{"id":1045,"date":"2026-06-12T17:14:43","date_gmt":"2026-06-12T20:14:43","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/12\/cloudflare-gateway-lancamento-do-filtro-dnshttp-com-ia-zero\/"},"modified":"2026-06-12T17:14:43","modified_gmt":"2026-06-12T20:14:43","slug":"cloudflare-gateway-lancamento-do-filtro-dnshttp-com-ia-zero","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/12\/cloudflare-gateway-lancamento-do-filtro-dnshttp-com-ia-zero\/","title":{"rendered":"Cloudflare Gateway: Lan\u00e7amento do Filtro DNS\/HTTP com IA Zero Trust"},"content":{"rendered":"<p>O ecossistema de seguran\u00e7a perimetral est\u00e1 em plena transforma\u00e7\u00e3o. Desde 2025, o conceito de <strong>Zero Trust SASE<\/strong> deixou de ser tend\u00eancia para se tornar exig\u00eancia em contratos corporativos, especialmente no Brasil, onde a <strong>LGPD<\/strong> e a crescente sofistica\u00e7\u00e3o de ataques cibern\u00e9ticos pressionam equipes de TI a adotar solu\u00e7\u00f5es nativas de borda. O <strong>Cloudflare Gateway lan\u00e7amento<\/strong> representa o pr\u00f3ximo salto na plataforma <strong>Cloudflare One<\/strong>: a capacidade de filtrar tr\u00e1fego <strong>DNS<\/strong> e <strong>HTTP<\/strong> diretamente na borda da rede, com intelig\u00eancia artificial e threat intelligence em tempo real. Neste post, vamos dissecar o que mudou, como configurar e por que essa atualiza\u00e7\u00e3o \u00e9 fundamental para empresas brasileiras que buscam consolidar <strong>CDN global<\/strong>, seguran\u00e7a de aplica\u00e7\u00f5es e controle de acesso em uma \u00fanica plataforma.<\/p>\n<p>Com mais de 300 cidades em 100 pa\u00edses e 1 em cada 5 requisi\u00e7\u00f5es HTTP da internet passando por seus PoPs, a <strong>Cloudflare<\/strong> (NYSE: NET) j\u00e1 \u00e9 a maior rede de borda do planeta \u2014 superando <strong>Akamai<\/strong>, <strong>Fastly<\/strong> e <strong>AWS CloudFront<\/strong> em cobertura e performance. Agora, com o <strong>Cloudflare Gateway lan\u00e7amento<\/strong>, a empresa integra capacidades de <strong>Data Loss Prevention (DLP)<\/strong> com t\u00f3picos personalizados para IA, filtragem de amea\u00e7as em tempo real com <strong>Cloudforce One<\/strong> e suporte a origens privadas via <strong>IPsec<\/strong> e <strong>GRE<\/strong>. Para desenvolvedores e engenheiros de infraestrutura, o que antes exigia appliances f\u00edsicos, proxies complexos ou m\u00faltiplas licen\u00e7as, agora cabe em uma pol\u00edtica centralizada no dashboard.<\/p>\n<p>Neste artigo t\u00e9cnico, abordaremos:<\/p>\n<ol>\n<li>O que mudou com o <strong>Cloudflare Gateway lan\u00e7amento<\/strong> \u2014 funcionalidades nucleares<\/li>\n<li>Como a <strong>DLP com IA<\/strong> funciona para prevenir vazamento de dados em prompts de <strong>ChatGPT<\/strong>, <strong>Gemini<\/strong> e <strong>Claude<\/strong><\/li>\n<li>Integra\u00e7\u00e3o com <strong>WAF<\/strong> para bloquear amea\u00e7as de atores espec\u00edficos<\/li>\n<li>Roteamento de tr\u00e1fego p\u00fablico para origens privadas sem <strong>VPN<\/strong><\/li>\n<li>Impacto regulat\u00f3rio e de lat\u00eancia para o mercado brasileiro<\/li>\n<li>Passo a passo de configura\u00e7\u00e3o no painel <strong>Zero Trust<\/strong><\/li>\n<li>An\u00e1lise comparativa com alternativas de mercado e recomenda\u00e7\u00e3o pr\u00e1tica com a <strong>JRT Technology Solutions<\/strong><\/li>\n<\/ol>\n<p>Ao final, voc\u00ea ter\u00e1 um roteiro claro para implementar o <strong>Cloudflare Gateway<\/strong> em sua empresa, reduzir riscos de seguran\u00e7a e melhorar a postura <strong>Zero Trust<\/strong> sem adicionar lat\u00eancia \u00e0 experi\u00eancia do usu\u00e1rio.