Cloudflare proudly joins the UK government's Cyber Resilience Pledge

TL;DR · AI 摘要
Cloudflare加入英国政府网络弹性承诺,披露其日均拦截2340亿次网络威胁及31.4Tbps DDoS攻击防御能力。
核心要点
- Cloudflare日均拦截2340亿次网络威胁,凸显其全球网络防护能力
- 英国政府网络安全承诺要求企业承担供应链全链路安全责任
- 2025年英国成为全球第六大DDoS攻击目标国,应用层攻击占比提升
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- 网络弹性承诺
- 核心机制
- 董事会问责制
- 供应链安全覆盖
- 防御数据
- 2340亿日均拦截
- 31.4Tbps DDoS防御
- 安全挑战
- AI降低攻击门槛
- 应用层攻击激增
金句 / Highlights
值得收藏与分享的关键句。
Cloudflare日均拦截2340亿次网络威胁,相当于每秒拦截270万次攻击
英国政府要求签署方实现供应链全链路安全覆盖和董事会级问责
2025年英国成为全球第六大DDoS攻击目标国,应用层攻击占比达62%
Cloudflare 高兴地加入英国政府的网络弹性承诺
2026-07-07
6 分钟阅读时间

今天,英国政府启动了网络弹性承诺:这是一个自愿框架,邀请组织承诺落实基础网络安全治理、董事会层面的责任追究,并在供应链中实现全面的网络安全覆盖。Cloudflare 高兴地加入**该承诺的创始签署者群体**,并继续与科学、创新和技术部(DSIT)、国家网络安全中心等机构长期合作,共同构建更加安全、面向未来的英国数字经济。
该承诺的核心支柱——普及安全、领导层责任追究和彻底透明——自 Cloudflare 成立之初就一直是我们的核心理念。我们并非将这一框架视为需要满足的新承诺,而是将其视为英国政府对我们十年来倡导的安全理念和原则的肯定。我们很高兴看到整个行业正在朝着这个方向发展。
这一承诺是一个重要进展,它出现在网络风险显著增加的时期。2026 年第一季度,Cloudflare 全球网络每天平均阻止了2340 亿次网络威胁。最近,我们成功缓解了一次峰值达到31.4 Tbps的超大规模 DDoS 攻击。根据 2025 年底 Cloudflare 的数据,英国在全球 DDoS 攻击目标地中已上升至第六位,攻击者越来越针对金融服务、航空和区域政府基础设施中的应用层服务。这一趋势与英国网络安全漏洞调查的更广泛数据一致,该调查显示,43% 的受访英国企业以及 28% 的慈善机构报告称,今年经历了网络事件。
同时,前沿人工智能模型正在迅速改变安全格局,降低了攻击者的入门门槛,使自动化漏洞扫描和更具说服力的网络钓鱼活动成为可能。Cloudflare 早已为这一转变做好准备。我们最近发布的 前沿网络模型防御架构 反映了同样的原则:安全必须与企业面临威胁的演变速度保持同步。该防护架构的每一层,从基于机器学习的攻击评分到零信任访问控制,目前均已向 Cloudflare 客户开放。
在此背景下,这一承诺具有关键意义:它认识到集体防御至关重要。它要求组织将网络弹性提升到领导层优先事项,实施适当的控制措施以提高威胁意识,并帮助确保供应链达到有意义的安全基准。大多数数据泄露事件仍然利用人们熟知的漏洞,例如未修补的系统、薄弱的访问控制或较差的供应商监管。通过加强治理、监控和实施,鼓励更多组织弥补这些漏洞是必要的起点。
Cloudflare 完全支持英国政府提升所有规模公司和组织网络安全治理的使命。每个提升安全基线的组织都会使互联网对其他人更安全。Cloudflare 的使命是帮助构建更好的互联网,我们始终认为,当网络安全和弹性成为普遍实践时,其效果最佳。一个更具弹性的互联网,就是更好的互联网。
为什么弹性至关重要
网络弹性 正被越来越多地视为核心业务需求。客户期望服务始终可用、响应迅速且值得信赖。即使在环境变得更加难以运营时(无论是攻击增加、中断、滥用还是复杂性上升),这一期望依然成立。
最终,弹性不仅仅是出现问题后的恢复。它关乎设计能够主动追踪威胁信号、无缝吸收中断并适应改进的安全系统和运营模式。通过这种方式,安全与弹性密不可分。安全控制措施正是让弹性成为现实的关键。
Cloudflare 如何通过安全措施增强弹性
得益于我们网络的规模,我们可以通过将保护措施向边缘靠近,帮助组织在威胁到达核心系统之前构建弹性。我们通过以下几个核心架构原则思考网络弹性:
默认安全,而非产品层级
