) ou vers un stockage cloud, ainsi que de l’authentification mTLS par certificat pour les appareils de l’Internet des objets (IoT). Il est également possible d’ajouter des fonctionnalités telles que l’isolation du navigateur distant, le CASB multimode, la sécurité des e-mails cloud, des adresses IP de sortie dédiées et le DLP.

Advertisement

Fonctionnalités

  • Fonctionnalités SASE complètes, notamment le contrôle centralisé, la surveillance de l’activité des utilisateurs, l’inspection et le déchiffrement du trafic, le contrôle des accès, la sécurisation des ressources cloud et la surveillance de l’état du réseau ainsi que le contrôle des opérations 
  • Backbone privé avec plus de 200 points d’accès dans plus de 100 pays
  • Garantie de disponibilité à 100 % dans l’accord de niveau de service (SLA), avec une capacité réseau de 67 Tbit/s
  • Intégration de plusieurs fournisseurs d’identité permettant de confirmer l’identité des utilisateurs de différentes façons
  • Posture de sécurité des appareils vérifiée et fonctionnalités contextuelles intégrées à toutes les formules SASE
  • Création facile de règles depuis le tableau de bord de contrôle ou via des API
  • Option d’accès sans client pour les applications web et le protocole SSH dans le navigateur sur les appareils qui ne sont pas sous le contrôle de l’entreprise
  • Options de filtrage DNS récursif via des clients pour appareils ou des routeurs pour des emplacements spécifiques (politiques au niveau du réseau pour les sites physiques)
  • Détection du Shadow IT intégrée à toutes les formules du service
  • Masquage des journaux contenant des informations personnelles pour dissimuler les informations personnelles identifiables (PII) dans les journaux de sécurité, disponible dans la formule personnalisée
  • Déploiement géré et auto-inscription via des outils MDM ou un accès direct à Cloudflare
  • FedRAMP Moderate Autorisation de l’agence maintenue pour les solutions de performance, de sécurité et Zero Trust
  • Sécurité et conformité certifiées pour SOC 2 Type II et PCI DSS 3.2.1, ainsi que plusieurs autres normes
  • Systèmes d’exploitation pris en charge par l’agent notamment Windows, macOS, iOS, Android, Linux et même ChromeOS

Avantages

  • ZTNA par défaut s’appliquant à l’ensemble du trafic, des utilisateurs et des appareils 
  • Cohérence à 100 % avec toutes les fonctionnalités disponibles dans toutes les formules et depuis tous les emplacements 
  • Tunneling fractionné pris en charge 
  • Protection DDoS de premier ordre grâce à diverses fonctionnalités de pare-feu en tant que service intégrées à Magic Transit network-as-a-service, lui-même intégré au produit SASE
  • Prise en charge directe des conteneurs via des connexions tunnel
  • Automatisation robuste pour le routage du trafic et la protection contre les attaques par déni de service distribué (DDoS)
  • Isolation de l’IoT via Magic Transit network-as-a-service pour protéger l’IoT et les autres ressources réseau contre les attaques
  • Connexions réseau physiques directes vers les points de présence de Cloudflare, prises en charge en plus des connexions tunnel vers le réseau de Cloudflare
  • Offre gratuite robuste pour jusqu’à 50 utilisateurs
Advertisement

Inconvénients

  • Les erreurs 520 et les erreurs d’API peuvent être renvoyées à la place de messages d’erreur explicites, ce qui complique le dépannage
  • Absence de contrôles réseau directs que les responsables d’un réseau étendu défini par logiciel (SD-WAN) peuvent avoir l’habitude de gérer directement
  • Absence de notifications par e-mail souhaitées par certains clients en cas de violation des règles
  • Davantage d’intégrations tierces souhaitées par les clients pour la vérification de la posture des appareils
  • Améliorations des fonctionnalités demandées par les clients qui les comparent à celles de fournisseurs de CASB et de pare-feu mieux établis

Alternatives à Cloudflare One

Les clients attirés par Cloudflare One ont probablement besoin de solutions simples, faciles à installer et à mettre en œuvre, et disposent vraisemblablement d’investissements limités dans une infrastructure SD-WAN. Voici les principaux concurrents de Cloudflare One à prendre en compte :

  • Barracuda SecureEdge: Les entreprises que les exigences d’installation matérielle n’intimident pas peuvent opter pour la solide marque Barracuda et l’intégration d’une sécurité des e-mails de premier ordre à son offre SASE 
  • Cato SASE Cloud: Les entreprises qui pourraient avoir besoin de davantage d’aide pour l’installation préféreront peut-être les options de service complet proposées par la solution cloud-native, mais moins connue, de Cato Networks
Advertisement

Comment nous avons évalué Cloudflare One

Cloudflare One est noté et classé face à sept autres concurrents SASE dans notre article sur les meilleurs fournisseurs SASE. Cet article explique le classement général ; nous présentons ici les détails propres à Cloudflare One :

  • Note globale : 4,23 / 5 (n° 1)
  • Informations sur les licences : 3,55 sur 5 critères possibles
  • Surveillance et gestion : 7 sur 7 critères possibles (n° 1)
  • Contrôle des ressources : 4 sur 4 critères possibles (ex æquo pour la 1re place)
  • Mise en œuvre et administration : 3,9 sur 5 critères possibles
  • Assistance client : 2,56 sur 4 critères possibles

Cloudflare est le seul fournisseur SASE majeur à publier ses tarifs. Cette transparence et la relative simplicité de ses offres d’entrée de gamme permettent à Cloudflare One d’obtenir de très bonnes notes dans les catégories Informations sur les licences et Mise en œuvre et administration. Cloudflare se distingue également par l’accès réseau Zero Trust par défaut, l’isolation de l’IoT, ainsi que par ses contrôles automatisés du trafic et ses fonctionnalités anti-DDoS. 

En bref : idéal pour débuter avec le SASE

Les entreprises disposant de solutions SD-WAN et CASB déjà établies ne trouveront peut-être pas le nombre d’options qu’elles recherchent. En revanche, les entreprises qui souhaitent sécuriser des utilisateurs distants pour la première fois seront certainement satisfaites des fonctionnalités proposées dans les formules inférieures.

Les petites entreprises de moins de 50 personnes, les organisations comptant peu de collaborateurs distants (sites de production, hôpitaux, etc.) et les entreprises qui souhaitent simplement tester le SASE devraient envisager l’offre gratuite de Cloudflare. À mesure que les entreprises se développent, les fonctionnalités robustes des formules supérieures de Cloudflare favoriseront leur croissance et leur expansion futures sans compromettre la sécurité ni les fonctionnalités SASE.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.