<\/p>\n<h3>Cloudflare Gateway: O que mudou com o lan\u00e7amento de junho de 2026<\/h3>\n<p>O <strong>Cloudflare Gateway lan\u00e7amento<\/strong> de junho de 2026 n\u00e3o \u00e9 apenas uma atualiza\u00e7\u00e3o incremental. Trata-se de uma revis\u00e3o profunda na camada de <strong>filtragem de conte\u00fado<\/strong> e <strong>prote\u00e7\u00e3o contra amea\u00e7as<\/strong> da plataforma <strong>Cloudflare One<\/strong>. As novidades anunciadas no <strong>The Cloudflare Blog<\/strong> nesta sexta-feira, 12 de junho de 2026, incluem tr\u00eas eixos principais: (1) <strong>DLP com t\u00f3picos personalizados para IA<\/strong>, permitindo detectar vazamento de dados propriet\u00e1rios em intera\u00e7\u00f5es com <strong>chatbots<\/strong>; (2) <strong>integra\u00e7\u00e3o direta da threat intelligence do Cloudforce One<\/strong> no <strong>WAF<\/strong> via novos campos <code>cf.intel<\/code>; e (3) <strong>Application Services for Private Origins<\/strong>, que possibilita expor aplica\u00e7\u00f5es internas para a internet sem expor IPs p\u00fablicos ou instalar conectores.<\/p>\n<p>Essas capacidades transformam o <strong>Cloudflare Gateway<\/strong> de um simples filtro <strong>DNS<\/strong> (que j\u00e1 bloqueava dom\u00ednios maliciosos antes da resolu\u00e7\u00e3o) em um <strong>Secure Web Gateway (SWG)<\/strong> completo, com inspe\u00e7\u00e3o <strong>HTTP\/HTTPS<\/strong>, preven\u00e7\u00e3o de perda de dados e roteamento seguro para origens privadas. Para engenheiros de infraestrutura, isso significa que \u00e9 poss\u00edvel substituir <strong>Zscaler<\/strong>, <strong>Netskope<\/strong> ou <strong>Palo Alto Prisma Access<\/strong> por uma \u00fanica plataforma que j\u00e1 entrega <strong>CDN<\/strong>, <strong>WAF<\/strong> e <strong>Workers<\/strong>.<\/p>\n<p>Do ponto de vista de arquitetura, o <strong>Cloudflare Gateway<\/strong> opera em dois modos: <strong>DNS filtering<\/strong> (mais leve, bloqueia por dom\u00ednio) e <strong>HTTP filtering<\/strong> (inspe\u00e7\u00e3o profunda de tr\u00e1fego, com suporte a <strong>DLP<\/strong> e <strong>CASB<\/strong>). Com o lan\u00e7amento de hoje, o modo HTTP ganhou a capacidade de definir <strong>AI Prompt Topics<\/strong> personalizados, descritos em linguagem natural, que s\u00e3o avaliados contextualmente \u2014 n\u00e3o por palavras-chave \u2014 para identificar prompts que contenham informa\u00e7\u00f5es confidenciais, como roadmap de produtos, dados financeiros ou c\u00f3digo-fonte.<\/p>\n<h3>Arquitetura t\u00e9cnica: Como o novo Gateway filtra tr\u00e1fego com IA e threat intelligence<\/h3>\n<p>Para entender o <strong>Cloudflare Gateway lan\u00e7amento<\/strong> em detalhes, \u00e9 preciso mergulhar na arquitetura de processamento. O gateway utiliza o mesmo backbone <strong>Anycast<\/strong> da <strong>CDN<\/strong> da Cloudflare, garantindo que o tr\u00e1fego seja inspecionado no PoP mais pr\u00f3ximo do usu\u00e1rio. Quando um cliente <strong>WARP<\/strong> ou um roteador configurado faz uma requisi\u00e7\u00e3o <strong>DNS<\/strong> ou <strong>HTTP<\/strong>, a consulta passa por tr\u00eas est\u00e1gios:<\/p>\n<ul>\n<li><strong>Est\u00e1gio 1 \u2014 Resolu\u00e7\u00e3o DNS:<\/strong> O <strong>Cloudflare Gateway<\/strong> consulta sua base de intelig\u00eancia de amea\u00e7as (alimentada pelo <strong>Cloudforce One<\/strong> e por dados de mais de 50 milh\u00f5es de requisi\u00e7\u00f5es por segundo) e bloqueia dom\u00ednios categorizados como malware, phishing ou C2 antes mesmo de o dispositivo tentar se conectar.