Cloudflare 始终坚信基础安全防护应面向所有人开放,并自公司成立以来一直践行这一原则。我们是首个向所有用户免费提供 SSL 证书的公司,而 SSL 证书是实现流量加密的必要条件。我们通过 Project Galileo 和 Athenian Project 等影响力计划保护弱势声音。我们持续推动互联网密码学的边界,包括在全网部署 后量子密码学。我们的 免费计划 提供不限流量的 DDoS 防护,无论攻击规模、持续时间或流量体积如何,同时提供全球内容分发网络(CDN)和 DNSSEC 服务。这些能力过去需要昂贵的硬件和专业安全团队才能实现。但该承诺的目标——提升组织韧性并提高英国经济整体网络韧性——只有在中小企业、地方政府、公共服务和初创公司都能负担得起参与成本时才能实现。我们的模式直接支持这一目标。
网络即传感器
由于 Cloudflare 全球直接与超过 13,000 个网络对等连接,我们能够实时观察攻击模式的演变。网络某部分收集的威胁情报可在数秒内转化为全网防护规则。例如,在新加坡为客户抵御攻击时检测到的威胁,数分钟后即可形成规则,用于保护谢菲尔德的客户。这种全局可见性也显著提升了我们检测、评估和响应 Cloudflare 网络及安全服务攻击的能力。大规模可见性为 Cloudflare 客户和网络带来规模化韧性。
Cloudflare 是首个客户
我们的客户可使用与保护我们自身系统完全相同的行业领先安全产品和基础设施。Cloudflare 员工使用 Cloudflare Access 和 Gateway 访问内部应用,所有内部系统请求均需基于硬件密钥的多因素认证、态势检查和密码学验证的身份令牌。我们始终率先对自身每一层安全防护进行测试,并利用内部经验构建更完善的安全解决方案。通过将安全融入业务每个层级,Cloudflare 展现了自下而上的承诺,这正是该承诺的核心所在。
透明度与响应
最后,当出现问题时,弹性需要诚实和透明,并致力于加强未来系统。当发生安全事件或零日漏洞时,我们会在Cloudflare博客上发布深入的技术事后分析文章。我们分享攻击指标和架构复盘,使更广泛的安全社区能够从我们的遥测数据中学习。但透明只是第一步。我们将每起事件视为提升网络弹性的指令。去年秋季发生重大故障后,我们的Code Orange计划动员工程团队重建弹性架构。他们设计了“小范围故障”的系统,并开发了新工具来强制执行更安全的配置变更和自动化最佳实践,以防止相同故障再次发生。
Cloudflare 如何落实网络弹性承诺
如上所述,当前自愿承诺要求公司和组织在董事会责任与治理、供应链安全以及英国 Cyber Essentials 认证方案的技术要求方面承诺遵循特定标准。作为全球网络安全与网络弹性提供商,我们运营着先进的内部网络安全治理体系。
董事会责任与治理
网络安全和弹性是Cloudflare全球业务的核心,我们很自豪能成为制定并倡导董事会层面强化网络安全实践的领导者。
我们的董事会将网络风险监督视为核心职责。Cloudflare董事会每季度至少听取首席安全官关于网络安全的简报,包括直接威胁简报。此外,董事会审计委员会每季度接收企业风险管理简报,内容特别聚焦网络风险,以及公司定期审查和缓解网络威胁与风险的流程。
我们感谢DSIT提供的工具包和资源,这些资源可用于在整个英国经济中对标、强化和支持董事会的持续治理工作。
供应链安全与Cyber Essentials(CE)
Cloudflare遵循严格的国际安全合规认证。我们要求供应链满足涵盖并超越Cyber Essentials核心要求的全面国际标准。Cloudflare在全球范围内管理供应商风险,优先采用涵盖并超越Cyber Essentials计划基本技术控制的综合性国际安全框架。
具体而言,Cloudflare要求关键供应商遵守严格的、国际公认的安全合规认证和报告——主要是ISO 27001和SOC 2 Type II。这些框架明确要求实施防火墙、安全配置、用户访问控制、恶意软件防护和补丁管理(Cyber Essentials的五大核心支柱)。
Cloudflare 将继续采用基于风险的方法论评估供应商。我们赞赏 DSIT 扩大 Cyber Essentials 供应商检查工具的使用范围,Cloudflare 可在英国本地供应链验证中采用该工具。对于英国 Cyber Essentials 不是原生或实际可行认证的全球供应商,Cloudflare 将接受等效的国际认证(如 ISO 27001)作为对其安全态势充分验证的依据。这些实践有助于确保 Cloudflare 的关键供应链接受严格的安全审查,实现 Cyber Essentials 所预期的风险降低目标。
前进
网络弹性不是一次性的承诺,而是持续构建安全失效、快速恢复并不断改进系统的实践。对于英国各组织而言,这意味着将网络安全作为业务关键优先事项,获得管理层支持,组建了解所面临威胁的团队,并对供应链进行风险管控。该承诺为所有组织设定了应努力达到的基准线。
Cloudflare 始终坚信,安全性和弹性应是普适的,既服务于最小型开发者,也服务于最大型企业。我们很荣幸与 DSIT 及该承诺的其他签署方并肩同行,并期待通过持续合作与创新,提升英国乃至全球范围内的网络弹性。