Cloudflare WAF
業界最先端のCloudflareのWebアプリケーションファイアウォール(WAF)で、最新の攻撃をブロックしましょう
Cloudflare WAFは、Cloudflareコネクティビティクラウドから得られるプラットフォームインテリジェンスを基に、脅威インテリジェンスと機械学習によって最新の脅威(ゼロデイエクスプロイトなど)を阻止します。
Cloudflare WAFのメリット
グローバルな脅威インテリジェンス
Cloudflareのグローバルネットワークはピーク時には毎秒126(百万)件のHTTPリクエストを処理しており、ゼロデイエクスプロイトなど最新の攻撃に対して比類ない保護を提供します。
機械学習に基づいた検出
Cloudflare WAFは機械学習によって、新たな脅威をリアルタイムで自動ブロックします。
すばやいデプロイメントと簡単な管理
お客様はわずか数クリックでWAFをセットアップできます。包括的な保護を実現するため、CloudflareのWAFは当社の他のアプリケーションセキュリティサービスと連携します。トレーニングも専門家サービスも必要ありません。
マネージドルールセットとカスタムルールセット
OWASPルールに加えてCloudflareのマネージドルールを適用することで、ゼロデイエクスプロイトに対する保護を迅速に実現できます。またカスタムルールセットを活用することで、組織固有のポリシーの実装に合わせてWAFを調整することもできます。
仕組み
Cloudflare WAFはCloudflareのグローバルネットワークで稼働し、Webアプリケーションの前面に位置して、強力なルールセット、高度なレート制限、資格情報の流出チェック、アップロードされるコンテンツのスキャン、その他のセキュリティ対策によって、幅広い攻撃をリアルタイムで阻止します。
Cloudflare WAFは、アナリストが認める業界最先端の当社アプリケーションセキュリティポートフォリオと連携して、包括的な保護を提供します。
お客様の声
「Cloudflareのプラットフォームを使うと、極めて強力でテクニカルな[アプリケーションセキュリティ]検出と保護ができます。デプロイにほとんど手間がかからない点が、リソースの制約で苦労している当組織にとって特に重要です。」
副長官・暫定州CISO
WAFの主要ユースケース
SQLインジェクション、クロスサイトスクリプティングといった一般的攻撃をブロック
CloudflareはコアOWASPトップ10ルールを使って、最も広く蔓延するアプリケーション層攻撃をブロックします。
クレデンシャルスタッフィング攻撃を阻止
当社のWAFは、盗まれたり流出したりしたユーザーログイン資格情報の使用を検出してブロックすることにより、アカウント乗っ取りを防止します。
アップロードされるファイルのマルウェアを検出
WAFコンテンツスキャンは、アプリケーションにアップロードされるファイルをスキャンすることで、Webサーバーと企業ネットワークをマルウェアから保護します。
世界中で企業が自社アプリを保護できるよう支援しています
価格設定
WAFとその他の機能満載で、Webサイトのセキュリティとパフォーマンスをアップグレードしましょう
Pro
$20
/月
年払いまたは月払いの場合、月額25ドル
ビジネスに不可欠ではない、プロフェッショナルなWebサイト向け
Business
$200
/月
年払いまたは月払いの場合、月額250ドル
オンラインで事業を営む小規模企業向け
Pro
Business
契約
Pro
Business
契約
Webアプリケーションファイアウォール(WAF)
Cloudflare Webアプリケーションファイアウォールの直感的なダッシュボードを使えば、強力なルールをクリックするだけで容易に設定可能。Terraformの統合もできます。WAFへのリクエストは、ルールエンジンと数百万のWebサイトの保護実績から収集された脅威インテリジェンスに照らして逐一検査します。疑わしいリクエストは、ユーザーのニーズごとにブロック、チャレンジ、またはログ記録され、正当なリクエストはオンプレミスかクラウド上かに関係なく配信先にルーティングされます。
定額制のDDoS攻撃対策
CloudflareのDDoS攻撃対策は、正当なトラフィックのパフォーマンスが損なわれないようにしつつ、Webサイトとアプリケーションを保護します。
Accelerated Mobile Pages(AMP)
Mirageは、仮想化およびレイジーロード画像を使用して画像の読み込みを自動的に最適化します。訪問者が利用しているブラウザタイプを自動検出し、利用デバイスに合わせてパフォーマンスを最適化して、モバイル接続での画像のパフォーマンスを向上させます。
ロスレス圧縮による画像の最適化
Polishは、「ロスレス(可逆圧縮)」またはオプションで「ロッシー(非可逆圧縮)」の画像最適化を適用し、平均で35%画像サイズを縮小します。
ボットの軽減
Cloudflare上の数百万のインターネットプロパティから収集したデータを活用して、良性ボットと悪性ボットを迅速かつ正確に、リアルタイムで管理できます。