<\/li>\n<li><strong>Est\u00e1gio 2 \u2014 Inspe\u00e7\u00e3o HTTP\/HTTPS:<\/strong> Se o modo HTTP estiver ativo, o gateway descriptografa o tr\u00e1fego (com certificado pr\u00f3prio instalado nos endpoints), aplica pol\u00edticas <strong>DLP<\/strong> (incluindo os novos <strong>AI Prompt Topics<\/strong>), verifica o <strong>User Agent<\/strong> para identificar SDKs suspeitos e aplica regras <strong>WAF<\/strong> com base nos campos <code>cf.intel<\/code>.<\/li>\n<li><strong>Est\u00e1gio 3 \u2014 Roteamento para origens privadas:<\/strong> Com o recurso <strong>Application Services for Private Origins<\/strong> (beta fechado), o gateway pode ro tear o tr\u00e1fego inspecionado diretamente para servidores internos via <strong>IPsec<\/strong>, <strong>GRE<\/strong>, <strong>CNI<\/strong> ou <strong>Cloudflare Mesh<\/strong>, sem necessidade de IP p\u00fablico ou software adicional.<\/li>\n<\/ul>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#f6821f\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Aspecto<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Produto<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Cloudflare Gateway (SWG\/DLP) \u2014 componente do Cloudflare One SASE<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Disponibilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Business e Enterprise (HTTP filtering com DLP); Free\/Pro (DNS filtering b\u00e1sico)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Caso de uso principal<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Bloquear acesso a sites maliciosos, prevenir vazamento de dados em prompts de IA, expor apps internas com seguran\u00e7a<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Diferencial vs. alternativas<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Integra\u00e7\u00e3o nativa com CDN, Workers e WAF; DLP com IA contextual (n\u00e3o por regex); threat intelligence do Cloudforce One em tempo real; sem egress fees<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Como acessar<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Dashboard Zero Trust > Gateway > Policies; API REST e GraphQL<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Na pr\u00e1tica, isso significa que uma empresa brasileira que usa <strong>ChatGPT<\/strong> ou <strong>Google Gemini<\/strong> para suporte ao cliente pode, com o novo <strong>Cloudflare Gateway lan\u00e7amento<\/strong>, criar um t\u00f3pico personalizado chamado &#8220;Dados financeiros n\u00e3o p\u00fablicos&#8221; e bloquear automaticamente qualquer prompt que tente enviar valores de faturamento, CNPJs de clientes ou estrat\u00e9gias de pricing para o modelo de linguagem. O sistema n\u00e3o depende de palavras-chave \u2014 ele entende o contexto sem\u00e2ntico, o que reduz em mais de 80% os falsos positivos comparado com solu\u00e7\u00f5es baseadas em regex.<\/p>\n<h3>Por que importa: Impacto para desenvolvedores e empresas brasileiras<\/h3>\n<p>Para o engenheiro de infraestrutura que trabalha em uma empresa de m\u00e9dio ou grande porte no Brasil, o <strong>Cloudflare Gateway lan\u00e7amento<\/strong> resolve tr\u00eas dores cr\u00f4nicas:<\/p>\n<ol>\n<li><strong>Lat\u00eancia de seguran\u00e7a:<\/strong> Solu\u00e7\u00f5es tradicionais de SWG como <strong>Zscaler<\/strong> ou <strong>Netskope<\/strong> exigem que o tr\u00e1fego seja tunelado para datacenters espec\u00edficos, muitas vezes nos EUA ou Europa. Para um usu\u00e1rio em S\u00e3o Paulo, isso adiciona 80\u2013120ms de lat\u00eancia. O <strong>Cloudflare Gateway<\/strong> processa tudo nos PoPs do Brasil (S\u00e3o Paulo, Rio de Janeiro, Bras\u00edlia, Fortaleza), reduzindo a lat\u00eancia para menos de 10ms.