Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

始める

最終更新 Markdown で表示Agent セットアップ

開始する前に

  • アカウントに有効な Cloudforce One サブスクリプション が必要です。アクセスについてはアカウントチームに問い合わせてください。
  • ゾーンで WAF が有効である必要があります。

1. Threat Events からルールを作成する

脅威インテリジェンスルールを作る最も速い方法は、Threat Events ダッシュボードの保存済みビューからです。対象の脅威をフィルターし、そのフィルターを WAF ルールへ直接エクスポートします。

  1. Threat Events ダッシュボードで、対処したいフィルターを使った保存済みビューを作成します(例: 過去 7 日間に金融セクターを標的にした IP)。

  2. 保存済みビューを WAF ルールへエクスポートします。Cloudflare は、保存済みビューのフィルターに一致するカスタムルール式を生成します。

  3. 生成されたルールを確認します。適用前に一致を検証するため、アクションを Log に設定します。

  4. ルールをデプロイします。

2. Security Analytics で一致を確認する

ルールをデプロイすると、一致は Security Analytics に表示されます。脅威イベントの詳細(脅威アクター、対象業種、国など)を、分析ビューで直接確認できます。

  1. Cloudflare ダッシュボードで Analytics ページを開きます。

    Analytics を開く ↗
  2. 脅威インテリジェンスの一致を確認します。脅威イベントの詳細を使い、ブロックまたはチャレンジするトラフィックのカテゴリを判断します。

ルールをデプロイしても一致が表示されない場合は、アカウントチームに連絡し、Cloudforce One サブスクリプションが有効かを確認してください。

3. Block または Managed Challenge に切り替える

一致パターンに確信が持てたら、ルールアクションを Log から Block または Managed Challenge に変更します。

ほかの例は ルールの例 を参照してください。フィールドの全一覧は 脅威インテリジェンスフィールド を参照してください。

4. (代替)ルールを手動で作成する

式を直接書く場合は、ダッシュボードまたは API からルールを作成できます。

  1. Cloudflare ダッシュボード にログインし、アカウントとドメインを選択します。

  2. Security > Security rules を開きます。

  3. Create rule > Custom rules を選択します。

  4. ルール名を入力します。

  5. Edit expression を選択し、脅威インテリジェンスフィールドを使った式を入力します。例:

    any(cf.intel.ip.target_countries[*] == "FR") and any(cf.intel.ip.datasets[*] == "ddos")
  6. 適用前に一致を検証するため、アクションを Log に設定します。

  7. Deploy を選択します。

脅威インテリジェンスフィールドは Cloudflare APITerraform provider で使えます。API でカスタムルールを作成する場合は、API でカスタムルールを作成する を参照してください。

フランスを標的とする DDoS 活動に関連する IP アドレスに一致させるには、次の式を使います。

any(cf.intel.ip.target_countries[*] == "FR") and any(cf.intel.ip.datasets[*] == "ddos")

適用前に一致を検証するため、アクションを log に設定します。

役に立ちましたか?