エッジベースのリクエスト検査
エッジで HTTP/S トラフィックを検査し、悪意のあるリクエストがアプリケーションに到達する前に、管理ルールとカスタムルールを適用します。
Cloudflare WAFは、WebアプリケーションとAPIをエッジで保護するWebアプリケーションファイアウォールです。管理ルールとカスタムルールで不正なリクエストを遮断し、APIワークフローで管理できます。
Cloudflare WAF は、エッジで HTTP/S リクエストを検査することで、Web アプリケーションと API を保護する Web アプリケーションファイアウォールです。管理ルールとカスタムルールを組み合わせて、悪意のあるペイロードがアプリケーションに到達する前に特定して遮断します。
この製品は、複雑なルールセットの管理やパフォーマンスとのトレードオフをチームに強いることなく、セキュリティを追加できるように設計されています。Cloudflare によると、WAF はグローバルネットワーク全体で動作し、API で管理でき、新しい脆弱性が現れた際に迅速な更新が必要なワークフロー向けに位置付けられています。
エッジで HTTP/S トラフィックを検査し、悪意のあるリクエストがアプリケーションに到達する前に、管理ルールとカスタムルールを適用します。
管理ルールセットとネットワーク規模のインテリジェンスを活用して、ゼロデイを含む新しい脆弱性への保護を迅速に展開します。
大量のトラフィックに対して調整されたルールにより、正当なユーザーを誤ってブロックする可能性を低減します。
Cloudflare のグローバルネットワーク上で動作するため、ユーザーの近くで保護が適用され、追加のレイテンシは最小限です。
API ワークフローを通じて管理でき、頻繁にリリースするチームの CI/CD プロセスにも適合します。
OWASP Top 10 の保護、CVE に対する仮想パッチ適用、ファイルアップロード経路でのマルウェアスキャンなどのユースケースをサポートします。
エッジでリクエストをフィルタリングし、SQL インジェクションやクロスサイトスクリプティングなどの一般的な攻撃から Web アプリと API を保護します。
Cloudflare の管理ルールを活用してネットワーク全体に保護を展開し、新しい脆弱性が公開された際に迅速に対応します。
コンテンツをスキャンし、返された WAF content-scan フィールドを使用して安全でないファイルを隔離または書き換えることで、ファイルアップロードのエンドポイントを保護します。
API 管理のルールを CI/CD パイプラインで使用し、セキュリティ更新を手動ではなくアプリケーション変更と一緒に進められるようにします。
セキュリティの適用をユーザーの近くに保つことで、目立つレイテンシを追加せずにアプリケーションを保護します。
Cloudflare WAF は、HTTP/S リクエストをエッジで検査し、管理ルールとカスタムルールを使用して、アプリケーションに到達する前に悪意のあるペイロードを識別して遮断します。価格ページでは、WAF は各プラン階層における中核機能として含まれています。
Webアプリケーションと API を、SQL インジェクションやクロスサイトスクリプティングなどの一般的な攻撃やゼロデイ攻撃から保護するように設計されており、保護をユーザーの近くで実行することでレイテンシを最小限に抑えます。
製品ページでは、WAF は API を通じて完全に管理でき、CI/CD ワークフローにも組み込めるため、手動でのルール管理を避けたいチームに適していると説明されています。
価格ページでは Cloudflare が Free、Pro、Business、Contract の各階層を提供していることが示されており、WAF ページでは自動セキュリティ更新と管理ルールセットが説明されています。具体的な実装の詳細はプランによって異なります。
ソースには WAF の専用サードパーティ連携カタログは記載されていませんが、WAF は API を通じて完全に管理でき、CI/CD ワークフローに適合すると明記されています。