<\/li>\n<li><strong>Complexidade de compliance LGPD:<\/strong> A <strong>ANPD<\/strong> (Autoridade Nacional de Prote\u00e7\u00e3o de Dados) tem intensificado a fiscaliza\u00e7\u00e3o. Com a <strong>DLP<\/strong> do gateway, \u00e9 poss\u00edvel garantir que dados pessoais (CPF, RG, endere\u00e7os) nunca saiam da rede corporativa em prompts de IA ou uploads para nuvem, gerando logs audit\u00e1veis para a autoridade.<\/li>\n<li><strong>Custo operacional:<\/strong> Em vez de manter appliances f\u00edsicos, licen\u00e7as de proxy e equipe dedicada para firewall de pr\u00f3xima gera\u00e7\u00e3o, a empresa pode consolidar tudo em uma \u00fanica plataforma, com faturamento previs\u00edvel e suporte 24\/7.<\/li>\n<\/ol>\n<p>Na <strong>JRT Technology Solutions<\/strong>, configuramos o <strong>Cloudflare Gateway<\/strong> para clientes dos setores financeiro, sa\u00fade e varejo. Um case recente: um banco digital brasileiro precisava bloquear o uso de <strong>Claude<\/strong> e <strong>Perplexity<\/strong> por funcion\u00e1rios do setor de cr\u00e9dito, que inadvertidamente estavam enviando dados de score de cr\u00e9dito para esses servi\u00e7os. Com a pol\u00edtica de <strong>AI Prompt Topics<\/strong> personalizada, criamos uma regra que bloqueia qualquer prompt contendo &#8220;score&#8221;, &#8220;CPF&#8221; ou &#8220;limite de cr\u00e9dito&#8221; em contexto, sem afetar o uso leg\u00edtimo do suporte. Em 48 horas, o banco eliminou o risco de vazamento.<\/p>\n<h3>Comparativo: Cloudflare Gateway vs. Zscaler, Netskope e Palo Alto<\/h3>\n<p>Embora o mercado de <strong>Secure Web Gateways<\/strong> seja dominado por <strong>Zscaler Internet Access (ZIA)<\/strong> e <strong>Netskope<\/strong>, o <strong>Cloudflare Gateway lan\u00e7amento<\/strong> traz vantagens estruturais. A tabela abaixo compara os tr\u00eas principais concorrentes com a nova vers\u00e3o do Cloudflare:<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#f6821f\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Caracter\u00edstica<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Cloudflare Gateway<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Zscaler ZIA<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Netskope<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">DLP com IA contextual<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Sim (t\u00f3picos customiz\u00e1veis em linguagem natural)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">N\u00e3o (regex e DLP cl\u00e1ssico)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">N\u00e3o (DLP com machine learning b\u00e1sico)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Threat intelligence em tempo real no WAF<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Sim (campos cf.intel)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Parcial (via API externa)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">N\u00e3o nativo<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Lat\u00eancia m\u00e9dia no Brasil<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">&lt;10ms (PoPs em SP, RJ, BS)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">80\u2013150ms (datacenters nos EUA)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">60\u2013120ms (datacenters nos EUA)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Custo (Enterprise\/1000 usu\u00e1rios)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">~$7\u201315\/usu\u00e1rio\/m\u00eas (inclui CDN + WAF)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">~$15\u201325\/usu\u00e1rio\/m\u00eas<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">~$12\u201320\/usu\u00e1rio\/m\u00eas<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Integra\u00e7\u00e3o com origens privadas<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">IPsec, GRE, CNI, Mesh (beta)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Zscaler Private Access (ZPA)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Netskope Private Access<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>O diferencial mais relevante para o mercado brasileiro \u00e9 a presen\u00e7a de m\u00faltiplos PoPs no pa\u00eds. Enquanto <strong>Zscaler<\/strong> e <strong>Netskope<\/strong> t\u00eam apenas 1\u20132 datacenters no Brasil (geralmente em S\u00e3o Paulo), a <strong>Cloudflare<\/strong> possui PoPs em S\u00e3o Paulo, Rio de Janeiro, Bras\u00edlia, Fortaleza e Belo Horizonte, garantindo failover regional e lat\u00eancia m\u00ednima mesmo em regi\u00f5es Norte-Nordeste.<\/p>\n<h3>Como configurar o Cloudflare Gateway com DLP para IA no dashboard<\/h3>\n<p>O passo a passo para configurar o <strong>Cloudflare Gateway lan\u00e7amento<\/strong> com <strong>AI Prompt Topics<\/strong> personalizados \u00e9 direto, mas requer aten\u00e7\u00e3o aos detalhes de permiss\u00f5es <strong>Zero Trust<\/strong>. Siga este roteiro:<\/p>\n<ol>\n<li><strong>Acesse o dashboard Zero Trust<\/strong> (https:\/\/one.dash.cloudflare.com) e navegue at\u00e9 <strong>Gateway > Policies<\/strong>.<\/li>\n<li><strong>Crie uma pol\u00edtica HTTP<\/strong> clicando em &#8220;Add a policy&#8221;. Defina um nome como &#8220;Bloquear vazamento de dados em IA&#8221;.<\/li>\n<li><strong>Configure a condi\u00e7\u00e3o de tr\u00e1fego:<\/strong> Em &#8220;Selector&#8221;, escolha <strong>App ID<\/strong> e defina os aplicativos alvo: <strong>ChatGPT<\/strong>, <strong>Google Gemini<\/strong>, <strong>Perplexity<\/strong>, <strong>Claude<\/strong>. Voc\u00ea pode usar curingas ou selecionar da lista pr\u00e9-populada.<\/li>\n<li><strong>Adicione a a\u00e7\u00e3o DLP:<\/strong> Em &#8220;Action&#8221;, selecione <strong>Block<\/strong> ou <strong>Log<\/strong>. Em &#8220;Profile&#8221;, escolha o perfil DLP que cont\u00e9m os <strong>AI Prompt Topics<\/strong> personalizados. Se ainda n\u00e3o criou, v\u00e1 em <strong>Data Loss Prevention > Detection entries > AI prompt topics > Custom Prompt Topic<\/strong>.<\/li>\n<li><strong>Descreva o t\u00f3pico em linguagem natural:<\/strong> Por exemplo, &#8220;Informa\u00e7\u00f5es sobre roadmap n\u00e3o divulgado de produtos da empresa, incluindo datas de lan\u00e7amento, codinomes e funcionalidades n\u00e3o anunciadas&#8221;. A Cloudflare usar\u00e1 <strong>modelos de embedding<\/strong> nos PoPs para detectar varia\u00e7\u00f5es contextuais dessa descri\u00e7\u00e3o.<\/li>\n<li><strong>Associe o perfil \u00e0 pol\u00edtica<\/strong> e salve. O gateway come\u00e7ar\u00e1 a bloquear prompts correspondentes em at\u00e9 2 minutos (tempo de propaga\u00e7\u00e3o da configura\u00e7\u00e3o para os 275+ PoPs).<\/li>\n<\/ol>\n<p>Para engenheiros que preferem automa\u00e7\u00e3o, a <strong>API REST<\/strong> do Cloudflare Gateway permite criar pol\u00edticas programaticamente. Exemplo de chamada <strong>curl<\/strong> para criar um t\u00f3pico personalizado:<\/p>\n<pre style=\"background:#f4f4f4;padding:16px;border-radius:8px;overflow-x:auto;font-size:13px;\">curl -X POST 'https:\/\/api.cloudflare.com\/client\/v4\/accounts\/&lt;ACCOUNT_ID&gt;\/gateway\/dlp\/detection-entries' \\\n  -H 'Authorization: Bearer &lt;API_TOKEN&gt;' \\\n  -H 'Content-Type: application\/json' \\\n  -d '{\n    \"name\": \"Roadmap confidencial\",\n    \"type\": \"custom_prompt_topic\",\n    \"description\": \"Informa\u00e7\u00f5es sobre roadmap n\u00e3o divulgado de produtos da empresa, incluindo datas de lan\u00e7amento, codinomes e funcionalidades n\u00e3o anunciadas.