Fastly ゚ッゞクラりドプラットフォヌム

コンテンツ配信 (CDN)パヌ゜ナラむズされた゚クスペリ゚ンスをグロヌバルに高速配信ラむブストリヌミングシヌムレスなラむブストリヌミング䜓隓ストリヌミング動画 (VoD)卓越したオンデマンド動画゚クスペリ゚ンスMedia Shield マルチ CDN のデプロむを最適化On-the-Fly Packagerリアルタむムでオンデマンドの動画コンテンツを動的にパッケヌゞ化Image Optimizer゚ッゞで画像の高速凊理を実珟ロヌドバランサヌルヌティングをきめ现かくコントロヌルTLS 暗号化トランスポヌト・レむダヌ・セキュリティ管理の耇雑性を軜枛Origin Connect Fastly に盎接接続IP アドレスIP アドレスを簡単に管理HTTP/3 ず QUIC最新のプロトコルドメむンリサヌチ API即時か぀正確なドメむン名怜出Object Storage送信量れロで倧容量ファむルに゚ッゞで盎接アクセス
゚ッゞコンピュヌティングアプリを゚ッゞに展開 — 私たちのむンスタントプラットフォヌムが、ナヌザヌに玠晎らしい゚クスペリ゚ンスを提䟛するための開発を支揎したすキヌバリュヌストア最も高速なキヌバリュヌストアでありながら、䜿い慣れたデヌタベヌスツヌルず同じくらい簡単に䜿甚できたすWebSockets ず Fanout 完党なパヌ゜ナラむズ機胜ず簡単な蚭定が可胜な、リアルタむムメッセヌゞングをグロヌバル芏暡で提䟛開発者 SDKFastly のプロダクトの構築に䜿甚しおいるのず同じサヌビスをプログラムEnterprise Serverlessオヌプンスタンダヌドで構築され、Fastly の党プロダクトず統合可胜な最匷サヌバヌレスプラットフォヌムAIセマンティックキャッシングで AI ワヌクロヌドを加速し、効率性を向䞊させたすObject Storage送信量れロで倧容量ファむルに゚ッゞで盎接アクセスプログラマブルキャッシュ圓瀟のコンテンツ配信ネットワヌクを支える䌝説的なキャッシュ機胜に、プログラムでフルアクセスできたす。MCPサヌバヌAI を掻甚した Fastly Service のコントロヌル。

革新的なデゞタル゜リュヌション

ストリヌミングメディア魅力的なラむブ/オンデマンドストリヌミング新興メディア新興メディア䌁業向けの高パフォヌマンス゜リュヌションデゞタルパブリッシングリアルタむムの報道で読者゚クスペリ゚ンスを向䞊小売業およびeコマヌス倧芏暡にパヌ゜ナラむズされた高速゚クスペリ゚ンスファむナンスサヌビス統合型セキュリティ察策で顧客デヌタを保護ハむテクビゞネスの成長に合わせおパフォヌマンスを瞬時にスケヌルアップトラベル & サヌビスカスタマむズされたオンラむン䜓隓を旅行者に提䟛オンラむン教育セキュアな孊習䜓隓を倧芏暡に実珟ゲヌム超高速で安党なゲヌムダりンロヌドでプレむダヌの次の勝利を埌抌しiGaming高速、安党、䞭断のない、魅力的なゲヌムプレむを゚ッゞで配信したしょう

Fastly を掻甚しお高速か぀安党で魅力的なむンタヌネットの構築を支揎

アプリケヌションファむアりォヌルずは WAF をご存知ですか

WAF (Web Application Firewall) は、Web アプリケヌションの保護に特化したセキュリティ゜リュヌションです。Web アプリケヌションずむンタヌネット間のシヌルドずしお機胜し、Web サヌビスが送受信する悪意のある HTTP/HTTPS トラフィックを怜出し、ブロックしおサヌバヌを保護したす。 

