Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

PCI コンプライアンスをスキャンする

最終更新 Markdown で表示Agent セットアップ

PCI スキャナーは、セキュリティ上の弱点を特定するツールです。企業がコンプライアンス監査を受けるとき、PCI スキャンの結果はコンプライアンスの検証に使われます。

スキャンを開始する

  1. スキャン対象のサーバーを特定します。アプリケーションがホストされているオリジンサーバーをスキャンするか、Cloudflare のようなオリジンの前にあるプロキシサーバーをスキャンするかを決めます。

  2. スキャナーツールに、公開 URL または IP アドレスを入力します。公開 Web サイトの URL を入力すると、スキャナーはホスト名を解決し、得られた IP アドレスをスキャンします。オリジンサーバーをスキャンする場合は、プロキシサーバーではなく、オリジンサーバーの IP アドレス、またはオリジンサーバーの IP に解決されるホスト名を入力してください。

  3. スキャンを開始し、結果を分析します。

  4. (任意)別のオリジンサーバーに対して、もう一度スキャンを実行します。

開いているポートとブロックされたトラフィック

Cloudflare の Anycast ネットワークは、80 と 443 以外のポートも開いたまま動作します。これらのポートで他の顧客のトラフィックを処理するためです。

ただし、Cloudflare の WAF Managed Rules または カスタムルール を使えば、これらのポートへの不要なトラフィックを簡単にブロックできます。PCI スキャンではポートが開いていると表示されますが、トラフィックはオリジンサーバーに到達しません。この点はよく誤解されます。

関連資料

公開されているコンプライアンス資料は、次のページで確認できます。

Cloudflare ダッシュボードで Compliance Documents にアクセスするには、Super Administrator であるアカウントを選択し、Support > Compliance Documents に移動します。

役に立ちましたか?