Azure WAF の運用を、
コンソールひとつで。
Application Gateway と Front Door の WAF ポリシーを CyberNEO のコンソールから管理し、脅威 IP の反映、攻撃元の自動ブロック、すり抜けの点検、レポートまでを自動で回します。ログの集計はお客様の Log Analytics ワークスペースの上で行います。
Challenges
こんな課題はありませんか
誤検知の除外が難しい
マネージドルールのどこを除外すればよいか、ポリシーごとに調べるのが大変。
検出モードのまま運用している
防御モードに切り替えたときの影響が読めず、踏み切れない。
ログの確認が後回しになる
Log Analytics にログはあるのに、毎日クエリを書いて確認する余裕がない。
Features
Azure WAF の主な機能
01WAF ポリシーの作成と管理
WAF ポリシーの作成・一覧・削除、関連付けの確認、診断設定の管理をコンソールから行えます。
02検出モード/防御モードの切り替え
ポリシーのモードを切り替えられ、切り替えたときは通知でお知らせします。
03マネージドルールの個別制御
OWASP CRS と Microsoft の既定ルールセットを、ルールグループ単位・ルール単位で有効化・無効化し、動作を変えられます。Application Gateway では OWASP のバージョンも更新できます。
04誤検知の除外設定
Application Gateway ではポリシー単位、Front Door ではルールグループ単位・ルール ID 単位で除外を設定できます。
05カスタムルール
IP ブロック、IP の許可、URL の許可、URI のブロック、国単位のブロック、ホストヘッダーの制限、レート制限を設定できます。
06脅威 IP の反映
CyberNEO の脅威情報を、3 時間ごとに WAF ポリシーへ反映します。
07攻撃元 IP の自動ブロック
お客様のワークスペースを 5 分ごとに集計し、攻撃を繰り返す送信元を一定時間ブロックして、自動で解除します。
08WAF すり抜けの疑いを検知
WAF が検知したのに止めず、バックエンドが応答してしまった通信などを 15 分ごとに洗い出して通知します(アクセスログの有効化が必要です)。
09ログ検索とレポート
ログ検索と検索条件の保存、ダッシュボード、月次・日次のレポートと PDF レポートを提供します。直近 1 時間の攻撃のまとめもメールでお知らせします。
10ログの形式を問わない
リソース別のテーブルに出力している場合も、AzureDiagnostics テーブルに出力している場合も利用できます。
11設定変更の監査
コンソールからの設定変更を、変更前後の値とともに記録します。
Expert tuning
ルールの調整は、
専門エンジニアと
自動化だけでは決められないのが、そのサイトにとっての「正しい通信」です。CyberNEO では、専門のセキュリティエンジニアが検知の内容を確認しながら、ルールの調整を支援します。
誤検知のチューニング
正常な通信が検知されていないかを確認し、除外設定やルールごとの動作を調整します。
カスタムルールの作成
サイト固有の要件に合わせて、マネージドルールだけでは足りない部分をカスタムルールで補います。
ブロックへの移行
検知のみのモードで確認できたルールから、ブロックへ切り替えていきます。
With vulnerability assessment
診断で、
WAF の効き目を確かめる
WAF を入れても、本当にそのサイトの弱点を守れているかは、試してみないとわかりません。CyberNEO の WAF 運用は脆弱性診断と組み合わせることもでき、ルールの有効性を評価したうえでチューニングを行えます。
診断で弱点を洗い出す
脆弱性診断で、サイトやアプリケーションの弱点を見つけます。
WAF で防げるかを評価
見つかった弱点への攻撃を WAF が検知・ブロックできるかを確かめ、ルールの有効性を評価します。
結果をチューニングに反映
防ぎきれない部分はルールの調整やカスタムルールで補い、修正が終わるまでの守りを固めます。
ご利用にあたって:脆弱性診断の内容や実施方法は、お問い合わせください。
Auto block
攻撃元を止めて、
