Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

IDS を有効にする

最終更新 Markdown で表示Agent セットアップ

Cloudflare の IDS は、グローバルネットワークによる脅威インテリジェンスを活用し、Cloudflare Firewall の機能を拡張して、悪意のある攻撃者からネットワークを監視・保護します。

ダッシュボードまたは API で IDS を有効にできます。

  1. Cloudflare ダッシュボードで、Firewall Policies ページを開きます。

  2. IDS を選択し、IDS をオンにします。

API で IDS の利用を開始するには、まず magic-transit-ids-managed フェーズに、有効なルールを持つ新しい ruleset を作成します。

  1. Rulesets Engine のページ の手順に従い、アカウントのすべての ruleset を表示します。フェーズが magic-transit-ids-managed で、kind が managed の ruleset が表示される必要があります。表示されない場合は、アカウントチームにお問い合わせください。マネージド ruleset の ID は次の手順で使います。

  2. 次のコマンドを実行し、magic_transit_ids_managed フェーズにルール 1 件だけの新しいルート ruleset を作成します。

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "name": "IDS Execute ruleset",
  "description": "Ruleset to enable IDS",
  "kind": "root",
  "phase": "magic_transit_ids_managed",
  "rules": [
    {
      "enabled": true,
      "expression": "true",
      "action": "execute",
      "description": "enable ids",
      "action_parameters": {
        "id": "${managed_ruleset_id}"
      }
    }
  ]
}'

この ruleset を追加すると、IDS はパケットの検査を開始し、異常なトラフィックを報告します。次に Logpush を設定 し、異常トラフィックの詳細を受け取れます。

  1. 前の手順で作成したルールを使い、IDS を有効または無効にします。Rulesets API のドキュメントでは、ルールのパッチ方法 を説明しています。

    たとえば、次のパッチリクエストで enabled フィールドを false にすると、IDS が無効になります。前の手順で作成した ruleset とルールの ID を使います。
curl --request PATCH \
https://api.cloudflare.com/client/v4/accounts/{account_id}/rulesets/{root_ruleset_id}/rules/{rule_id} \
--header "Authorization: Bearer <API_TOKEN>" \
--header "Content-Type: application/json" \
--data '{
  "enabled": false,
  "expression": "true",
  "action": "execute",
  "action_parameters": {
    "id": "${managed_ruleset_id}"
  }
}'

同様に、enabled フィールドを true にしたパッチリクエストを送ると、IDS が有効になります。

IDS ルール

IDS ルールは、パケットの一部に対して実行されます。IDS は次のフローもサポートします。

  • Cloudflare WAN から Cloudflare WAN。
  • Magic Transit のイングレストラフィック(エグレストラフィックを Direct Server Return で処理する場合)。
  • Magic Transit で Egress オプションが有効 なときの、Magic Transit のイングレスおよびエグレストラフィック。

次のステップ

検出したリスクを記録するには、Logpush を設定する必要があります。詳細は Logpush の送信先を設定する を参照してください。加えて、分析したすべてのトラフィックは ネットワーク分析 から確認できます。分析データのクエリについては GraphQL Analytics を参照してください。

役に立ちましたか?