Cloudflare Security Center は、Cloudflare のセキュリティ製品、Cloudflare グローバルネットワークからの脅威インテリジェンス、構成分析を、ひとつのセキュリティインテリジェンスソリューションにまとめます。Security Center では、次の方法でセキュリティ体制を強化できます。
- 攻撃面の把握 — Cloudflare アカウントに紐づくインターネット公開資産(ドメイン、DNS レコード、IP アドレス)を特定します
- 資産インベントリと検出 — アカウント全体で Cloudflare が検出したインフラストラクチャを一覧し、公開されているものを確認できます
- 潜在的なセキュリティリスク、設定不備、脆弱性の特定 — 現在の Cloudflare 構成を理想的な設定と比較する自動スキャンを実行します
- リスクの軽減 — 各検出結果を該当する Cloudflare 製品の設定につなぎ、ダッシュボードから問題を解消できます
- Security Insights: IT インフラに関連する潜在的なセキュリティリスクと脆弱性を確認し、管理します。Security Insights は、DNS レコード、SSL/TLS 証明書、WAF の設定、Access の設定など、Cloudflare アカウントの設定をスキャンし、重大度付きで検出結果を報告します。
- Infrastructure: IT インフラを確認し、管理します。Infrastructure タブには、Cloudflare アカウントに関連するドメイン、IP アドレス、その他の資産が表示されます。
- Investigate: Cloudflare のグローバルネットワークのデータを使い、脅威を調査します。IP アドレス、ドメイン、ホスト名を検索すると、カテゴリ、発信国、パッシブ DNS レコードを確認できます。
- Security Reports(ベータ): HTTP DDoS Protection、WAF、Bot Management など、Cloudflare のアプリケーションセキュリティ製品がブロックまたはチャレンジしたリクエストを可視化します。
- Brand Protection(ベータ): ブランドになりすまそうとしている可能性のある、新しく登録されたドメインを検索します。Brand Protection は、タイポスクワッティング、ホモグリフ攻撃、サービス名の連結を監視します。
始める
Cloudflare Security Center は、すべてのプランのお客様が利用できます。
自動セキュリティスキャンの頻度は Cloudflare プランによって異なります。Free、Pro、Business プランでは 7 日ごと、Enterprise プランでは 3 日ごとです。詳細は スキャン頻度 を参照してください。
コメント、質問、バグの報告がある場合は、Cloudflare Community フォーラム ↗ に投稿してください。
- Administrator Read Only ロールのユーザーは、Cloudflare Security Center にアクセスできません。
- 新しいスキャンを手動で開始できるのは、Business または Enterprise ゾーン(アカウント上のドメイン)を 1 つ以上持つ Cloudflare アカウント、または Teams Standard または Teams Enterprise プランのアカウントだけです。