Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ストアを保護する

最終更新 Markdown で表示Agent セットアップ

オンラインストアは、DDoS 攻撃、クレデンシャルスタッフィング、決済不正、サプライチェーンのスクリプト注入の標的になります。Cloudflare は、SSL/TLS 暗号化、アプリケーションセキュリティのマネージドルールセット、ボット検知、クライアントサイドのスクリプト監視による多層防御を提供します。買い物客に余計な手間は増えません。

ソリューション

SSL/TLS

無料の自動 SSL 証明書で、すべてのトラフィックを暗号化します。SSL/TLS の詳細 を参照してください。

  • PCI DSS 準拠の支援 - Transport Layer Security(TLS)暗号化とアプリケーションセキュリティのマネージドルールセットが、Payment Card Industry(PCI)の決済セキュリティ要件への対応を助けます

Application Security

脆弱性からの自動保護を利用し、独自のカスタムルールも作成できます。Application Security の詳細 を参照してください。

DDoS protection

ボリューム攻撃とアプリケーション層の DDoS 攻撃を自動で緩和します。DDoS protection の詳細 を参照してください。

  • HTTP DDoS protection - HTTP フラッド、キャッシュ破壊攻撃、レイヤー 7 のアプリケーション層 Distributed Denial of Service(DDoS)攻撃を、常時自動で緩和します。設定は不要で、すべての Cloudflare ドメインで既定で有効です

Bot security

機械学習によるボット検知と、ボットトラフィックの細かい制御です。Bot security の詳細 を参照してください。

  • クレデンシャルスタッフィング対策 - ML によるボット検知が、自動ログインとアカウント乗っ取り攻撃をブロックします

Turnstile

フォームとユーザー操作向けの、プライバシーを保つ CAPTCHA 代替です。Turnstile の詳細 を参照してください。

  • 決済フォームの保護 - プライバシーを保つ CAPTCHA 代替で、買い物客に手間を増やさずチェックアウトを保護します

Client-side security

ページ上のサードパーティスクリプトと送信接続を監視し、制御します。Client-side security の詳細 を参照してください。

  • サプライチェーン保護 - 侵害されたサードパーティベンダーが注入する悪意のあるスクリプト(Magecart 型の攻撃)を検知します

開始する

  1. SSL/TLS を有効にする
  2. Application Security のマネージドルールを設定する
  3. Bot security をセットアップする
  4. フォームに Turnstile を追加する
  5. Client-side security を有効にする

役に立ちましたか?