Cloudflareとは
昨今、Webサイトが晒されている数々の脅威とITとビジネスが密接に関係している今、
攻撃を受けた際に生じる不利益は広範囲にわたり、結果として企業が被るダメージは計り知れません。
「Cloudflare」は、業界最先端の攻撃軽減技術により、あらゆる規模、種類のDDoS攻撃から、
Webサイト、アプリケーション、そしてネットワーク全体を保護します。
また通常のCDNとしてのキャッシュによる負荷分散に加え、画像の最適化、lmage Resizing(WebP変換)、
専用ネットワークの活用により、Webサイトへのアクセスを高速化します。
Cloudflareの強み
◆クラウド型WAF
☆Webサイトへ攻撃、個人情報漏洩防止
世界270以上の都市にあるデータセンターで収集された最新版のシグネチャーが自動で更新されるため、
IT管理者やセキュリティ担当者がいなくてもWebサイトを防御することができます。
ゼロディ攻撃、SQRインジェクション、クロスサイトスクリプティング(XSS)などの攻撃や脅威からWebサイトを保護します。
☆ルールセット
Cloudflare社のルールセットとOWASPのコアルールセットが用意されており、定期的に自動更新されるため、
詳細なチューニングで利用を開始することができます。また、カスタムルールと併用することにより、
自社のセキュリティ要件に沿った柔軟な設定でWAFを運用することができます。
■業界最先端の攻撃軽減技術:DDoS
CloudflareのDDoS保護は、ユーザーが利用するトラフィックの安全性が損なわれないようパフォーマンスを確保しつつ、
あらゆる規模、種類のDDoS攻撃から、Webサイト、アプリケーション、そしてネットワーク全体を保護します。
Cloudflareの155Tbpsネットワークは、史上最大のDDoS攻撃を含め、1日あたり平均1240億件の脅威をブロックしています。
■CloudflareのCDNによるWebサイト高速化
Cloudflareが有するネットワークは、100か国以上、270を超える都市に広がっています。
国内でのアクセスは、東京、大阪のCDNから配信され、海外からのアクセスは最寄りのCDNから配信されるため、
Webサイトの表示スピード高速化を実現します。
また、CloudflareのWebコンテンツ最適化機能に基づき、(1)画像サイズ、(2)Webp画像への自動変換、(3)セッションの最適化、
(4)デバイス自動最適化により、既存のWebサイトを改修する必要なくWebサイトへのアクセスを高速化します。
Cloudflareで解決できる課題
【セキュリティ】
●DDoS攻撃
攻撃トラフィックにより可用性やパフォーマンスが低下し、インフラ費用の想定外の急増を引き起こす
●悪意のあるボット
悪意のあるボットがコンテンツスクレイピング、アカウントの乗っ取り、決済詐欺によってお客様のアプリケーションを悪用
●データの盗難
攻撃者が、ユーザーの資格情報、クレジットカード情報、その他Pllといった顧客データを侵害
【パフォーマンス】
●低速アプリケーションおよびAPI
ページが重く配信元から遠い距離で読み込むため、Web・アプリケーション・APIのパフォーマンスが悪化
●低速のモバイルサイト
モバイル環境によってパフォーマンスやコンテンツ配信が制約を受け、ユーザー体験が損なわれる
●利用できないアプリケーション
インフラの過負荷や利用不可状態により、ユーザーがアプリケーションにアクセスできなくなる