2026/10/6リリース

CDNサービスで無料提供しているWAF(Web Application Firewall)のセキュリティ機能を強化し、「IPレピュテーション」による不正アクセス対策に対応したことをお知らせいたします。
レッドボックスのWAFでは、SQLインジェクションやクロスサイトスクリプティング(XSS)をはじめとするWebアプリケーションへの攻撃対策に加え、不正アクセスと判断される挙動を行うIPアドレスを段階的にブロックします。
さらに、新規にWAFを導入するお客様については、導入後2週間、WAFの検知状況をレッドボックス側でモニタリングします。
正常なアクセスが攻撃として判定される「誤検知」の可能性が確認された場合には、対象となるアクセスや検知ルールを確認し、お客様のWebサイトに合わせた個別チューニングを実施します。
WAF機能そのものに加え、導入後2週間のモニタリングおよび個別チューニングについても追加費用は発生しません。CDNのエッジ上で攻撃リクエストを遮断するとともに、導入するWebサイトごとにWAFを適切に調整することで、セキュリティ強化と実運用のしやすさを両立します。
近年、企業や公共機関が運営するWebサービスを狙った不正アクセスや情報漏えいが相次いでいます。
特に2026年9月には、カーシェア、鉄道、ECサイト、Webサービス、公共機関など、業種を問わず不正アクセスや情報漏えいに関する公表が相次ぎました。
その中には、Webシステムに存在する脆弱性を悪用し、外部からシステムへ侵入された可能性が報告されている事例もあります。
インターネット上に公開されたWebサーバーには、通常のユーザーからのアクセスだけでなく、脆弱性を探索するスキャン、Bot、不正なリクエストなどが日常的に送信されています。
Webアプリケーションを最新状態に保ち、脆弱性を適切に修正することは重要ですが、新たな脆弱性への対応やアプリケーション改修だけですべての攻撃に対応することは困難です。
レッドボックスでは、Webサーバーそのものだけに防御を依存するのではなく、インターネットとWebサーバーの間に位置するCDNエッジで不正な通信を検知・遮断する「多層防御」が重要であると考えています。
レッドボックスでは2019年から、エッジキャッシュCDNの全プランでWAFを無料提供しています。
WAFはWebサイトへのHTTP/HTTPSリクエストを解析し、攻撃と判断したリクエストをWebサーバーに到達する前に遮断します。OWASP Top 10をベースとしたルールセットを採用し、代表的なWebアプリケーション攻撃に対応しています。
管理画面から必要なルールセットを有効化できるため、専門的なWAFルールを一から作成することなくWebサイトのセキュリティを強化できます。
・SQLインジェクション
・クロスサイトスクリプティング(XSS)
・Local File Inclusion(LFI)
・Remote File Inclusion(RFI)
・Remote Code Execution(RCE)
・WordPressなどCMSを狙った攻撃
・Scanner Detection
・DoS Protection
・Webアプリケーションからの情報漏えい対策
・IP Reputation


WAFはWebアプリケーションへの攻撃を検知・遮断する一方で、Webサイトの仕様やアプリケーションの動作によっては、正常な通信を攻撃と誤って判定する場合があります。
そのため、WAFは単に有効化するだけではなく、実際のWebサイトで発生する通信を確認しながら、適切にルールを調整することが重要です。
レッドボックスでは、新規にWAFを導入するお客様を対象として、導入後2週間にわたりWAFの検知状況をモニタリングします。
この期間中に誤検知の可能性が確認された場合には、対象となるリクエスト、URL、検知ルールなどを確認し、必要に応じてスコアリングの調整や除外設定など、Webサイトごとの個別チューニングを実施します。
これらのモニタリングおよびチューニングについても追加費用は必要ありません。
「WAFを導入したものの、正常なアクセスまでブロックされないか不安」「自社でWAFの検知ログを継続して確認したり、ルールを調整したりすることが難しい」といった企業でも導入しやすい環境を提供します。
今回強化したIPレピュテーション機能では、Webサイトに対して不正アクセスと判断される挙動を行うアクセス元をAIのリアルタイム解析により検知しWAFと連携して段階的にアクセスをブロックします。
従来のWAFによる「リクエスト内容」の検査に加え、「どのアクセス元から通信が行われているか」という観点を組み合わせることで、不正なスキャンや継続的な攻撃への防御を強化します。
攻撃通信はCDNエッジで処理されるため、不正なリクエストが直接オリジンサーバーへ到達する機会を減らし、セキュリティ対策と同時にサーバー負荷の軽減にもつながります。


レッドボックスでは、単一のセキュリティ機能だけに依存するのではなく、それぞれ異なるレイヤーで攻撃を処理する多層防御を採用しています。CDN基盤では大量アクセスやトラフィックを分散し、WAFではWebアプリケーションへの不正なリクエストを検知・遮断します。
さらにIPレピュテーションを組み合わせることで、不正な挙動を継続するアクセス元についてもエッジ側で制御します。
これらをCDN基盤上で一体的に処理することで、Webサーバー側に新たなセキュリティ製品をインストールすることなく、Webサイトの入口から複数の攻撃ベクトルに対する防御を行うことができます。
WAFはエッジキャッシュCDNの全プランで追加費用なく利用できます。
さらに、新規導入時には導入後2週間の検知状況のモニタリングと、誤検知を抑えるための個別チューニングについても追加費用なく提供します。
WAFという機能だけを提供するのではなく、「導入して実際に運用できる状態にするところまで」を支援することをレッドボックスのWAFサービスの特徴としています。
既存のWebサーバーやクラウド環境を大きく変更する必要はなく、CDNを経由する構成にすることで、既存環境を活かしたままセキュリティ対策を追加できます。また、CDNキャッシュを使用せず、WAFを中心としたセキュリティ機能だけを利用する構成にも対応しています。
Category
CDNの導入・お見積りのご相談はお気軽に
ご予算・ご要望をお伺いし、専任スタッフが最適なプラン・設定をご案内します。
お電話でのご相談:03-6431-0076