Cloudflare はアカウントに対して定期的なセキュリティスキャンを実行します。スキャンは、アカウント内のすべてのドメインについて、Cloudflare のアカウント設定、DNS レコードの構成、SSL/TLS、WAF、Access などの製品設定を確認します。
各スキャンは、現在の設定を、強固なセキュリティ体制を示す理想的な製品設定と比較します。1 つ以上のチェックで現在の設定が理想的な設定と一致しない場合、スキャンは潜在的なリスクを表す検出結果である Security Insight を生成します。
インサイトの一覧 には、潜在的なセキュリティ上の脅威、脆弱性、コンプライアンスリスク、不安全な設定、その他の特定されたリスクが含まれることがあります。
各インサイトには次のプロパティがあります。
- Severity(重大度): インサイトのセキュリティリスクです。重大度の値は Low、Moderate、Critical です。重大度が高いほど、環境への脅威リスクも高くなります。
- Insight(インサイト): リスクまたは脆弱性の原因となっている現在の設定を詳述する説明です。
- Risk(リスク): 問題に対処しない場合に伴うリスクの説明です。
- Type(種類): インサイトのカテゴリです。
インサイトタイプとその説明の一覧は、Security Insights を参照してください。
Cloudflare は、デフォルトですべてのアカウントとゾーンに対してスキャンを自動で実行します。オンデマンドスキャンはすべてのプランで利用できます。
| プラン | スキャン頻度 | オンデマンド |
|---|---|---|
| Free | 7 日ごと | はい |
| Pro および Business | 3 日ごと | はい |
| Enterprise | 毎日 | はい |
すべてのアカウントは、Cloudflare ダッシュボードの Security Insights ページからスキャンを手動で開始することもできます。
Security insights を開く ↗