CVE の仮想パッチ
- English
- 日本語
仮想パッチを有効にすると、Web アプリケーションを共通脆弱性識別子 (CVE) から保護することができます。仮想パッチとは、特定の CVE を対象とした事前構築ルールです。有効にすると、仮想パッチの基準を満たすリクエストは適切な CVE シグナルでタグ付けされ、その後、有効化仕様に従ってブロックされるかログに記録されます。新しい仮想パッチは変更履歴ガイドを通じて発表されます。
Fastly コンソールを使用した仮想パッチの有効化
Fastly コンソールパネルから、Signals ページおよびワークスペース設定で CVE 仮想パッチを有効にできます。
- シグナルのページ
- ワークスペースの設定
- Fastly コンソールにログインしてください。
- Security > Next-Gen WAF > Signals の順に移動します。
- workspaces バーで、ワークスペース名の右側にあるメニュー をクリックして、ワークスペースを選択します。
「仮想パッチ」タブをクリックしてください。
有効化したい仮想パッチの名前をクリックします。
設定をクリックしてから検出を選びます。
ステータススイッチをオンの位置に切り替えてください。Fastly では、シグナルの基準に一致するすべてのリクエストにタグを付け、ログに記録します。
「 しきい値 」タブをクリックします。
仮想パッチシグナルがタグ付けされたすべてのリクエストを即座にブロックするようにするには、「即時ブロック」スイッチをクリックしてオンの位置に切り替えます。リクエストだけをログに記録したい場合は、スイッチをオフのままにしておきます。
- Fastly コンソールにログインしてください。
- Security > Next-Gen WAF > Workspaces の順に移動します。
- 変更したいワークスペースの横にある歯車 アイコンをクリックします。
仮想パッチをクリックします。
検索バーを使用して、適用したい仮想パッチを検索し、インラインで以下の変更を行います。
ワークスペースがブロックモードの場合は、モード メニューで、ログ を選択したままにして、シグナルが観測されたらすぐにリクエストがログに記録されるようにするか、ブロック を選択して、シグナルが観測されたらすぐにリクエストがブロックされるようにします。
ステータススイッチをクリックしてオンの位置に切り替えてください。
Next-Gen WAF コンソールを使用した仮想パッチの操作
Next-Gen WAF のコンソールから仮想パッチを有効にすると、仮想パッチリリース通知を購読することができます。
仮想パッチの有効化
CVE 仮想パッチを有効にする手順は、購入したプラットフォームまたはパッケージ製品・サービスによって異なります。
- Professional および Premier のプラットフォームまたはパッケージ製品・サービス
- Essentials プラットフォーム
プロフェッショナルプラットフォームもしくはプレミアプラットフォームを使用している場合、またはセキュリティコア、セキュリティコアプラス、もしくはセキュリティトータルのパッケージ製品を購入した場合は、次の手順を実行してください。
- Next-Gen WAF コンソールにログインします。
- Sites メニューから、複数のサイトがある場合はサイトを選択します。
ルールメニューから、テンプレートルールを選択します。
有効化または編集したい仮想パッチルールの右側にある「表示」をクリックします。
「 設定する 」、続いて「トリガーを追加」をクリックしてください。
「共通脆弱性識別子-YYYY-NNNNN シグナルが検出された場合、IPアドレスからのリクエストを直ちにブロックする」のチェックボックスを選択してください。
「ルールを更新」をクリックします。
Essential プラットフォームを利用している場合は、次の手順を実行します。
- Next-Gen WAF コンソールにログインします。
- Sites メニューから、複数のサイトがある場合はサイトを選択します。
「シグナル」タブをクリックします。
有効にしたい CVE シグナルの行の「表示」をクリックします。
「検出」タブ、「検出を追加」の順にクリックします。
スイッチが「有効」に設定されていることを確認します。
「検知を作成」をクリックします。
「アラート」タブ、「アラートを追加」の順にクリックします。

「ステータス」領域で、スイッチを「有効」に設定します。
「アラートを保存」をクリックします。
仮想パッチに関する通知の購読
新しい仮想パッチがリリースされた際にメールを受け取るには、Next-Gen WAF のコンソールを使用して次の手順を実行します。
- Next-Gen WAF コンソールにログインします。
企業ナビゲーションバーから、「マイプロフィール」をクリックします。
「企業のサブスクリプション」セクションで、「共通脆弱性識別子の新しい仮想パッチが利用可能になったときに通知する」のチェックボックスを選択します。