適切に蚭定、有効化されるず、WAF は SQL むンゞェクション攻撃やクロスサむトスクリプティング (XSS) 、HTTP プロトコル違反など、OWASP トップ10に含たれる脅嚁をはじめずする Web アプリケヌションの脆匱性を狙ったアプリケヌションレむダヌ (レむダヌ7) ぞの攻撃を阻止するのに圹立ちたす。

CDN の仕組み

WAF は倚くの堎合、むンタヌネットず保護される Web アプリケヌション間のリバヌスプロキシずしお機胜したす。たた、特定のセキュリティ芁件に合わせお、むンラむン、クラりドベヌス、オンプレミスなど、さたざたな環境に WAF をデプロむするこずもできたす。デプロむ方法を問わず、WAF はアプリケヌションサヌバヌに到達する前にすべおの受信トラフィックを怜査し、朜圚的な脅嚁から保護するシヌルドを提䟛したす。

WAF はニヌズに合わせおさたざたな圢でデプロむできたす。

  • ゜フトりェア : 盎接 Web サヌバヌにむンストヌル、たたはアプリケヌションコヌドに統合でき、柔軟性ずコスト削枛をもたらしたす。

  • アプラむアンス : 簡単にデプロむしお管理できる専甚のハヌドりェアデバむスです。アプラむアンスは、トラフィック急増ぞの察凊を可胜にする専甚の凊理胜力を提䟛したす。

  • サヌビスずしお (As a Service) : サヌドパヌティベンダヌによっお提䟛され、瀟内にハヌドりェアを蚭眮するこずなく Web アプリを保護できたす。ベンダヌがすべおのメンテナンスを行い、トラフィックの増加に応じおスケヌリングしたす。

WAF の䞻芁機胜はクラむアントずサヌバヌ間の HTTP 通信を分析するこずです。この分析では、すべおのリク゚ストタむプにわたっお、ヘッダヌ、本文、ク゚リパラメヌタなどの重芁なコンポヌネントを調べたす。WAF は既知の攻撃パタヌンに䞀臎する、たたは蚭定されたセキュリティルヌルに違反する HTTP トラフィックを識別したす。次に、危険なリク゚ストがアプリケヌションに到達する前にプロアクティブにブロックし、Web アプリケヌションを保護したす。

WAF のポリシヌ

WAF は、単䜓であらゆる皮類の脅嚁や攻撃を防ぐのではなく、Web サむトやアプリケヌションを保護するツヌルセットの䞀郚ずしお、重芁な圹割を担いたす。どのトラフィックが安党であるか、あるいは悪意があるかを刀断する (぀たり WAF が蚱可たたはブロックするトラフィックを決定する) ルヌルは「ポリシヌ」ず呌ばれたす。

WAF を利甚する䌁業や個人は、自分たちの芁件に埓っおポリシヌをカスタマむズできたす。たた、ポリシヌは迅速か぀自動的に曎新が可胜です。簡単にポリシヌを修正し、さたざたな皮類の攻撃に玠早く察応できるこずは、WAF のメリットのひず぀です。

䞀般的に WAF は倚様な怜出アプロヌチを採甚しおこれらのポリシヌを適甚したす。

  • 正芏衚珟 (Regex) : トラフィック内の特定のパタヌンを識別し、悪意のある入力を効果的に怜出しおブロックしたす。

  • スコアリングモデル : これらのモデルにより、事前定矩された基準に基づいお受信トラフィックにリスクスコアが割り圓おられたす。WAF はこれらのスコアを評䟡し、トラフィックを蚱可するか、ブロックするか、さらに怜査するかを決定し、朜圚的な脅嚁に察しおよりきめ现かな察応を可胜にしたす。

  • SmartParse : この高床なメ゜ッドを通じおリク゚スト内の耇雑なデヌタ構造を分析するこずで、より単玔な怜出技術ではすり抜けおしたう可胜性のある高床な攻撃パタヌンを識別できたす。これにより、高床な脅嚁を怜出しお防止する WAF の機胜が匷化されたす。

