Cloudflare API Shield
グローバルな統合型API保護監視サービス
当社グローバルネットワークの330の拠点で稼働するAPI Shieldは、お客様のAPIエンドポイントを自動的に検出、検証、保護します。
API Shieldの利点
APIエンドポイントを自動検出
機械学習モデルとヒューリスティックスによって、お客様のパブリックAPIエンドポイントとそのスキーマを継続的に検出します。
OWASPがトップ10に挙げるAPIセキュリティリスクをブロック
ゼロデイエクスプロイト、認証の不正利用、データ損失、DDoS、その他のビジネスロジック攻撃など、一般的なAPI攻撃を阻止します。
クリーンなAPIトラフィックのみを扱うことでコストを削減
スキーマ、認証情報、正当なAPIビジネスロジックに照らして受信リクエストを検証し、APIのホスティング費用を削減します。
仕組み
セキュリティと監視を統合してAPIを保護し、高パフォーマンスを維持
インターネットネイティブなグローバルネットワーク上に構築されたAPI Shieldは、お客様の環境全体で使用されるAPIエンドポイントを自動的に検出し、ビジネスイノベーションを鈍化させることなく保護し、監視します。
アプリケーションとAPIインベントリ、ポリシー管理、分析、レポート作成を単一のプラットフォームに統合し、CloudflareのWebアプリケーションサービスと同じ接続性とセキュリティ上の利点を実現します。
貴社のAPIセキュリティがどの程度優れているか、同業他社と比較してみましょう
アナリストの評価
2023年版Gartner® Market Guide for Cloud Web Application and API Protection
「Gartner Market Guide for WAAP」で、Cloudflareが「Representative Vendor(代表的ベンダー)」に認定されました。
API Shieldの主なユースケース
Cloudflare API Shieldは、APIエンドポイントのカタログ化と管理に役立つと同時に、攻撃や脆弱性悪用、データ漏洩を阻止します
シャドーAPIの検出
管理や保護が行われていないものを含め、お客様の環境内にあるパブリックAPIをすべて文書化します。
データ流出を防止
応答ペイロードの継続的スキャンで機密データを検出することにより、データ漏洩を阻止します。
ポジティブセキュリティモデルを作成
お客様のOpenAPIスキーマと一致するトラフィックのみ通過を許可し、不正な形式のリクエストや異常なHTTPトラフィックをブロックすることにより、APIを保護します。