Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

仕組み

最終更新 Markdown で表示Agent セットアップ

Cloudflare はアカウントに対して定期的なセキュリティスキャンを実行します。スキャンは、アカウント内のすべてのドメインについて、Cloudflare のアカウント設定、DNS レコードの構成、SSL/TLS、WAF、Access などの製品設定を確認します。

各スキャンは、現在の設定を、強固なセキュリティ体制を示す理想的な製品設定と比較します。1 つ以上のチェックで現在の設定が理想的な設定と一致しない場合、スキャンは潜在的なリスクを表す検出結果である Security Insight を生成します。

インサイトの一覧 には、潜在的なセキュリティ上の脅威、脆弱性、コンプライアンスリスク、不安全な設定、その他の特定されたリスクが含まれることがあります。

スキャンのプロパティ

各インサイトには次のプロパティがあります。

  • Severity(重大度): インサイトのセキュリティリスクです。重大度の値は LowModerateCritical です。重大度が高いほど、環境への脅威リスクも高くなります。
  • Insight(インサイト): リスクまたは脆弱性の原因となっている現在の設定を詳述する説明です。
  • Risk(リスク): 問題に対処しない場合に伴うリスクの説明です。
  • Type(種類): インサイトのカテゴリです。

インサイトタイプとその説明の一覧は、Security Insights を参照してください。

スキャン頻度

Cloudflare は、デフォルトですべてのアカウントとゾーンに対してスキャンを自動で実行します。オンデマンドスキャンはすべてのプランで利用できます。

プラン スキャン頻度 オンデマンド
Free 7 日ごと はい
Pro および Business 3 日ごと はい
Enterprise 毎日 はい

すべてのアカウントは、Cloudflare ダッシュボードの Security Insights ページからスキャンを手動で開始することもできます。

Security insights を開く ↗

役に立ちましたか?