← Alle Beiträge

Cloudflare One: der Zero-Trust-Stack und wie Agent Skills Rollout und Migration beschleunigen

Menschen am Laptop vor weltweiter Netzwerkkarte – Cloudflare One

Am 17. Juni 2026 hat Cloudflare den „Cloudflare One stack" vorgestellt und damit einen ungewöhnlichen Schritt gemacht: kein neues Produkt, sondern gebündeltes Domänenwissen in Form von Agent Skills, mit denen sich eine Zero-Trust-Umgebung planen, ausrollen und migrieren lässt. Ein guter Anlass, einmal zu sortieren, was Cloudflare One eigentlich ist, und warum dieser Ansatz gerade für den Umstieg auf SASE/SSE relevant ist. So entsteht ein Zero-Trust-Stack aus einem Guss.

Was ist Cloudflare One?

Cloudflare One ist Cloudflares SASE/SSE-Plattform: Sie führt Netzwerk und Sicherheit nach dem Zero-Trust-Prinzip zusammen und ersetzt die klassische Kette aus VPN, Web-Proxy und Standort-Appliances. Die wichtigsten Bausteine:

Cloudflare Access (Zero Trust Network Access): geprüfter, minimaler Zugriff auf einzelne Anwendungen statt Rundum-VPN, geregelt pro Nutzer, Gerät und Anwendung.

Cloudflare Gateway (Secure Web Gateway): Absicherung von Nutzern, Geräten und Daten über DNS-, Web- und Datenfilterung, inklusive Ansätzen zur Data Loss Prevention.

Konnektivität (Tunnel, Mesh & WAN): sichere Anbindung von Standorten, Rechenzentren und Cloud-Ressourcen, ohne offene Ports und ohne klassisches MPLS.

Management & Sichtbarkeit (Digital Experience Monitoring): Fehlersuche und Nutzererlebnis im Blick, unterstützt durch automatisierte Regelempfehlungen.

Die Lücke: Agenten fehlt der Kontext

Der eigentliche Clou des „Cloudflare One stack" liegt woanders. Wer eine Zero-Trust-Umgebung mithilfe von KI-Agenten konfigurieren will, stößt schnell an eine Grenze: Ein generischer Agent kennt die organisationsspezifische Topologie nicht, also welche Standorte, Anwendungen und Altsysteme im Einsatz sind. Genau dieses fehlende Domänenwissen schließt der Stack.

Der Cloudflare One stack: Domänenwissen als Skills

Der Stack besteht aus strukturierten Skill-Dateien, die auf realer Implementierungserfahrung beruhen und einem Agenten das nötige Kontextwissen an die Hand geben. Zwei Skills stehen im Zentrum: „cloudflare-one" für Aufbau und Management einer Zero-Trust-Umgebung und „cloudflare-one-migration" für den geführten Umstieg von Altanbietern.

Migration ohne Big Bang: weg von Zscaler, Netskope & Co.

Für die Praxis ist der Migrationsteil am spannendsten. Der Stack unterstützt den Anbieterwechsel (etwa von Zscaler, Netskope oder Palo Alto), übersetzt bestehende Regelwerke, erstellt Netzwerkdiagramme und schlägt konkrete Konfigurationen vor. Statt eines riskanten Big-Bang-Projekts wird der Umstieg nachvollziehbar und schrittweise. Das entspricht dem, was Zero Trust ohnehin verlangt.

Auch für Partner gedacht

Cloudflare adressiert den Stack ausdrücklich auch an Partner, die Kundenumgebungen implementieren. Das strukturierte Domänenwissen beschleunigt die Arbeit, die sonst viel Erfahrung und Handarbeit erfordert: von der Ist-Aufnahme über die Regelübersetzung bis zur Inbetriebnahme.

Unsere Sicht bei KAEMI

Als Cloudflare-Partner sehen wir darin vor allem einen Beschleuniger für den Umstieg auf SASE/SSE. Wir planen, implementieren und managen Cloudflare One als Managed Service, ausgerichtet an Ihren Anforderungen und in Phasen. Ob Zero Trust Access, Secure Web Gateway oder die sichere Anbindung Ihrer Standorte: Der neue Stack hilft, diesen Weg schneller und nachvollziehbarer zu gehen.

Zugriffe konsequent nach Zero Trust absichern?

KAEMI plant, implementiert und managt SASE/SSE mit Cloudflare One: ZTNA statt VPN, geprüfter Zugriff von überall – als Managed Service.