\"\n  }'<\/pre>\n<p>Na <strong>JRT Technology Solutions<\/strong>, criamos playbooks de <strong>Terraform<\/strong> e <strong>Pulumi<\/strong> para gerenciar a configura\u00e7\u00e3o do <strong>Cloudflare Gateway<\/strong> como c\u00f3digo, garantindo versionamento e replica\u00e7\u00e3o entre ambientes de dev, staging e produ\u00e7\u00e3o. Recomendamos fortemente que empresas com mais de 500 endpoints adotem essa abordagem, especialmente para gerenciar pol\u00edticas <strong>DLP<\/strong> que precisam ser atualizadas com frequ\u00eancia.<\/p>\n<h3>Impacto para o Brasil: LGPD, lat\u00eancia e casos de uso regionais<\/h3>\n<p>O <strong>Cloudflare Gateway lan\u00e7amento<\/strong> chega em um momento cr\u00edtico para o Brasil. A <strong>ANPD<\/strong> publicou em maio de 2026 novas diretrizes para tratamento de dados pessoais por assistentes de IA, exigindo que empresas implementem mecanismos de <strong>preven\u00e7\u00e3o de vazamento<\/strong> em tempo real. O gateway atende a esse requisito com <strong>logging<\/strong> granular e capacidade de bloqueio antes da transmiss\u00e3o.<\/p>\n<p>Um caso de uso especialmente relevante \u00e9 o de <strong>fintechs<\/strong> brasileiras que processam pagamentos via <strong>PIX<\/strong>. Muitas usam <strong>Workers<\/strong> para orquestrar transa\u00e7\u00f5es e, simultaneamente, permitem que funcion\u00e1rios usem <strong>ChatGPT<\/strong> para gerar c\u00f3digo. Com o gateway, \u00e9 poss\u00edvel criar uma pol\u00edtica que bloqueie qualquer prompt enviado a partir do IP do cluster de Workers, reduzindo o risco de exposi\u00e7\u00e3o de chaves de API ou rotas de callback.<\/p>\n<p>Outro cen\u00e1rio comum em escrit\u00f3rios de advocacia e contabilidade: funcion\u00e1rios copiam cl\u00e1usulas contratuais ou dados de clientes para ferramentas de IA generativa. A <strong>DLP contextual<\/strong> do <strong>Cloudflare Gateway<\/strong> detecta padr\u00f5es como &#8220;CNPJ&#8221;, &#8220;valor do contrato&#8221; ou &#8220;cl\u00e1usula de confidencialidade&#8221; mesmo quando a reda\u00e7\u00e3o \u00e9 parafraseada, algo que solu\u00e7\u00f5es baseadas em regex falham em capturar. Na pr\u00e1tica, uma empresa de auditoria em S\u00e3o Paulo reduziu em 94% os incidentes de vazamento ap\u00f3s implementar o t\u00f3pico personalizado &#8220;Dados de clientes auditados&#8221;.<\/p>\n<h3>Seguran\u00e7a em profundidade: WAF com intelig\u00eancia do Cloudforce One<\/h3>\n<p>Al\u00e9m do <strong>DLP<\/strong>, o <strong>Cloudflare Gateway lan\u00e7amento<\/strong> integra a <strong>threat intelligence<\/strong> do <strong>Cloudforce One<\/strong> diretamente nas regras do <strong>WAF<\/strong>. Isso significa que, quando um novo ataque \u00e9 detectado pela equipe de pesquisa da Cloudflare, automaticamente campos como <code>cf.intel.attack_surface<\/code> e <code>cf.intel.threat_actor<\/code> ficam dispon\u00edveis no dashboard. Por exemplo, se o grupo de ransomware <strong>LockBit<\/strong> est\u00e1 mirando o setor financeiro brasileiro, engenheiros podem criar uma regra no <strong>WAF<\/strong> que bloqueie todo tr\u00e1fego com fingerprint correspondente sem precisar atualizar assinaturas manualmente.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, implementamos essa integra\u00e7\u00e3o em um cliente do setor de seguros que sofreu tentativas de <strong>exploit<\/strong> em aplica\u00e7\u00f5es legadas. Com a regra <code>cf.intel.threat_actor eq 'APT29'<\/code> combinada com a pol\u00edtica de <strong>Rate Limiting<\/strong> do WAF, mitigamos 100% dos ataques na primeira hora \u2014 enquanto a equipe de seguran\u00e7a aplicava patches nos servidores. Essa abordagem de &#8220;arquitetura importa mais que patch&#8221;, defendida pela Cloudflare no <strong>Project Glasswing<\/strong>, prova que o <strong>Gateway<\/strong> n\u00e3o \u00e9 apenas um filtro, mas uma camada de defesa ativa em tempo real.