Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

用語集

最終更新 Markdown で表示Agent セットアップ

Cloudflare の WAF ドキュメントで使う用語の定義を確認します。

用語定義
allowlist

許可リストは、システムへのアクセスを許可する項目(通常は Web サイト、IP アドレス、メールアドレスなど)の一覧です。

attack score

受信リクエストが悪意のあるものである可能性を、1(悪意の可能性が高い)から 99(正常の可能性が高い)で分類する数値です。一般に知られる前の新しい攻撃手法の検出に役立ちます。

blocklist

ブロックリストは、システムへのアクセスを防ぐ項目(通常は Web サイト、IP アドレス、メールアドレスなど)の一覧です。

content object

コンテンツオブジェクトは、Cloudflare のシステムが検出したリクエスト本文のバイナリ部分のうち、次のいずれのコンテンツタイプにも一致しないものです。text/htmltext/x-shellscriptapplication/jsontext/csvtext/xml

credential stuffing

クレデンシャルスタッフィングは、盗んだユーザー名とパスワードの組(「認証情報」)を Web サイトのログインフォームへ自動で投入し、ユーザーアカウントへのアクセスを試みる攻撃です。

firewall

ファイアウォールは、一連のセキュリティルールに基づいてネットワークトラフィックを監視し、制御するセキュリティシステムです。

leaked credentials

漏洩した認証情報とは、設定ミス、データ侵害、単純な人為ミスなど何らかの形で開示され、他者がデジタルリソースへアクセスできるようになった機密の認証情報です。

認証情報には、ユーザー名、パスワード、API キー、認証トークン、秘密鍵などが含まれます。

LLM

人間の言語テキストを理解し、生成できる機械学習モデルです。大量の言語データセットを分析して動作します。

mitigated request

Cloudflare がブロックやチャレンジなどの終了アクションを適用したリクエストです。

paranoia level

OWASP マネージドルールセットのルールを、攻撃性に応じて分類します。

prompt injection

大規模言語モデル(LLM)に対するシステムプロンプト(LLM がユーザー入力へどう応答するかを指示するもの)を上書きする行為です。

rate limiting

レート制限は、リクエストの処理速度を制御するためにコンピューターシステムで使う手法です。攻撃を防ぐセキュリティ対策として使うことも、オリジンサーバーのリソース使用を抑えるために使うこともあります。

rule characteristics

レート制限ルールがレートを追跡する方法を定義する、そのルールのパラメーター一式です。

SIEM

Security Information and Event Management(SIEM)ソリューションは、データを収集、分析、相関付けし、セキュリティインシデントの管理、異常の検出、コンプライアンス要件への対応を支援します。

threat score

脅威スコアは、訪問者の IP レピュテーションを 0(リスクなし)から 100(高リスク)で分類するスコアでした。現在、脅威スコアは常に 0(ゼロ)です。

zero-shot classification model

学習時に見たことのないクラスへ、データ(テキストまたは画像)を分類できる事前学習済みの機械学習モデルです。

役に立ちましたか?