FPT Cloud WAF v1.0
I. ハイライト
FPT Smart Cloudは、FPT Security Platform (FSP)の一部としてFPT Cloud WAF v1.0を導入します。OWASP Top 10攻撃、悪意のあるボット、異常トラフィックからWebアプリケーションとAPIを保護するリバースプロキシ型のSaaS WAFです。
このリリースでは、FSP Adminがドメインのライフサイクルをセルフマネジメントするための完全な機能セットを提供します: 3ステップウィザードによる迅速なオンボーディング、多層セキュリティポリシー設定(IP Rules → Rate Limit → WAF/OWASP)、リアルタイムWAFログ監視。ログデータはベトナム国内に100%保存されます。
II. リリースされた機能
1. Domain List — ドメインリストの管理
a. Description
Domains画面はテナント内のすべてのWAF保護対象ドメインの一元的なビューを提供します。
b. Features
- ドメインテーブル: Domain · Status · Origin · Certificate · Added At · Actions
- Statusバッジ:
Protected(緑)/Unprotected(赤 + 動的ツールチップ) - Certificate display: 正常 · 期限切れ間近≤30日(amber ⚠)· 期限切れ(赤 ✗)
- ドメイン名またはOriginアドレスによるリアルタイム検索
- StatusとCertificateフィルター(AND条件)
delete入力による確認ダイアログでドメイン削除- ページネーション: デフォルト10件; 10/25/50/100オプション
2. Add Domain Wizard — 新しいドメインの追加
a. Description
3ステップウィザード: (1) Domain & Origin、(2) TLS Certificate、(3) Provision — Protectedステータスを実現。
b. Features
- Step 1: Domain name、Origin address、Protocol、Port; 送信時バリデーション
- Step 2: Certificate PEM + Private Key PEM; "Validate Certificate" → Certificate Metadata Panel
- Step 3: CNAMEレコード + WAF Egress IP(Copyボタン付き); "Start Provisioning"
- 成功: *"{domain} is now active"*ダイアログ
- 失敗: 失敗理由 + 3つの修復提案 + "Retry Provisioning"
3. Domain Details — ドメインの詳細と管理
a. Description
Domain DetailsでFSP AdminはWAF保護ステータス、Originヘルス、TLS証明書を確認・管理できます。2タブ: OverviewとSecurity Policies。
b. Features
- WAF Protection Toggle: 確認ダイアログ付きのオン/オフ; WAFオフ → 警告パネル
- Originカード: アドレス + ヘルスステータス + **"Check Now"**ボタン
- 証明書カード: Source · Issuer · Expires + "Manage Certificate →"
- Manage Certificateポップアップ: 新しい証明書のアップロード/貼り付け → バリデーション → 即時更新
4. Security Policies — セキュリティポリシーの設定
a. Description
Security Policiesタブで3ステップパイプラインによる多層セキュリティを設定: IP Rules → Rate Limit → WAF/OWASP。
b. Features
- パイプラインUI: 3ステップボタン; IP AllowはOriginに直接バイパス
- IP Rules: IP/CIDRルールの追加/編集/削除; Action Allow/Block; Priority順
- Rate Limit: レート制限ルール(Priority · Path · Threshold · Window · Action · Scope); Challenge Settingsカード
- WAF/OWASP: Paranoia Levelスライダー(PL1–PL4); FPT Managed Rules(読み取り専用); カスタムルール
- Save/Discardナビゲーションガード
5. WAF Logs — トラフィックログの監視
a. Description
Logs画面はテナントの全ドメインにわたるWAFトラフィックログを提供し、ブロックされたリクエストの監視と攻撃パターンの調査をサポートします。
b. Features
- ログテーブル: Time · Domain · Source IP · Attack Type · Action
- Actionバッジ: Blocked(赤)· Allowed(緑)· Challenged ✓(薄色)· Challenged ✗(amber)
- OWASP CRSルールIDにマッピングされた20種類の攻撃タイプ
- Source IPによるリアルタイム検索
- Domain · Attack Type · Action · Time rangeフィルター(AND条件)
- **"Refresh"**で新しいログを先頭に挿入; ページネーション(デフォルト25件)
- ログデータはベトナム国内に100%保存(データレジデンシー準拠)