トップ / サービス / Azure WAF

Azure WAFAzure WAF の運用自動化

Azure WAF の運用を、
コンソールひとつで。

Application Gateway と Front Door の WAF ポリシーを CyberNEO のコンソールから管理し、脅威 IP の反映、攻撃元の自動ブロック、すり抜けの点検、レポートまでを自動で回します。ログの集計はお客様の Log Analytics ワークスペースの上で行います。

Challenges

こんな課題はありませんか

誤検知の除外が難しい

マネージドルールのどこを除外すればよいか、ポリシーごとに調べるのが大変。

検出モードのまま運用している

防御モードに切り替えたときの影響が読めず、踏み切れない。

ログの確認が後回しになる

Log Analytics にログはあるのに、毎日クエリを書いて確認する余裕がない。

Features

Azure WAF の主な機能

01WAF ポリシーの作成と管理

WAF ポリシーの作成・一覧・削除、関連付けの確認、診断設定の管理をコンソールから行えます。

02検出モード/防御モードの切り替え

ポリシーのモードを切り替えられ、切り替えたときは通知でお知らせします。

03マネージドルールの個別制御

OWASP CRS と Microsoft の既定ルールセットを、ルールグループ単位・ルール単位で有効化・無効化し、動作を変えられます。Application Gateway では OWASP のバージョンも更新できます。

04誤検知の除外設定

Application Gateway ではポリシー単位、Front Door ではルールグループ単位・ルール ID 単位で除外を設定できます。

05カスタムルール

IP ブロック、IP の許可、URL の許可、URI のブロック、国単位のブロック、ホストヘッダーの制限、レート制限を設定できます。

06脅威 IP の反映

CyberNEO の脅威情報を、3 時間ごとに WAF ポリシーへ反映します。

07攻撃元 IP の自動ブロック

お客様のワークスペースを 5 分ごとに集計し、攻撃を繰り返す送信元を一定時間ブロックして、自動で解除します。

08WAF すり抜けの疑いを検知

WAF が検知したのに止めず、バックエンドが応答してしまった通信などを 15 分ごとに洗い出して通知します(アクセスログの有効化が必要です)。

09ログ検索とレポート

ログ検索と検索条件の保存、ダッシュボード、月次・日次のレポートと PDF レポートを提供します。直近 1 時間の攻撃のまとめもメールでお知らせします。

10ログの形式を問わない

リソース別のテーブルに出力している場合も、AzureDiagnostics テーブルに出力している場合も利用できます。

11設定変更の監査

コンソールからの設定変更を、変更前後の値とともに記録します。

Expert tuning

ルールの調整は、
専門エンジニアと

自動化だけでは決められないのが、そのサイトにとっての「正しい通信」です。CyberNEO では、専門のセキュリティエンジニアが検知の内容を確認しながら、ルールの調整を支援します。

  1. 誤検知のチューニング

    正常な通信が検知されていないかを確認し、除外設定やルールごとの動作を調整します。

  2. カスタムルールの作成

    サイト固有の要件に合わせて、マネージドルールだけでは足りない部分をカスタムルールで補います。

  3. ブロックへの移行

    検知のみのモードで確認できたルールから、ブロックへ切り替えていきます。

With vulnerability assessment

診断で、
WAF の効き目を確かめる

WAF を入れても、本当にそのサイトの弱点を守れているかは、試してみないとわかりません。CyberNEO の WAF 運用は脆弱性診断と組み合わせることもでき、ルールの有効性を評価したうえでチューニングを行えます。

