Cloudflare WAF logo

Cloudflare WAF

認証する

Cloudflare WAFは、WebアプリケーションとAPIをエッジで保護するWebアプリケーションファイアウォールです。管理ルールとカスタムルールで不正なリクエストを遮断し、APIワークフローで管理できます。

Cloudflare WAF preview

概要

Cloudflare WAF は、エッジで HTTP/S リクエストを検査することで、Web アプリケーションと API を保護する Web アプリケーションファイアウォールです。管理ルールとカスタムルールを組み合わせて、悪意のあるペイロードがアプリケーションに到達する前に特定して遮断します。

この製品は、複雑なルールセットの管理やパフォーマンスとのトレードオフをチームに強いることなく、セキュリティを追加できるように設計されています。Cloudflare によると、WAF はグローバルネットワーク全体で動作し、API で管理でき、新しい脆弱性が現れた際に迅速な更新が必要なワークフロー向けに位置付けられています。

機能

エッジベースのリクエスト検査

エッジで HTTP/S トラフィックを検査し、悪意のあるリクエストがアプリケーションに到達する前に、管理ルールとカスタムルールを適用します。

大規模なゼロデイ保護

管理ルールセットとネットワーク規模のインテリジェンスを活用して、ゼロデイを含む新しい脆弱性への保護を迅速に展開します。

低い誤検知率

大量のトラフィックに対して調整されたルールにより、正当なユーザーを誤ってブロックする可能性を低減します。

グローバルネットワークでの適用

Cloudflare のグローバルネットワーク上で動作するため、ユーザーの近くで保護が適用され、追加のレイテンシは最小限です。

API 管理の運用

API ワークフローを通じて管理でき、頻繁にリリースするチームの CI/CD プロセスにも適合します。

実用的なアプリケーションセキュリティ制御

OWASP Top 10 の保護、CVE に対する仮想パッチ適用、ファイルアップロード経路でのマルウェアスキャンなどのユースケースをサポートします。

ユースケース

  • 一般的なアプリケーション攻撃を遮断する

    エッジでリクエストをフィルタリングし、SQL インジェクションやクロスサイトスクリプティングなどの一般的な攻撃から Web アプリと API を保護します。

  • ゼロデイおよび CVE の露出に対応する

    Cloudflare の管理ルールを活用してネットワーク全体に保護を展開し、新しい脆弱性が公開された際に迅速に対応します。

  • アップロード経路にマルウェア対策を追加する

    コンテンツをスキャンし、返された WAF content-scan フィールドを使用して安全でないファイルを隔離または書き換えることで、ファイルアップロードのエンドポイントを保護します。

  • セキュリティをデプロイワークフローに組み込む

    API 管理のルールを CI/CD パイプラインで使用し、セキュリティ更新を手動ではなくアプリケーション変更と一緒に進められるようにします。

  • アプリケーション性能を維持する

    セキュリティの適用をユーザーの近くに保つことで、目立つレイテンシを追加せずにアプリケーションを保護します。

Pros and Cons

Pros

  • 悪意のあるリクエストがオリジンのサービスに到達する前に、エッジで Web アプリケーションと API を保護します。
  • ゼロデイ対応や CVE に重点を置いた仮想パッチ適用を含む、管理ルールとカスタムルールを使用します。
  • Cloudflare のグローバルネットワーク上でセキュリティを適用することで、低レイテンシを維持するように設計されています。
  • API ワークフローを通じて運用できるため、CI/CD ベースのチームに適しています。
  • 価格ページでは、WAF が Free から Contract までの Cloudflare の広範なプラン体系に含まれていることが示されています。

Cons

  • ソースには、完全な連携カタログや詳細なセットアップ документаーションは記載されていません。
  • 一部の機能と制限はプラン階層によって異なりますが、このページでは WAF 単体についてのプラン別の違いがすべて明記されているわけではありません。

FAQ

Cloudflare WAF は何をしますか?

Cloudflare WAF は、HTTP/S リクエストをエッジで検査し、管理ルールとカスタムルールを使用して、アプリケーションに到達する前に悪意のあるペイロードを識別して遮断します。価格ページでは、WAF は各プラン階層における中核機能として含まれています。

どのような脅威の遮断に役立ちますか?

Webアプリケーションと API を、SQL インジェクションやクロスサイトスクリプティングなどの一般的な攻撃やゼロデイ攻撃から保護するように設計されており、保護をユーザーの近くで実行することでレイテンシを最小限に抑えます。

Cloudflare WAF はどのように管理されますか?

製品ページでは、WAF は API を通じて完全に管理でき、CI/CD ワークフローにも組み込めるため、手動でのルール管理を避けたいチームに適していると説明されています。

Cloudflare WAF はすべてのプランで利用できますか?

価格ページでは Cloudflare が Free、Pro、Business、Contract の各階層を提供していることが示されており、WAF ページでは自動セキュリティ更新と管理ルールセットが説明されています。具体的な実装の詳細はプランによって異なります。

Cloudflare WAF は連携をサポートしていますか?

ソースには WAF の専用サードパーティ連携カタログは記載されていませんが、WAF は API を通じて完全に管理でき、CI/CD ワークフローに適合すると明記されています。

Quick Facts

カテゴリ
Web Application Firewall
プラットフォーム
Cloudflare のグローバルエッジネットワーク
主な利用者
Web アプリケーションと API を保護するチーム
ソースドメイン
cloudflare.com
価格形態
Cloudflare のプラン階層に含まれる;正確な対象プランは異なります