AIで相次ぐWeb不正アクセスに備える。レッドボックスCDN、無料WAFを強化し「IPレピュテーション」に対応
レッドボックス

新規導入後2週間の誤検知モニタリング・個別チューニングまで追加費用なし。CDNのエッジでWebサイトを多層防御
月額定額CDNサービス「エッジキャッシュCDN」を展開する合同会社レッドボックス(本社:東京都渋谷区、CEO:小川勝久)は、CDNサービスで無料提供しているWAF(Web Application Firewall)のセキュリティ機能を強化し、「IPレピュテーション」による不正アクセス対策に対応したことをお知らせいたします。
[画像1:
https://prcdn.freetls.fastly.net/release_image/21253/21/21253-21-5fc488c9a378d838c8859e82c9ae8b42-2400x1352.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
レッドボックスのWAFでは、SQLインジェクションやクロスサイトスクリプティング(XSS)をはじめとするWebアプリケーションへの攻撃対策に加え、不正アクセスと判断される挙動を行うIPアドレスを段階的にブロックします。
さらに、新規にWAFを導入するお客様については、導入後2週間、WAFの検知状況をレッドボックス側でモニタリングします。
正常なアクセスが攻撃として判定される「誤検知」の可能性が確認された場合には、対象となるアクセスや検知ルールを確認し、お客様のWebサイトに合わせた個別チューニングを実施します。
WAF機能そのものに加え、導入後2週間のモニタリングおよび個別チューニングについても追加費用は発生しません。CDNのエッジ上で攻撃リクエストを遮断するとともに、導入するWebサイトごとにWAFを適切に調整することで、セキュリティ強化と実運用のしやすさを両立します。
近年、企業や公共機関が運営するWebサービスを狙った不正アクセスや情報漏えいが相次いでいます。
特に2026年9月には、カーシェア、鉄道、ECサイト、Webサービス、公共機関など、業種を問わず不正アクセスや情報漏えいに関する公表が相次ぎました。
その中には、Webシステムに存在する脆弱性を悪用し、外部からシステムへ侵入された可能性が報告されている事例もあります。
インターネット上に公開されたWebサーバーには、通常のユーザーからのアクセスだけでなく、脆弱性を探索するスキャン、Bot、不正なリクエストなどが日常的に送信されています。
Webアプリケーションを最新状態に保ち、脆弱性を適切に修正することは重要ですが、新たな脆弱性への対応やアプリケーション改修だけですべての攻撃に対応することは困難です。
レッドボックスでは、Webサーバーそのものだけに防御を依存するのではなく、インターネットとWebサーバーの間に位置するCDNエッジで不正な通信を検知・遮断する「多層防御」が重要であると考えています。
レッドボックスでは2019年から、エッジキャッシュCDNの全プランでWAFを無料提供しています。
WAFはWebサイトへのHTTP/HTTPSリクエストを解析し、攻撃と判断したリクエストをWebサーバーに到達する前に遮断します。OWASP Top 10をベースとしたルールセットを採用し、代表的なWebアプリケーション攻撃に対応しています。
管理画面から必要なルールセットを有効化できるため、専門的なWAFルールを一から作成することなくWebサイトのセキュリティを強化できます。
・SQLインジェクション
・クロスサイトスクリプティング(XSS)
・Local File Inclusion(LFI)
・Remote File Inclusion(RFI)
・Remote Code Execution(RCE)
・WordPressなどCMSを狙った攻撃
・Scanner Detection
・DoS Protection
・Webアプリケーションからの情報漏えい対策
・IP Reputation
[画像2:
https://prcdn.freetls.fastly.net/release_image/21253/21/21253-21-566ab6c955e3e0160162fcf4347d40d0-2400x1440.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
[画像3:
https://prcdn.freetls.fastly.net/release_image/21253/21/21253-21-76676ac1bf8571f35e0165b8d28cdd22-2400x1440.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
WAFはWebアプリケーションへの攻撃を検知・遮断する一方で、Webサイトの仕様やアプリケーションの動作によっては、正常な通信を攻撃と誤って判定する場合があります。
そのため、WAFは単に有効化するだけではなく、実際のWebサイトで発生する通信を確認しながら、適切にルールを調整することが重要です。
レッドボックスでは、新規にWAFを導入するお客様を対象として、導入後2週間にわたりWAFの検知状況をモニタリングします。
