Web サイトやアプリケーションを攻撃、ボット、不正利用から保護します。Cloudflare のアプリケーションセキュリティ(Web Application Firewall、WAF とも呼ばれます)は、SQL インジェクション、XSS、OWASP Top 10 の脆弱性をブロックします。DDoS Protection はボリューム型攻撃とアプリケーション層の攻撃を自動で軽減します。Bot Security は機械学習で各リクエストをスコアリングします。API Shield は OpenAPI 仕様に対して API トラフィックを検証します。クライアントサイドセキュリティは、サードパーティスクリプトの悪意ある挙動を監視します。
Web サイトや Web アプリケーションを一般的な攻撃から保護します。
- SSL/TLS は訪問者と Cloudflare 間のすべてのトラフィックを暗号化します
- Security rules のマネージドルールセットは、SQL インジェクション、XSS、OWASP Top 10 の脆弱性をブロックします
- DDoS Protection はボリューム型攻撃とアプリケーション層の攻撃を自動で軽減します
- Bot Security は各リクエストをスコアリングし、自動化された脅威をブロックします
スキーマ強制と認証で API(Application Programming Interface)エンドポイントを保護します。
- API Shield は OpenAPI 仕様に対してリクエストを検証します
- Rate Limiting はエンドポイントごとのリクエスト上限で不正利用を防ぎます
- mTLS は相互 TLS 証明書で既知のクライアントを認証します
ブラウザー内で実行される脅威から訪問者を保護します。
- クライアントサイドセキュリティ は、ページに読み込まれるサードパーティスクリプトを監視します
- Turnstile はフォーム上の CAPTCHA を、プライバシーを守る Challenge に置き換えます
- Content security rules は、既知の悪意ある送信元からのリクエストをブロックします
- Cloudflare アカウント ↗。
- ドメインを Cloudflare に追加 していること。このユースケースのソリューションはすべて、ドメインの DNS レコードを Cloudflare 経由でプロキシし、トラフィックがオリジンに届く前に Cloudflare のネットワークを通る必要があります。
セキュリティのベストプラクティス
アプリケーションセキュリティの体系的なラーニングパスです。
Security Analytics
セキュリティイベントを分析し、設定を微調整します。
セキュリティの導入事例
企業が Cloudflare でアプリケーションを保護している事例を確認できます。