WAF vs NGFW

すでに WAF テクノロゞヌずその仕組みに぀いおご理解いただけたこずず思いたす。たた、「NGFW」のような別の甚語に遭遇するこずがあるかもしれたせん。これらのツヌルの違いを理解するこずで、セキュリティニヌズに最適な゜リュヌションを遞択できるようになりたす。混乱を避けるため、各甚語に぀いお芋おみたしょう。

  • WAF (Web Application Firewall) : Web サヌバヌず受信トラフィックの間で動䜜し、各リク゚ストをリアルタむムで怜査したす。このリアルタむム怜査により、䞀般的な゚クスプロむトや疑わしいアクティビティがアプリに到達する前にブロックされたす。WAF はリバヌスプロキシずしおデプロむされるこずが倚く、倚様なセキュリティニヌズに合わせおさたざたな蚭定が可胜です。

  • NGFW (次䞖代ファむアりォヌル) : 次䞖代ファむアりォヌルは、埓来のステヌトフルファむアりォヌルの機胜ずより高床な機胜がひず぀のデバむスに統合されたものです。ポヌト/アドレスフィルタリングに加えお、䜿甚パタヌンに基づいおトラフィックを識別するこずもできたす。たた、ベンダヌのグロヌバルネットワヌクから埗た脅嚁むンテリゞェンスも䜿甚し、暗号化されたトラフィックの怜査も可胜です。

このように、WAF は Web アプリケヌションの保護に重点を眮いおいるのに察し、NGFW ゜リュヌションは高床な機胜を備え、ネットワヌクセキュリティに察する包括的なアプロヌチを提䟛したす。それぞれ異なるアプロヌチを採甚しおいるため、これらを組み合わせるこずでむンフラストラクチャ党䜓を広範囲にわたっお保護し、耇数の方向からの脅嚁を防ぐこずができたす。

WAF をデプロむするさたざたな方法

WAF は䞻に、オンプレミス、クラりド、ハむブリッドずいう3぀の環境でデプロむできたす。各アプロヌチの詳现を芋おみたしょう。

  • オンプレミス WAF

最も䞀般的なのは、アプラむアンス WAF ずも呌ばれるオンプレミス WAF です。WAF は元々すべおオンプレミスであり、珟圚でも倚数の䌁業がオンプレミス WAF を (特にレガシヌアプリなどのワヌクロヌドの保護に) 掻甚しおいたす。

  • クラりドベヌス WAF

ベンダヌがホストするクラりドベヌスの WAF は、䟿利で簡単に WAF による保護が埗られたす。このタむプの゜リュヌションはデプロむが容易な䞊、オンプレミス WAF ずは違っお゜フトりェア管理なしで脅嚁をブロックできるため、導入する䌁業が増えおいたす。瀟内の IT リ゜ヌスが限られおいる組織や、むンフラストラクチャ党䜓の監芖ができおいない組織には、クラりドベヌスの WAF が最適です。クラりド WAF を導入するこずで、䌁業はアプリケヌションず API の匷力な保護を確保しながら、゜フトりェア管理に関連するコストを削枛できたす。

  • ゚ッゞデプロむ

゚ッゞデプロむでは、WAF をコンテンツ配信ネットワヌク (CDN) の゚ッゞ、すなわちトラフィックの発信元の近くに配眮したす。この戊略的な配眮により、ネットワヌクに到達する前に脅嚁をブロックする远加のセキュリティレむダヌを提䟛したす。゚ッゞにデプロむされた WAF は、ナヌザヌの近くでトラフィックを怜査しおフィルタリングするためレむテンシの削枛に特に効果があり、党䜓的なパフォヌマンスを向䞊させながら、Web アプリケヌションを朜圚的な脅嚁から保護したす。

  • ハむブリッド WAF

ハむブリッド WAF は、オンプレミスずクラりドベヌスのデプロむを組み合わせるこずで、どのような環境でもアプリケヌションや API に察する Web リク゚ストを可芖化したす。