  1. 診断で弱点を洗い出す

    脆弱性診断で、サイトやアプリケーションの弱点を見つけます。

  2. WAF で防げるかを評価

    見つかった弱点への攻撃を WAF が検知・ブロックできるかを確かめ、ルールの有効性を評価します。

  3. 結果をチューニングに反映

    防ぎきれない部分はルールの調整やカスタムルールで補い、修正が終わるまでの守りを固めます。

ご利用にあたって:脆弱性診断の内容や実施方法は、お問い合わせください。

Auto block

攻撃元を止めて、
時間が来たら戻す

攻撃を繰り返す送信元を見つけたら、一定時間だけブロックします。期限が来れば自動で解除されるので、ブロックしたまま忘れることがありません。

  1. 5 分ごとに判定

    直近のログを集計し、短時間に攻撃を繰り返している送信元を見つけます。

  2. 一定時間だけブロック

    見つけた送信元を WAF のルールで一定時間ブロックし、通知でお知らせします。

  3. 毎分、期限を確認

    期限が来た IP は自動で解除します。許可リストの IP とプライベート IP は対象外です。

Bypass check

WAF があっても通ってしまう
攻撃を見つける

WAF は入れて終わりではありません。CyberNEO は 15 分ごとに、ブロックされずに通過した通信の中から攻撃の疑いがあるものを洗い出し、2 つの視点で確認します。

  1. 視点 1:検知したのに止めていない

    WAF が検知したもののブロックせず、バックエンドが正常に応答してしまった通信です。

  2. 視点 2:WAF が記録していない攻撃

    攻撃によく見られるパターンに一致するのに、WAF のログに残っていない通信です。

  3. エンジニアが確認して対応

    ブロックされずに通過した攻撃の疑いは、専門のセキュリティエンジニアが内容を確認し、ルールの追加などの対策を支援します。

ご利用にあたって:WAF すり抜けの検知には、アクセスログの出力が必要です。

Compare

ほかのクラウドの WAF との比較

機能AWS WAFAzure WAFGoogle Cloud WAF
ルールの導入と、ルール単位のブロック/検知の切り替え対応対応対応
マネージドルールの個別制御・誤検知の除外設定対応対応対応
脅威 IP リストの自動更新毎日3 時間ごと毎日
攻撃元 IP の自動ブロックと自動解除対応対応対応
WAF すり抜けの疑いの検知対応対応対応
TLS フィンガープリント(JA3/JA4)による自動隔離対応非対応対応
機械学習による攻撃判定対応非対応非対応
IP・国・ホストヘッダー・レート制限のポリシー対応対応対応
ログ検索と検索条件の保存対応対応対応
前日の検知状況のお知らせ対応非対応対応
PDF レポート対応対応非対応

2026 年 10 月時点の提供内容です。

Specifications

対象と接続方法

対象
  • Application Gateway の WAF ポリシー
  • Azure Front Door Premium
  • Azure Front Door(クラシック)
接続方法
  • Cloud Shell でスクリプトを実行(30 分間・1 回限りのトークン)
  • デバイスコードでのサインイン、またはアプリ登録の情報を手動で入力
  • Network・CDN・Log Analytics の操作に必要な権限を持つカスタムロールを割り当て
ログ
  • お客様の Log Analytics ワークスペースに対してクエリを実行
通知
  • メール(日本語・英語)

ご利用にあたって:Azure Front Door Standard はマネージドルールがないため対象外です。WAF すり抜けの検知には、アクセスログの出力が必要です。

Getting started

導入の流れ

  1. トークンを発行

    コンソールで登録用のトークンを発行します。

  2. Cloud Shell で実行

    表示されたスクリプトを Azure Cloud Shell で実行し、サブスクリプションを登録します。

  3. 検出モードで様子を見る

    検知の内容を確認し、必要な除外を設定します。

  4. 防御モードへ

    確認ができたポリシーから防御モードに切り替えます。

FAQ

よくある質問

WAF のルールが有効か、診断で確かめられますか?

脆弱性診断と組み合わせることができます。診断で見つかった弱点への攻撃を WAF が防げるかを確かめ、ルールの有効性を評価してチューニングに活かします。

WAF のログは CyberNEO にコピーされますか?

ログの集計と検索は、お客様の Log Analytics ワークスペースに対してクエリを実行して行います。

Front Door Standard でも使えますか?

Front Door Standard にはマネージドルールがないため対象外です。Front Door Premium またはクラシック、Application Gateway をご利用ください。

Cloud Shell を使えない場合は?

デバイスコードでのサインインや、アプリ登録の情報を手動で入力する方法でも接続できます。

あわせて使われるサービス

Azure WAF の詳細・デモのご依頼

ご利用環境に合わせた接続方法や料金について、担当者からご説明します。