Cloudflare の WAF ドキュメントで使う用語の定義を確認します。
| 用語 | 定義 |
|---|---|
| allowlist | 許可リストは、システムへのアクセスを許可する項目(通常は Web サイト、IP アドレス、メールアドレスなど)の一覧です。 |
| attack score | 受信リクエストが悪意のあるものである可能性を、1(悪意の可能性が高い)から 99(正常の可能性が高い)で分類する数値です。一般に知られる前の新しい攻撃手法の検出に役立ちます。 |
| blocklist | ブロックリストは、システムへのアクセスを防ぐ項目(通常は Web サイト、IP アドレス、メールアドレスなど)の一覧です。 |
| content object | コンテンツオブジェクトは、Cloudflare のシステムが検出したリクエスト本文のバイナリ部分のうち、次のいずれのコンテンツタイプにも一致しないものです。 |
| credential stuffing | クレデンシャルスタッフィングは、盗んだユーザー名とパスワードの組(「認証情報」)を Web サイトのログインフォームへ自動で投入し、ユーザーアカウントへのアクセスを試みる攻撃です。 |
| firewall | ファイアウォールは、一連のセキュリティルールに基づいてネットワークトラフィックを監視し、制御するセキュリティシステムです。 |
| leaked credentials | 漏洩した認証情報とは、設定ミス、データ侵害、単純な人為ミスなど何らかの形で開示され、他者がデジタルリソースへアクセスできるようになった機密の認証情報です。 認証情報には、ユーザー名、パスワード、API キー、認証トークン、秘密鍵などが含まれます。 |
| LLM | 人間の言語テキストを理解し、生成できる機械学習モデルです。大量の言語データセットを分析して動作します。 |
| mitigated request | Cloudflare がブロックやチャレンジなどの終了アクションを適用したリクエストです。 |
| paranoia level | OWASP マネージドルールセットのルールを、攻撃性に応じて分類します。 |
| prompt injection | 大規模言語モデル(LLM)に対するシステムプロンプト(LLM がユーザー入力へどう応答するかを指示するもの)を上書きする行為です。 |
| rate limiting | レート制限は、リクエストの処理速度を制御するためにコンピューターシステムで使う手法です。攻撃を防ぐセキュリティ対策として使うことも、オリジンサーバーのリソース使用を抑えるために使うこともあります。 |
| rule characteristics | レート制限ルールがレートを追跡する方法を定義する、そのルールのパラメーター一式です。 |
| SIEM | Security Information and Event Management(SIEM)ソリューションは、データを収集、分析、相関付けし、セキュリティインシデントの管理、異常の検出、コンプライアンス要件への対応を支援します。 |
| threat score | 脅威スコアは、訪問者の IP レピュテーションを |
| zero-shot classification model | 学習時に見たことのないクラスへ、データ(テキストまたは画像)を分類できる事前学習済みの機械学習モデルです。 |