Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Application Library

最終更新 Markdown で表示Agent セットアップ

Application Library を使うと、関連するすべての製品(GatewayAccessCloud Access Security Broker (CASB))のビューをまとめ、Cloudflare One 上の SaaS アプリケーションを管理できます。App Library では、利用可能なアプリケーションの可視化と制御、分類済みホスト名の確認、Access for SaaS と Gateway ポリシーの設定管理ができます。たとえば、Gateway がアプリケーショントラフィックの照合に特定のホスト名をどう使うかを、App Library で確認できます。

Cloudflare ダッシュボード で App Library を開くには、Zero Trust > Team & Resources > Application library を開きます。各アプリケーションカードには、そのアプリケーションに紐づくホスト名の数、対応する Cloudflare One 製品、および アプリタイプ が表示されます。

App Library は、Do Not Inspect アプリケーション を対応するアプリケーションの下にグループ化します。たとえば、Google Drive (Do Not Inspect)Google Drive の下にまとまります。既知のアプリケーションに一致しないトラフィックは、App Library には含まれません。

アプリケーションの詳細を表示する

アプリケーションカードを選択すると、そのアプリケーションの詳細を表示できます。

Overview

Overview タブには、アプリケーションに関する次の情報が表示されます。

Findings

Findings タブには、選択したアプリケーションの接続済み CASB 連携 と、各連携で検出された ポスチャ検出 および コンテンツ検出 の件数が表示されます。

Policies

Policies タブには、選択したアプリケーションに関連する Gateway および Access for SaaS のポリシーが表示されます。

Usage

Usage タブには、選択したアプリケーション宛の Gateway トラフィックリクエストAccess 認証イベントShadow IT Discovery のユーザーセッション生成 AI のプロンプトログ のログが表示されます。このセクションを使うには、各機能でログをオンにする必要があります。

検出されたアプリケーションの詳細は、Shadow IT Discovery ダッシュボードで確認できます。Cloudflare ダッシュボード で Shadow IT Discovery を開くには、Zero Trust > Insights > Dashboards を開き、Shadow IT: SaaS analytics または Shadow IT: Private Network analytics を選択します。

アプリケーションをレビューする

App Library は、アプリケーションのレビューステータスを Shadow IT Discovery SaaS analytics ダッシュボードの承認ステータスと同期します。

組織内のアプリケーションを承認ステータスで整理するには、Unreviewed(デフォルト)、In reviewApprovedUnapproved のいずれかを付けます。

ステータス API 値 説明
Approved approved 組織が承認済みとマークしたアプリケーションです。
Unapproved unapproved 組織が未承認とマークしたアプリケーションです。
In review in review 組織がレビュー中のアプリケーションです。
Unreviewed unreviewed 組織が現時点で承認もレビューもしていない、未知のアプリケーションです。

アプリケーションのステータスを設定する手順です。

  1. Cloudflare ダッシュボードZero Trust > Team & Resources > Applications を開きます。
  2. 対象アプリケーションのカードを探します。
  3. 三点メニューから、設定したいステータスを選びます。

アプリケーションのステータスを付けると、バッジが変わります。ステータスで絞り込んで、組織のアプリケーション一覧をレビューできます。App Library と Shadow IT Discovery のレビューステータスは、1 時間以内に更新されます。

アプリケーション信頼度スコアカード

アプリケーション信頼度スコアカードは、AI および SaaS アプリケーションの自動リスク評価を提供し、アプリケーションの承認とセキュリティポリシーに関する判断を支援します。これらのスコアは、生成 AI と SaaS アプリケーションの評価にかかる手間と時間を、規模と自動化で軽減します。

スコアリングは、セキュリティ、コンプライアンス、運用の複数の観点でアプリケーションを評価し、相補的な 2 つのスコア(Application Posture Score と Generative AI Posture Score)を算出します。これらのスコアは、Shadow AI と Shadow IT の導入におけるリスクを、すべてのアプリケーションを手作業で監査せずに特定するのに役立ちます。

アプリケーションの信頼度スコアカードを表示する手順です。

  1. Cloudflare ダッシュボード で、Zero Trust > Team & Resources > Application library を開きます。
  2. レビューしたいアプリケーションを探すか、名前で検索します。
  3. アプリケーションカードに表示される Application Posture Score と Generative AI Posture Score を確認します。

