コンテンツにスキップ

セキュリティインサイト

Security Insights provides you with a list of insights, covering different areas of your Cloudflare environment, such as: Cloudflare account settings, DNS record configurations, SSL/TLS certificates configurations, Cloudflare Access configurations and Cloudflare WAF configurations.

現在利用可能な具体的なインサイトは以下の通りです:

インサイト名説明
CASB統合ステータス健康でないCASB統合を検出します。
ダングリング A レコードAレコードが、もはや制御していない可能性のあるIPv4アドレスを指しています。サブドメインの乗っ取りのリスクがあります。
ダングリング AAAA レコードAレコードが、もはや制御していない可能性のあるIPv6アドレスを指しています。サブドメインの乗っ取りのリスクがあります。
ダングリング CNAME レコードAレコードが、見つからないリソースを指しています。サブドメインの乗っ取りのリスクがあります。
DMARCレコードエラー不正確または欠落しているDMARCレコードを検出します。
TLS暗号化がないドメインこのドメインにTLS暗号化がないことを検出します。
古いTLSバージョンをサポートしているドメインこのドメインは古いバージョンのTLSプロトコルをサポートしています。
‘常にHTTPSを使用’がないドメインこのドメインへのHTTPリクエストは、HTTPSの同等物にリダイレクトされない可能性があります。
HSTSがないドメインHTTP Strict Transport Security(HSTS)は、ウェブサイトがクライアントのウェブブラウザにセキュリティポリシーを指定し、強制することを可能にするヘッダーです。このポリシーの強制は、安全なウェブサイトをダウングレード攻撃、SSLストリッピング、クッキーハイジャックから保護します。
公開インターネットにさらされたRDPサーバー公開インターネットにさらされたRDPサーバーを検出します。
悪意のあるクライアントサイドスクリプトの通知を受け取るPage Shieldアラートが構成されていないことを検出します。クライアントサイド環境で悪意のあるスクリプトが実行されている場合に通知を受け取ることができません。
管理ルールが展開されていないWAF保護されたドメインに管理ルールが展開されていません。
新しい管理ルールに移行最適な保護のために新しい管理ルールシステムへの移行が必要です。
新しいAPIエンドポイントが検出されたAPI Discoveryが、ゾーンのトラフィック内で新しいAPIエンドポイントを検出します。
新しいCASB統合が見つかった新しいCASB統合が見つかりました。
過剰に設定されたアクセスポリシーアプリケーションへのアクセスを全員に許可するアクセスポリシーを検出します。
Page Shieldが有効になっていないPage Shieldは、要件6.4.3に関するPCI DSS v4.0の準拠を支援します。
SPFレコードエラー不正確または欠落しているSPFレコードを検出します。
JavaScript検出をオンにするボット管理が有効なゾーンの1つ以上にJavaScript検出が有効になっていないことを検出します。これは、ボット検出スイートの重要な部分です。
未割り当てのアクセス席構成されていないゼロトラストサブスクリプションを検出します。
保護されていないCloudflareトンネルCloudflareトンネルによって提供されているが、対応するアクセスポリシーによって保護されていないアプリケーションを検出します。
プロキシされていない A レコードこのDNSレコードはCloudflareによってプロキシされていません。Cloudflareは、公開インターネットにさらされているため、このオリジンを保護できません。
プロキシされていない AAAA レコードこのDNSレコードはCloudflareによってプロキシされていません。Cloudflareは、公開インターネットにさらされているため、このオリジンを保護できません。
プロキシされていない CNAME レコードこのDNSレコードはCloudflareによってプロキシされていません。Cloudflareは、公開インターネットにさらされているため、このオリジンを保護できません。
MFAがないユーザーCloudflareの管理ユーザーが多要素認証を有効にしていないことを検出します。
WAF管理ルールがないゾーンこのドメインにWAFの管理ルールが有効になっていないことを検出します。ゼロデイやその他の一般的な脆弱性のリスクがあります。

セキュリティインサイトの利用可能な操作に関する詳細は、セキュリティインサイトのレビューを参照してください。