Security overview は、ドメインのセキュリティ体制の概要を示し、対応が必要なセキュリティ対応項目をすばやく見つけられるようにします。
新しいセキュリティダッシュボードで Security overview を開くには、Overview ページへ移動します。
Overview を開く ↗Security overview ページには、次の内容が表示されます。
- セキュリティ対応項目
- 検出ツール
- トラフィック概要
Security action items には、設定ミス、露出したインフラ、不審なアクティビティに関するインサイトと推奨が表示されます。
- Action item types(対応項目の種類):
- Suspicious activity(不審なアクティビティ)
- Security insight(セキュリティインサイト)
- Criticality(重要度): 対応項目は重要度の高い順に並び、Critical、Moderate、Low の順で表示されます。
- Filters(フィルター): Criticality、Insight Type、Security Category で対応項目を絞り込めます。
- Criticality(重要度):
- Low(低)
- Moderate(中)
- Critical(高)
- Insight Types(インサイトの種類):
- Suspicious activity(不審なアクティビティ)
- Exposed infrastructure(露出したインフラ)
- Insecure configuration(安全でない設定)
- Configuration suggestion(設定の提案)
- Compliance Violation(コンプライアンス違反)
- Email Security
- Weak Authentication(弱い認証)
- Security Category(セキュリティカテゴリ):
- Web application exploits(Web アプリケーションの悪用)
- AI exploits(AI の悪用)
- DDoS attacks(DDoS 攻撃)
- Bot traffic(ボットトラフィック)
- API abuse(API の悪用)
- Client-side abuse(クライアントサイドの悪用)
- Fraud(不正)
- Criticality(重要度):
- Review: セキュリティ対応項目を確認し、詳細情報と推奨される対処を見ます。
- Load more: セキュリティ対応項目の一覧全体を表示します。
メインの一覧に表示したくないセキュリティ対応項目は、アーカイブできます。次のアーカイブオプションがあります。
- False Positive(誤検知): 対応項目をアクティブ一覧から外し、無期限で非表示にします。理由のテキストは任意です。
- Accept Risk(リスクを受け入れる): 対応項目をアクティブ一覧から外し、無期限で非表示にします。理由のテキストは必須です。
- Other(その他): 対応項目をアクティブ一覧から外し、無期限で非表示にします。理由のテキストは必須です。
アーカイブした対応項目は、いつでもアクティブ一覧へ戻せます。
対応項目のステータスがいつ変更されたか、およびその変更に付けた理由を確認するには、次の API コマンドで監査ログを取得します。
| メソッド | パス | 説明 |
|---|---|---|
GET |
/api/accounts/{accountID}/insights/audit-log |
アカウントの監査ログをすべて一覧表示します |
GET |
/api/accounts/{accountID}/insights/{insightID}/audit-log |
特定の issue の監査ログを一覧表示します |
GET |
/api/accounts/{accountID}/issues/audit-log |
アカウントの issue の監査ログをすべて一覧表示します |
GET |
/api/accounts/{accountID}/issues/{insightID}/audit-log |
特定の issue の監査ログをすべて一覧表示します |
GET |
/api/accounts/{accountID}/zones/{zoneID}/insights/audit-log |
ドメインの監査ログをすべて一覧表示します |
GET |
/api/accounts/{accountID}/zones/{zoneID}/insights/{insightID}/audit-log |
ドメイン内の特定の issue の監査ログを一覧表示します |
アカウント、ドメイン、または特定の issue_id で対応項目の監査ログを確認するには、Security Center API ドキュメント を参照してください。
利用できる検出ツールと、ドメインを脅威から守るために現在稼働しているサービスを確認します。
過去 30 日間のドメイントラフィックのパターンとハイライトを確認します。
Cloudflare ダッシュボードには、次の内容が表示されます。
- Monthly requests(月間リクエスト): 月間リクエスト数と、Cloudflare が緩和したトラフィックを確認します。
- How you compare to your peers(同業他社との比較): Enterprise プランでは、Cloudflare で保護されている同業他社と比べて、セキュリティ体制がどの位置にあるかを把握できます。