時間が来たら戻す
攻撃を繰り返す送信元を見つけたら、一定時間だけブロックします。期限が来れば自動で解除されるので、ブロックしたまま忘れることがありません。
5 分ごとに判定
直近のログを集計し、短時間に攻撃を繰り返している送信元を見つけます。
一定時間だけブロック
見つけた送信元を WAF のルールで一定時間ブロックし、通知でお知らせします。
毎分、期限を確認
期限が来た IP は自動で解除します。許可リストの IP とプライベート IP は対象外です。
Bypass check
WAF があっても通ってしまう
攻撃を見つける
WAF は入れて終わりではありません。CyberNEO は 15 分ごとに、ブロックされずに通過した通信の中から攻撃の疑いがあるものを洗い出し、2 つの視点で確認します。
視点 1:検知したのに止めていない
WAF が検知したもののブロックせず、バックエンドが正常に応答してしまった通信です。
視点 2:WAF が記録していない攻撃
攻撃によく見られるパターンに一致するのに、WAF のログに残っていない通信です。
エンジニアが確認して対応
ブロックされずに通過した攻撃の疑いは、専門のセキュリティエンジニアが内容を確認し、ルールの追加などの対策を支援します。
ご利用にあたって:WAF すり抜けの検知には、アクセスログの出力が必要です。
Compare
ほかのクラウドの WAF との比較
| 機能 | AWS WAF | Azure WAF | Google Cloud WAF |
|---|---|---|---|
| ルールの導入と、ルール単位のブロック/検知の切り替え | 対応 | 対応 | 対応 |
| マネージドルールの個別制御・誤検知の除外設定 | 対応 | 対応 | 対応 |
| 脅威 IP リストの自動更新 | 毎日 | 3 時間ごと | 毎日 |
| 攻撃元 IP の自動ブロックと自動解除 | 対応 | 対応 | 対応 |
| WAF すり抜けの疑いの検知 | 対応 | 対応 | 対応 |
| TLS フィンガープリント(JA3/JA4)による自動隔離 | 対応 | 非対応 | 対応 |
| 機械学習による攻撃判定 | 対応 | 非対応 | 非対応 |
| IP・国・ホストヘッダー・レート制限のポリシー | 対応 | 対応 | 対応 |
| ログ検索と検索条件の保存 | 対応 | 対応 | 対応 |
| 前日の検知状況のお知らせ | 対応 | 非対応 | 対応 |
| PDF レポート | 対応 | 対応 | 非対応 |
2026 年 10 月時点の提供内容です。
Specifications
対象と接続方法
| 対象 |
|
|---|---|
| 接続方法 |
|
| ログ |
|
| 通知 |
|
ご利用にあたって:Azure Front Door Standard はマネージドルールがないため対象外です。WAF すり抜けの検知には、アクセスログの出力が必要です。
Getting started
導入の流れ
トークンを発行
コンソールで登録用のトークンを発行します。
Cloud Shell で実行
表示されたスクリプトを Azure Cloud Shell で実行し、サブスクリプションを登録します。
検出モードで様子を見る
検知の内容を確認し、必要な除外を設定します。
防御モードへ
確認ができたポリシーから防御モードに切り替えます。
FAQ
よくある質問
WAF のルールが有効か、診断で確かめられますか?
脆弱性診断と組み合わせることができます。診断で見つかった弱点への攻撃を WAF が防げるかを確かめ、ルールの有効性を評価してチューニングに活かします。
WAF のログは CyberNEO にコピーされますか?
ログの集計と検索は、お客様の Log Analytics ワークスペースに対してクエリを実行して行います。
Front Door Standard でも使えますか?
Front Door Standard にはマネージドルールがないため対象外です。Front Door Premium またはクラシック、Application Gateway をご利用ください。
Cloud Shell を使えない場合は?
デバイスコードでのサインインや、アプリ登録の情報を手動で入力する方法でも接続できます。