オンラインストアは、DDoS 攻撃、クレデンシャルスタッフィング、決済不正、サプライチェーンのスクリプト注入の標的になります。Cloudflare は、SSL/TLS 暗号化、アプリケーションセキュリティのマネージドルールセット、ボット検知、クライアントサイドのスクリプト監視による多層防御を提供します。買い物客に余計な手間は増えません。
無料の自動 SSL 証明書で、すべてのトラフィックを暗号化します。SSL/TLS の詳細 を参照してください。
- PCI DSS 準拠の支援 - Transport Layer Security(TLS)暗号化とアプリケーションセキュリティのマネージドルールセットが、Payment Card Industry(PCI)の決済セキュリティ要件への対応を助けます
脆弱性からの自動保護を利用し、独自のカスタムルールも作成できます。Application Security の詳細 を参照してください。
ボリューム攻撃とアプリケーション層の DDoS 攻撃を自動で緩和します。DDoS protection の詳細 を参照してください。
- HTTP DDoS protection - HTTP フラッド、キャッシュ破壊攻撃、レイヤー 7 のアプリケーション層 Distributed Denial of Service(DDoS)攻撃を、常時自動で緩和します。設定は不要で、すべての Cloudflare ドメインで既定で有効です
機械学習によるボット検知と、ボットトラフィックの細かい制御です。Bot security の詳細 を参照してください。
- クレデンシャルスタッフィング対策 - ML によるボット検知が、自動ログインとアカウント乗っ取り攻撃をブロックします
フォームとユーザー操作向けの、プライバシーを保つ CAPTCHA 代替です。Turnstile の詳細 を参照してください。
- 決済フォームの保護 - プライバシーを保つ CAPTCHA 代替で、買い物客に手間を増やさずチェックアウトを保護します
ページ上のサードパーティスクリプトと送信接続を監視し、制御します。Client-side security の詳細 を参照してください。
- サプライチェーン保護 - 侵害されたサードパーティベンダーが注入する悪意のあるスクリプト(Magecart 型の攻撃)を検知します