セキュリティポリシー
Security Policiesタブでは、FSP AdminがドメインのIPルール → レート制限 → WAF/OWASPという3ステップパイプラインで多層セキュリティを設定できます。すべての変更はドラフト状態として蓄積され、**"Save Changes"**クリック時に適用されます。
Security PoliciesタブはWAFがオンの場合のみアクセス可能です。WAFがオフの場合は警告パネルが表示されます。
セキュリティポリシーへのアクセス
- Domain Detailsで**"Security Policies"タブをクリック。パイプラインヘッダーと3つのステップボタン、"Discard"/"Save Changes"**ボタンが表示されます。
ルール評価順(左→右、first match wins):
IP Rules → Rate Limit → WAF/OWASP (Custom → FPT Managed → OWASP CRS) → Origin
Step 1 — IP Rules
- **"1. IP Rules"**ステップボタンをクリック(デフォルトでアクティブ)。

テーブル: Priority · IP/CIDR · Action(Allow=緑/Block=赤)· Note · Added At(Priority昇順)。
IPルールの追加: **"Add IP Rule"**をクリック → ダイアログが開きます。

Priority(必須・重複不可)、IP/CIDR(カンマ区切り、IPv4のみ)、Action(Block/Allow)、Note(任意)を入力して**"Add IP Rule"**。
IPルールの編集: ⋮ → Edit → ダイアログ(Priorityは読み取り専用)。

IPルールの削除: ⋮ → Delete(確認なしで即時削除)。
特定IPのAllowルールは、そのIPを含むCIDRのBlockルールが低いPriorityを持つ場合、シャドウされます。具体的なIPルールは広いCIDRルールより低いPriority番号(高い優先度)を設定してください。
Step 2 — Rate Limit
- **"2. Rate Limit"**ステップボタンをクリック。

レート制限ルールの追加: **"Add Rate Limit Rule"**をクリック。

Priority(必須・重複不可)、Path(例: /login)、Threshold(デフォルト60)、Window(10sec/30sec/1min/5min/10min/1h)、Action(Block/Challenge)、Scope(Per IP / Per IP+Path)を入力。
例: ログインページをブルートフォースから保護: Path=/login、Threshold=5、Window=1min、Action=Block、Scope=Per IP。
Challenge Settingsカード:

Action=Challenge時のBrowser Verification Challengeの動作を説明します。
編集/削除: ⋮ → Edit または Delete(IP Rulesと同様)。

Step 3 — WAF / OWASP
- **"3. WAF / OWASP"**ステップボタンをクリック。
Paranoia Level

スライダーでOWASP CRSの感度を調整(PL1–PL4):
| レベル | 名前 | 説明 |
|---|---|---|
| PL1 | Conservative | ベースライン — 低FP、本番環境でも即時有効化可能 |
| PL2 | Balanced | より高度な攻撃を検出; FP増加 |
| PL3 | Aggressive | 非常に厳格 — 複雑なペイロードのアプリがブロックされる可能性 |
| PL4 | Maximum | 極めて厳格 — 厳密なInput Validationを持つアプリのみ |
PL1から始め、WAF Logsを監視してからPL2以上に上げてください。
FPT Managed Rules(読み取り専用)

FPT Cloudセキュリティチームが管理・更新するルール。追加/編集/削除不可。
カスタムルール
カスタムルールの追加: **"Add Custom Rule"**をクリック。

Priority(必須)、ルール名(必須)、Match conditions(Field+Operator+Value、AND条件)、Action(Block/Allow/Challenge/Log only)を入力。
カスタムルールの編集: ⋮ → Edit。

変更の保存と破棄
"Save Changes" → ポリシー全体を適用 → トースト*"Changes saved."* → Clean state。
"Discard" → **"Discard Changes"**ダイアログが表示されます。

ナビゲーションガード(Dirty状態で移動しようとした場合):

**"Stay"で留まる、"Leave Anyway"**で変更を破棄して移動。
次のステップ
- WAF Logs — トラフィックを監視してポリシーの効果を確認。