A Cloudflare WAFにはルールセット(OWASP Top 10脆弱性に対処するコアルールセット、Cloudflare独自のルールセット)があらかじめ用意されており、初期状態で推奨設定になっております。また、ルールセットを独自に設定することも可能です。
Q PCIに準拠していますか?
A 対応しております。プランにより異なりますが、ビジネスプラン、エンタープライズプランは準拠しております。
Q SSL暗号化方式について選択できますか?
A TLSのバージョンは1.0から1.3までいずれかの選択ができます。
Q 最新のサイバー攻撃に対応するための設定変更はどうなりますか?
A 最新のサイバー攻撃シグネチャは自動更新されます(WAFルールは15秒以内に完了)。
Q 社内にITや情報システム部がなく担当がいないのですが導入は可能ですか?
A 専任のセキュリティエンジニアやシステム担当者は不要です。セットアップは全てドーモにて行います。お客様の作業は、ドメインを管理しているDNSサーバの切替のみになります。こちらの対応方法についてもサポートいたします。
Q HTTP/S、TCP/UDPの保護はできますか?
A HTTP/Sの保護はWAFやFirewallルールで設定可能になります。TCP・UDPポートの保護を行う場合にはSpectrum機能の設定が必要になります。
テレワーク
Q 導入時間が最短当日から利用開始となってますが、どのような作業になりますか?
A 『いきなりテレワーク』では、VPN専用の機器などの設置は不要で、また、ネットワーク環境の変更などもないため、最短で1時間~数時間で導入することが可能です。具体的な作業としては、ドメインネームサーバを契約されているサービスの管理画面から変更いただくことで、外部からセキュアなネットワークで社内イントラや内部アプリケーションにアクセスが可能になります。その他、アクセスポリシーなどの設定については事前にヒアリングの上、弊社にて対応いたします。
Q 外部からアクセスする際に使用する際、対応しているブラウザを教えてください。
A 以下のブラウザーがサポートされています。InternetExplorer®11、Edge®、Firefox®、Chrome®、Safari®
A WAFはHTTPプロトコルでやり取りされる要求行や要求ヘッダ、要求本文(パラメータの名前、パラメータの値)などを検査することで、SQLインジェクションなどのウェブアプリケーションの脆弱性を悪用する攻撃からWebサイトを保護するという役割を果たします。
Q 動画のストリーミング配信は可能でしょうか?
A Streamという機能で配信ができます。詳しくはお問い合わせください。
Q Cloudflareの障害時にはお知らせが届きますか?
A はい、通知設定をすることで、Cloudflareからのお知らせを即時受け取れます。
Q ボット対策の機能はありますか?
A はい、WAFのルールセットにBOT対策のルールが多数含まれています。複雑な設定をしなくても自動的なリクエストを仕掛けてくるボットをブロックすることができます。
Q 正式に導入する前にお試しで使うことは可能ですか?
A はい、ご用意しておりますので、お問い合わせください。
Q 最低契約期間はありますか?
A 年間契約(12ヵ月)になります。契約終了月の前月末までに契約停止のご連絡がない限りは自動更新になります。
Q サービスレベル利用規約(SLA)は対応してますか?
A 対応しております。プランにより異なりますが、ビジネスプランでは100%、エンタープライズプランは2500%(返金保証)となっております。
Q アクセスログは確認できますか?
A 提供可能です。ログプッシュでGoogle Cloud Storage or Amazon S3へ転送可能です。あるいはログプルでAPIを使って全ログの吸い出しも可能です。
Q 保持しているSSL証明書を設置(アップロード)できますか?
A 証明書のお持ち込みに対応しています。CFで用意する無料のユニバーサル証明書、専用証明書、ワイルドカード証明書のご利用も選択できます。
Q AWSを使ってますが、Cloudflare(クラウドフレア)は導入できますか?
A 導入可能です。AWS以外のクラウドサーバや、レンタルサーバ、その他、物理的なサーバにも導入が可能なサービスです。
Q 導入から利用開始までの期間は?
A 最短で数日、平均1週間の導入ケースが多いです。お客様の作業は、ドメインを管理しているDNSサーバの切替のみで、Cloudflareのアカウント開設、設定は弊社にて行います(最短数日以内)。DNSサーバの切替が完了すれば、利用開始となります。
Q サーバが複数ありますが追加費用はかかりますか?
A かかりません。サーバ台数に関係なく1契約で無制限の利用が可能です。
Q 1契約で複数のドメインを扱うことができますか?
A 1ドメイン単位のご契約になります。ドメインに紐づくサブドメインであれば全てにご利用可能です。
Q Cloudflare(クラウドフレア)で出来ることは?
A 大きく2つの課題に対してソリューションを提供しております。まず、ウェブサイトに対してDDoSなどのサイバー攻撃を防ぎ、サイトの脆弱性をついた攻撃に対してはWAF(Web Application Firewall)で保護することで個人情報の漏えいなどを防ぎます。次にウェブサイト内の画像をキャッシュし、次世代画像フォーマットのwebpやAVIFに自動的に変換することで画像容量を軽量化することでサイトの表示スピードを高速化することが可能です。
Q Cloudflare(クラウドフレア)とは?
A Cloudflare(クラウドフレア)は2020年10月現在、世界200カ所以上(100ヵ国以上)にデータセンターを持つ企業で、ウェブサイトのセキュリティ対策と表示スピードを改善するコンテンツデリバリーネットワーク(CDN)を提供しております。2019年9月 ニューヨーク株式市場 上場、2020年7月 日本法人設立。