スコアリングの方法

Application Posture Score(5 点)

Application Posture Score は、SaaS プロバイダーを 5 つの主要カテゴリで評価します。

カテゴリ 配点 評価基準 スコアロジック
セキュリティとプライバシーのコンプライアンス 1.2 運用の成熟度とセキュリティフレームワークへの準拠を示す SOC 2 および ISO 27001 認証の有無。 両方の認証で満点。一方のみで部分点。どちらもなければ 0 点。
データ管理の慣行 1.0 データ保持期間と、プロバイダーが第三者にデータを共有するかどうか。 保持期間が短く、第三者へのデータ共有がない場合に最高点。無期限の保持や広範なデータ共有があるアプリケーションは低得点になります。
セキュリティコントロール 1.0 多要素認証(MFA)、シングルサインオン(SSO)、TLS 1.3、ロールベースのアクセス制御、セッション監視の対応。 これらは現代の SaaS セキュリティの基本要件です。すべてのコントロールを包括的に満たすと満点。一部の実装には部分点を与えます。
セキュリティレポートとインシデント履歴 1.0 トラストまたはセキュリティページの有無、有効なバグバウンティプログラム、インシデント対応の透明性、最近の侵害履歴。 最近の重大な侵害があると満点減点になります。バグバウンティや透明なインシデント報告などの予防的な対策はスコアを上げます。
財務の安定性 0.8 企業の財務状況、資金調達の規模、運用の安定性。 上場企業や十分な資金を持つプロバイダーが最高点。資金が限られるスタートアップや財務的に厳しい企業は低得点になります。
合計 5.0

Generative AI Posture Score(5 点)

カテゴリ 配点 評価基準 スコアロジック
コンプライアンス 1.0 AI マネジメントシステム向け ISO 42001 認証の有無。 ISO 42001 認証があれば満点。この専門的な AI ガバナンス認証がなければ 0 点。
デプロイのセキュリティモデル 1.0 アプリケーションアクセスに認証とレート制限があるか、あるいはコントロールなしで公開されているか。 認証付きアクセスと適切なレート制限があれば満点。コントロールなしで公開されているサービスは最低点になります。
システムカード 1.0 安全性評価、バイアス試験、リスク評価を記載したモデルカードまたはシステムカードの公開。 安全性とバイアスの詳細な文書がある包括的なシステムカードは満点。文書が不十分または欠落していると減点されます。
学習データのガバナンス 2.0 ユーザーデータがモデル学習から明示的に除外されているか、および学習データ利用のオプトイン / オプトアウト制御があるか。 ユーザーデータを学習から明示的に除外している場合は最高点。オプトイン / オプトアウト制御がある場合は部分点。制御がない、またはユーザーデータの学習が保証されている場合は最低点になります。
合計 5.0

自動スコアリングの基盤

Web クローリングとデータ抽出

スコアリングシステムは、公開情報源をクロールして分析する自動基盤を使います。

  • データソース: トラストセンター、プライバシーポリシー、セキュリティページ、コンプライアンス文書、ベンダー文書。
  • 抽出プロセス: 大規模言語モデルが文書を解析して関連情報を特定し、幻覚を抑え精度を保つ構造化抽出を行います。
  • 検証要件: ソースの検証と構造化データ抽出により、誤検出を防ぎ、信頼できるスコアリングを確保します。

人による監督と品質保証

自動結果は、透明性を保ちデータの整合性を確保するため、手動レビューで補完します。

  • レビュープロセス: すべての自動スコアは、Application Library への公開前に Cloudflare のアナリストがレビューと監査を行います。
  • 検証方法: 自動クローリングと抽出に人による検証を組み合わせ、包括的で信頼できるスコアリングにします。
  • 更新頻度: ベンダーがセキュリティとコンプライアンスの体制を改善するにつれてスコアは動的に更新され、静的なレポートではなくライブな評価を提供します。

スコアの誤りを報告する

アプリケーション信頼度スコアが誤っていると思われる場合、またはスコアリングに考慮すべき追加の根拠がある場合は、app-confidence-scores@cloudflare.com までご連絡ください。評価を裏付ける関連文書や根拠を添付すると、スコアの確認と更新に役立ちます。

役に立ちましたか?