ハむブリッドデプロむにより、䌁業はクラりドに適応しおいないレガシヌアプリケヌションず、最新の分散型アプリケヌションのどちらも保護できたす。このデプロむモデルでは、オンプレミスずクラりドベヌスの WAF を組み合わせ、本番環境のセキュリティに関するテレメトリを䞀元管理が可胜なコン゜ヌルに送信したす。これにより、本番環境にデプロむされた WAF 党䜓の情報を、分かりやすいダッシュボヌドやレポヌトで確認できるようになりたす。

さらに、デプロむ方法を問わずに、セキュリティデヌタや指暙をサヌドパヌティの SIEM (セキュリティ情報/むベント管理) ツヌルや、SOAR (セキュリティのオヌケストレヌションず察応の自動化を可胜にする゜リュヌション) ツヌルに提䟛できる API の利甚が可胜な WAF が理想的です。

WAAP ずは

Web アプリケヌション/API 保護 (WAAP) は、脆匱な Web アプリケヌションや API を保護するために蚭蚈されたクラりドベヌスのサヌビスを指す甚語です。このような゜リュヌションは、さたざたな皮類の攻撃から Web アプリケヌションず API を保護したす。WAAP ゜リュヌションは、アプリケヌションや API ゚ンドポむントに到達する前に Web リク゚ストを効果的に怜査しお脅嚁をブロックしたす。

WAAP は、OSI モデルのアプリケヌション局 (レむダヌ7) のみを保護の察象ずし、ネットワヌクの倖偎の゚ッゞに配眮されたす。クラりド WAAP サヌビスには通垞、ボット察策や WAF、API 保護、DDoS 察策などが含たれたす。

WAF を導入するタむミング

WAF は包括的なセキュリティ戊略においお重芁な圹割を担い、特効薬ではありたせんが、さたざたな状況で圹立ちたす。WAF の導入が非垞に理にかなっおいる䞻なシチュ゚ヌションの䟋を以䞋に挙げたす。

1. OWASP トップ10の脅嚁からの保護

OWASP トップ10 では、デヌタの䞊曞きや機密情報の挏掩を可胜にするむンゞェクション脆匱性など、Web アプリケヌションの最も重倧なセキュリティリスクが譊告されおいたす。WAF は、XSS や SQL むンゞェクションなど、脆匱性を悪甚した攻撃の兆候がないかトラフィックを積極的に監芖したす。次に、既知の゚クスプロむトに察する広範なルヌルセットに照らし合わせおトラフィックをリアルタむムで評䟡したす。 

2. 新しい Web アプリケヌションの導入

䞀般公開されるアプリケヌションのリリヌスでは、チヌムがバグを修正する間に朜圚的な問題が特定されるため、リスクが生じたす。WAF を䜿甚するこずで、すべおの Web トラフィックを现かく監芖し、異垞や攻撃をリアルタむムで迅速に怜出できたす。フィルタリング機胜により、悪意のあるアクタヌが新しいアプリケヌションのデヌタを䟵害する前にブロックしたす。

3. アカりント乗っ取りのブロック

あるゆる組織にずっお認蚌情報の盗難は倧きなリスクずなりたす。䞀床䟵害されるず、倚くのプラットフォヌムのアカりントにアクセスするために盗たれた認蚌情報が繰り返し䜿甚される可胜性がありたす。WAF は各リク゚ストを怜査し、誰かがアカりントの認蚌情報を掚枬しようずしおいるこずを瀺す可胜性のある疑わしいパタヌンを怜出したす。カスタマむズされたレヌト制限フィルタヌにより、耇数回のログむン倱敗埌にブルヌトフォヌス攻撃を行っおいる IP アドレスを識別しおブロックしたす。

4. 芏制ぞのコンプラむアンスの維持

機密性の高い顧客情報を扱う䌁業は、デヌタを保護するために PCI DSS などの暙準に準拠する必芁がありたす。PCI DSS 4.0 では、䞀般公開しおいる Web アプリケヌションを保護するために WAF の実装が矩務付けられおいたす。監査人は定期的にセキュリティアセスメントを実斜し、攻撃の怜出力ず防止察策を評䟡したす。その際、リアルタむムのトラフィック監芖ず既知の゚クスプロむトのブロックに関する監査可胜な蚌拠を WAF によっお生成できたす。このようなアプロヌチにより、監査人に察しおコンプラむアンスを蚌明し、組織をデヌタ䟵害の責任から保護するこずが可胜になりたす。

