Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Client-side security

最終更新 Markdown で表示Agent セットアップ

サイト訪問者の閲覧環境の安全とプライバシーを確保します。

すべてのプランで利用できます

ウェブサイトは、分析、広告、チャットウィジェット、決済フォームのためにサードパーティスクリプトを読み込みます。攻撃者がこれらのスクリプトの 1 つを侵害すると、ブラウザーから訪問者のデータを直接盗み出せます。これは クライアントサイドサプライチェーン攻撃 と呼ばれます。Client-side security(旧 Page Shield)は、これらのリソースを可視化し、変更や悪意のある兆候があれば通知します。

Client-side security は、サイト訪問者が読み込むスクリプト、接続、Cookie を監視します。アラート通知を設定し、ページで許可するリソースを制御するコンテンツセキュリティルールを作成できます。

はじめに を参照してください。


機能

リソース監視

ドメインのページで読み込まれたクライアントサイドリソースの情報を表示します。

ページ帰属

リソースが最初に現れたページを特定し、ページ内での最新の出現一覧を確認できます。

悪意のあるスクリプトの検出

脅威インテリジェンスと機械学習で、ページ内の悪意のあるスクリプトを検出します。

コード変更の検出

ページで読み込まれるスクリプトの変更を検出します。

アラート

新しく検出されたスクリプト、未知のドメインから読み込まれたスクリプト、悪意があると判定された新しいスクリプト、既存スクリプトのコード変更について通知を受け取れます。

コンテンツセキュリティルール

コンテンツセキュリティルールは、サイトで許可するリソースを定義します。許可リストを強制し、ルールに含まれないリソースをブロックできます。

提供状況

Free Pro Business Enterprise Advanced
提供状況 あり あり あり あり あり
スクリプト監視 あり あり あり あり あり
接続監視 なし なし あり あり あり
Cookie 監視 なし なし あり あり あり
ページ帰属 なし なし あり あり あり
新規リソースアラートと新規ドメインアラート なし なし あり あり あり
悪意のあるスクリプトの検出とアラート なし なし なし なし あり
コード変更の検出とアラート なし なし なし なし あり
悪意のある接続の検出とアラート なし なし なし なし あり
Cookie 監視の詳細フィールド なし なし なし なし あり
コンテンツセキュリティルール数(許可リストによるブロック) 0 0 0 0 5
Logpush ジョブ数 0 0 0 0 4

Page Shield アドオンは、現在の Client-Side Security Advanced です。機能と利用権は変わりません。

役に立ちましたか?