Cloudflare の Intrusion Detection System (IDS) は、Cloudflare Advanced Network Firewall(旧 Magic Firewall)の機能です。トラフィック内の既知の脅威シグネチャを幅広く監視できます。IDS はファイアウォールのセキュリティ範囲を広げ、より広い脅威データベースと照合します。ランサムウェア、データ持ち出し、ネットワークスキャンなど、ネットワークトラフィック上のシグネチャ(「フィンガープリント」)に基づく高度な攻撃を検出します。
Cloudflare のグローバル anycast ネットワークにより、次を利用できます。
- Cloudflare のグローバルネットワーク容量全体が、IDS の容量になります。
- 冗長性とフェイルオーバーが組み込まれています。すべてのサーバーで Cloudflare の IDS ソフトウェアが動き、トラフィックは送信元に最も近いネットワーク拠点へ自動的に引き込まれます。
- IDS 機能の改善は継続的にデプロイされます。
IDS の有効化と新しいルールセットの作成は IDS を有効にする を参照してください。IDS を有効にすると、トラフィックがスキャンされ、悪意のある通信が検出されます。検出結果は、dashboard から設定できる送信先へ記録されます。送信先の設定手順は IDS で Logpush を使う を参照してください。分析されたすべてのトラフィックは network analytics からも確認できます。分析データの照会は GraphQL Analytics を参照してください。