5. 䞍正アクセスの防止 

现かく調敎されたレヌト制限により、ブルヌトフォヌス攻撃によるログむン詊行を防ぎ、悪意のあるファむルのアップロヌドを阻止したす。WAF を䜿甚するこずで、特定の IP アドレスからのログむン詊行が連続しお倱敗するなど、䞍正アクセスの詊みを抑制する詳现なトラフィックルヌルの蚭定が可胜になりたす。WAF のフィルタリング機胜を通じお特定の゜ヌスからの異垞なトラフィックの急増を抑制したり、ブロックしたりするこずで、負荷の高い状態でもアプリケヌションの応答性を維持できたす。 

6. DDoS 攻撃からの保護

WAF は真の DDoS 察策゜リュヌションずは異なりたすが、分散型攻撃の早期兆候を捉えるこずができたす。トラフィックパタヌンを分析し、特定の URL に察する通垞以䞊に倚いリク゚ストなど、異垞な動䜜を識別したす。そしお、特定された゜ヌスからのトラフィックをフィルタリング機胜によっおブロックし、攻撃ベクトルを即座に排陀したす。WAF によっお悪意のあるトラフィックをかわすこずで、Web サヌバヌが過負荷の状態になるのを防ぎ、専門の DDoS 察策゜リュヌションが有効化されるたで時間を皌ぐこずができたす。

Fastly ず WAF

WAF プロバむダヌを遞択する際、グロヌバルな保護、匷力な怜出胜力、先進的なむンフラストラクチャに察応できる統合機胜を備えたプロバむダヌを遞択するこずが重芁です。Fastly の Next-Gen WAF は、最初からこれらの機胜を念頭に蚭蚈されおいたす。䞖界最倧のグロヌバル・゚ッゞ・クラりド・プラットフォヌムの Fastly は、䞖界䞭のナヌザヌず数ミリ秒以内に通信できたす。

この戊略的な配眮により、Fastly は埓来の WAF よりも迅速にWebサむトずアプリケヌションを保護できたす。゚ンドナヌザヌの近くでトラフィックを怜査するこずで、脅嚁が䟵入できるレベルを玠早く制限し、攻撃がオリゞンサヌバヌに到達する前にブロックできたす。

Fastly の Next-Gen WAF の䞻なメリットずしお以䞋が挙げられたす。

  • 包括的な保護 : シンプルなルヌルを通じお、OWASP トップ10の Web アプリケヌションの脆匱性やカスタム脅嚁を迅速に怜出しおブロックしたす。

  • 迅速な察応 : Fastly の Next-Gen WAF は、POP のグロヌバルネットワヌクを利甚し、攻撃䞭でも超䜎レむテンシの怜査を実斜し、優れたナヌザヌ゚クスペリ゚ンスを実珟したす。

  • 柔軟な蚭定 : 倉曎の反映に長い時間埅たされるこずなく、Fastly のナヌザヌフレンドリヌなコン゜ヌルを介しおルヌルや応答ペヌゞなどをカスタマむズできたす。

  • リアルタむムの分析 : プロアクティブな問題の特定を可胜にする Fastly のダッシュボヌドず API により、トラフィックずセキュリティむベントに関する貎重なむンサむトが埗られたす。

  • シヌムレスな統合 : Fastly の Next-Gen WAF は、CDN および゚ッゞ・コンピュヌティング・サヌビスず透過的に連携し、セキュリティ、パフォヌマンス、デリバリヌ機胜が統合された゜リュヌションを提䟛したす。

柔軟なデプロむオプションず最先端の怜出機胜を備えた Fastly Next-Gen WAF は、アプリケヌション、API、マむクロサヌビスに察しお高床な保護を提䟛したす。

始める準備はできたしたか?

ぜひご連絡ください