対応すべき検出済みインサイトの一覧は、Security Insights タブで確認します。
検出された各インサイトは、リスクを理解したうえで解決するか、アーカイブできます。
-
Cloudflare ダッシュボードで Security Insights ページを開きます。
Security insights を開く ↗ -
対応したいインサイトの横で Details を選び、内容を確認します。
Resolve insights ページで、推奨アクションに基づいて設定を更新する場合は、インサイト詳細ページの手順に従います。
次のインサイトは、別のシンプルな手順で解決します。
- Minimum Version of TLS 1.2 not enforced: このインサイトを解決する手順は次のとおりです。
- SSL/TLS > Edge Certificates を開きます。
- TLS 1.2 を選びます。
- Domains without "Always use HTTPS": このインサイトを解決する手順は次のとおりです。
- SSL/TLS > Edge Certificates を開きます。
- Always Use HTTPS を選びます。
- Turn on JavaScript Detections: このインサイトを解決する手順は次のとおりです。
- Security > Bots を開き、Configure Bot Management を選びます。
- JavaScript Detections を選びます。
セキュリティインサイトは、ダッシュボードから直接 CSV 形式でエクスポートできます。
セキュリティインサイトをエクスポートする手順は次のとおりです。
-
Cloudflare ダッシュボードで Security Insights ページを開きます。
Security insights を開く ↗ -
Export insights を選びます。
セキュリティインサイトをエクスポートすると、より深い分析ができます。
エクスポートした CSV には、データの重大度、インサイト種別、スキャン日、課題クラスに加え、インサイトの詳細、リスク評価、検出方法、推奨アクションなどの任意フィールドが含まれます。
ダッシュボードから、1 件以上のインサイトをアーカイブできます。
インサイトをアーカイブする手順は次のとおりです。
-
Cloudflare ダッシュボードで Security Insights ページを開きます。
Security insights を開く ↗ -
アーカイブするインサイトを選び、Archive selected を選びます。
または、次の手順でもインサイトをアーカイブできます。
- アーカイブするインサイトを選び、Details を選びます。ダッシュボードは、インサイトのプロパティ を確認できるページを開きます。
- Archive insight を選びます。
重要なインサイト向けにアラートを有効にできます。
アラートを有効にする手順は次のとおりです。
-
Cloudflare ダッシュボードで Security Insights ページを開きます。
Security insights を開く ↗ -
アラートを作成するセキュリティインサイトを選び、Create alert for selected classes を選びます。
-
通知名を入力し、通知を絞り込むインサイトクラスを 1 つ以上選びます。
-
Add email recipient を選び、アラートを受け取るメールアドレスを入力します。
-
Save を選びます。