メインコンテンツまでスキップ

セキュリティポリシー

Security Policiesタブでは、FSP AdminがドメインのIPルール → レート制限 → WAF/OWASPという3ステップパイプラインで多層セキュリティを設定できます。すべての変更はドラフト状態として蓄積され、**"Save Changes"**クリック時に適用されます。

注記

Security PoliciesタブはWAFがオンの場合のみアクセス可能です。WAFがオフの場合は警告パネルが表示されます。

セキュリティポリシーへのアクセス

  1. Domain Detailsで**"Security Policies"タブをクリック。パイプラインヘッダーと3つのステップボタン、"Discard"/"Save Changes"**ボタンが表示されます。

ルール評価順(左→右、first match wins):

IP Rules → Rate Limit → WAF/OWASP (Custom → FPT Managed → OWASP CRS) → Origin

Step 1 — IP Rules

  1. **"1. IP Rules"**ステップボタンをクリック(デフォルトでアクティブ)。

セキュリティポリシー — IP Rulesテーブル

テーブル: Priority · IP/CIDR · Action(Allow=緑/Block=赤)· Note · Added At(Priority昇順)。

IPルールの追加: **"Add IP Rule"**をクリック → ダイアログが開きます。

IP Rule追加 — ダイアログ

Priority(必須・重複不可)、IP/CIDR(カンマ区切り、IPv4のみ)、Action(Block/Allow)、Note(任意)を入力して**"Add IP Rule"**。

IPルールの編集: ⋮ → Edit → ダイアログ(Priorityは読み取り専用)。

IP Rule編集 — ダイアログ

IPルールの削除: ⋮ → Delete(確認なしで即時削除)。

注記

特定IPのAllowルールは、そのIPを含むCIDRのBlockルールが低いPriorityを持つ場合、シャドウされます。具体的なIPルールは広いCIDRルールより低いPriority番号(高い優先度)を設定してください。


Step 2 — Rate Limit

  1. **"2. Rate Limit"**ステップボタンをクリック。

セキュリティポリシー — Rate Limit Rulesテーブル

レート制限ルールの追加: **"Add Rate Limit Rule"**をクリック。

Rate Limit Rule追加 — ダイアログ

Priority(必須・重複不可)、Path(例: /login)、Threshold(デフォルト60)、Window(10sec/30sec/1min/5min/10min/1h)、Action(Block/Challenge)、Scope(Per IP / Per IP+Path)を入力。

注記

: ログインページをブルートフォースから保護: Path=/login、Threshold=5、Window=1min、Action=Block、Scope=Per IP

Challenge Settingsカード:

Challenge Settings — Browser Verification Challengeプレビュー

Action=Challenge時のBrowser Verification Challengeの動作を説明します。

編集/削除: ⋮ → Edit または Delete(IP Rulesと同様)。

Rate Limit Rule編集 — ダイアログ


Step 3 — WAF / OWASP

  1. **"3. WAF / OWASP"**ステップボタンをクリック。

Paranoia Level

セキュリティポリシー — WAF Rules: Paranoia Levelとマネージドルール

スライダーでOWASP CRSの感度を調整(PL1–PL4):

レベル名前説明
PL1Conservativeベースライン — 低FP、本番環境でも即時有効化可能
PL2Balancedより高度な攻撃を検出; FP増加
PL3Aggressive非常に厳格 — 複雑なペイロードのアプリがブロックされる可能性
PL4Maximum極めて厳格 — 厳密なInput Validationを持つアプリのみ
注記

PL1から始め、WAF Logsを監視してからPL2以上に上げてください。

FPT Managed Rules(読み取り専用)

セキュリティポリシー — FPT Managed Rulesテーブル

FPT Cloudセキュリティチームが管理・更新するルール。追加/編集/削除不可。

カスタムルール

カスタムルールの追加: **"Add Custom Rule"**をクリック。

カスタムルール追加 — ルールビルダーダイアログ

Priority(必須)、ルール名(必須)、Match conditions(Field+Operator+Value、AND条件)、Action(Block/Allow/Challenge/Log only)を入力。

カスタムルールの編集: ⋮ → Edit

カスタムルール編集 — ダイアログ


変更の保存と破棄

"Save Changes" → ポリシー全体を適用 → トースト*"Changes saved."* → Clean state。

"Discard" → **"Discard Changes"**ダイアログが表示されます。

Discard Changes — 確認ダイアログ

ナビゲーションガード(Dirty状態で移動しようとした場合):

Unsaved Changes — ナビゲーションガードダイアログ

**"Stay"で留まる、"Leave Anyway"**で変更を破棄して移動。


次のステップ

  • WAF Logs — トラフィックを監視してポリシーの効果を確認。