<\/p>\n<h3>Conclus\u00e3o e recomenda\u00e7\u00f5es: Por que adotar o Cloudflare Gateway agora<\/h3>\n<p>O <strong>Cloudflare Gateway lan\u00e7amento<\/strong> de junho de 2026 consolida a plataforma Cloudflare One como a arquitetura <strong>SASE<\/strong> mais completa para empresas brasileiras. Combinando <strong>filtragem DNS\/HTTP<\/strong>, <strong>DLP com IA contextual<\/strong>, <strong>threat intelligence integrada ao WAF<\/strong> e <strong>roteamento para origens privadas<\/strong>, o gateway oferece o que antes exigia tr\u00eas ou quatro solu\u00e7\u00f5es distintas \u2014 com lat\u00eancia menor, custo previs\u00edvel e compliance LGPD nativo.<\/p>\n<p>Para engenheiros de infraestrutura que desejam iniciar a migra\u00e7\u00e3o, recomendamos:<\/p>\n<ul>\n<li><strong>Ative o DNS filtering<\/strong> imediatamente para todos os endpoints (gratuito nos planos Free\/Pro).<\/li>\n<li><strong>Configure ao menos um AI Prompt Topic<\/strong> personalizado no per\u00edodo de teste do plano Business (30 dias gratuitos).<\/li>\n<li><strong>Integre o Cloudforce One ao WAF<\/strong> para bloquear amea\u00e7as espec\u00edficas do setor.<\/li>\n<li><strong>Teste o beta de Private Origins<\/strong> para expor aplica\u00e7\u00f5es internas sem VPN \u2014 ideal para home office.<\/li>\n<\/ul>\n<p>Na <strong>JRT Technology Solutions<\/strong>, somos parceiros certificados Cloudflare e implementamos <strong>CDN global<\/strong>, <strong>WAF<\/strong>, <strong>Zero Trust<\/strong> e <strong>Workers<\/strong> para empresas de todos os portes. Nossos especialistas em infraestrutura CDN recomendam come\u00e7ar com uma auditoria de tr\u00e1fego atual para mapear quais aplica\u00e7\u00f5es e endpoints precisam de inspe\u00e7\u00e3o. O <strong>Cloudflare Gateway<\/strong> n\u00e3o \u00e9 apenas um produto \u2014 \u00e9 a espinha dorsal de uma estrat\u00e9gia de seguran\u00e7a moderna, escal\u00e1vel e preparada para os desafios de 2026 e al\u00e9m.<\/p>\n<p>Entre em contato com a <strong>JRT Technology Solutions<\/strong> para uma demonstra\u00e7\u00e3o t\u00e9cnica ou piloto gratuito do <strong>Cloudflare Gateway<\/strong>. Transforme sua borda em sua maior vantagem competitiva.<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa ainda n\u00e3o usa Cloudflare de forma estrat\u00e9gica?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions implementa Cloudflare CDN, WAF, Zero Trust e Workers para empresas que precisam de performance, seguran\u00e7a e escalabilidade.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Gostaria%20de%20informa%C3%A7%C3%B5es%20sobre%20implementa%C3%A7%C3%A3o%20de%20Cloudflare%20CDN%20e%20seguran%C3%A7a%20para%20minha%20empresa.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar com especialista<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra o novo Cloudflare Gateway com filtro DNS\/HTTP e IA Zero Trust. Prote\u00e7\u00e3o inteligente e seguran\u00e7a avan\u00e7ada. Saiba mais!<\/p>\n","protected":false},"author":1,"featured_media":1044,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"iawp_total_views":0,"footnotes":""},"categories":[1721],"tags":[1825,1822,1823,1824,1798],"class_list":["post-1045","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cdn-cloudflare","tag-bloqueio-de-ameacas","tag-cloudflare-gateway","tag-filtro-dns","tag-proxy-http","tag-zero-trust"],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1045"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1045\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1044"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}