この期間中に誤検知の可能性が確認された場合には、対象となるリクエスト、URL、検知ルールなどを確認し、必要に応じてスコアリングの調整や除外設定など、Webサイトごとの個別チューニングを実施します。
これらのモニタリングおよびチューニングについても追加費用は必要ありません。
「WAFを導入したものの、正常なアクセスまでブロックされないか不安」「自社でWAFの検知ログを継続して確認したり、ルールを調整したりすることが難しい」といった企業でも導入しやすい環境を提供します。
WAFの導入を相談する誤検知や運用に不安がある方も、お気軽にご相談ください。
今回強化したIPレピュテーション機能では、Webサイトに対して不正アクセスと判断される挙動を行うアクセス元をAIのリアルタイム解析により検知し、WAFと連携して段階的にアクセスをブロックします。
従来のWAFによる「リクエスト内容」の検査に加え、「どのアクセス元から通信が行われているか」という観点を組み合わせることで、不正なスキャンや継続的な攻撃への防御を強化します。
攻撃通信はCDNエッジで処理されるため、不正なリクエストが直接オリジンサーバーへ到達する機会を減らし、セキュリティ対策と同時にサーバー負荷の軽減にもつながります。
[画像4:
https://prcdn.freetls.fastly.net/release_image/21253/21/21253-21-26a6910376606ce30506622dc37ccf04-2400x1440.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
[画像5:
https://prcdn.freetls.fastly.net/release_image/21253/21/21253-21-1d195bbc1d6dbf683fc4c869e3e9173e-2400x1440.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
レッドボックスでは、単一のセキュリティ機能だけに依存するのではなく、それぞれ異なるレイヤーで攻撃を処理する多層防御を採用しています。CDN基盤では大量アクセスやトラフィックを分散し、WAFではWebアプリケーションへの不正なリクエストを検知・遮断します。
さらにIPレピュテーションを組み合わせることで、不正な挙動を継続するアクセス元についてもエッジ側で制御します。
これらをCDN基盤上で一体的に処理することで、Webサーバー側に新たなセキュリティ製品をインストールすることなく、Webサイトの入口から複数の攻撃ベクトルに対する防御を行うことができます。
WAFはエッジキャッシュCDNの全プランで追加費用なく利用できます。
さらに、新規導入時には導入後2週間の検知状況のモニタリングと、誤検知を抑えるための個別チューニングについても追加費用なく提供します。
WAFという機能だけを提供するのではなく、「導入して実際に運用できる状態にするところまで」を支援することをレッドボックスのWAFサービスの特徴としています。
既存のWebサーバーやクラウド環境を大きく変更する必要はなく、CDNを経由する構成にすることで、既存環境を活かしたままセキュリティ対策を追加できます。また、CDNキャッシュを使用せず、WAFを中心としたセキュリティ機能だけを利用する構成にも対応しています。
CEO小川勝久 コメント
「Webサイトに対する攻撃は、特定の大企業だけが対象になるものではなくなっています。インターネット上にWebサイトを公開した時点から、自動化された脆弱性スキャンや不正なアクセスを受けることを前提に設計する必要があります。
一方で、WAFは導入すれば終わりという製品ではありません。実際のWebサイトでは正常な通信が誤って検知される場合もあり、サイトの特性に合わせた調整が必要になります。
レッドボックスでは、WAFという機能だけを提供するのではなく、新規導入時には2週間にわたって実際の検知状況を確認し、必要に応じたチューニングまで含めて提供しています。
セキュリティ製品を導入するために、新たな運用負荷や専門的なWAF管理をお客様側へ求めるのではなく、できるだけシンプルにWebサイトを保護できる環境を提供することが重要だと考えています。
今回のIPレピュテーション対応を含め、今後もCDNとセキュリティを一体化した機能を強化してまいります。」
今後の展望
レッドボックスでは今後も、Webサイトへの攻撃手法やインターネット上の脅威の変化に合わせ、WAFやアクセス制御をはじめとするCDNセキュリティ機能の強化を進めてまいります。
Webサイトの高速化・負荷分散だけでなく、「安全にコンテンツを配信するためのエッジプラットフォーム」として、セキュリティとパフォーマンスを一体的に提供してまいります。
WAF・セキュリティについて問い合わせる
【企業情報】
合同会社レッドボックス
本社所在地: 〒151-0051 東京都渋谷区千駄ケ谷3丁目51-10
電話番号: 03-6431-0076
代表者名: 小川勝久(Katsuhisa Ogawa)
URL:
https://www.redbox.ne.jpプレスリリース提供:PR TIMES




記事提供:PRTimes