すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:ポジティブセキュリティモデルの設定

最終更新日:Aug 25, 2026

Web Application Firewall (WAF) に Web サイトを追加した後、その Web サイトに対してポジティブセキュリティモデルを有効化できます。ポジティブセキュリティモデルは、Alibaba Cloud が開発した機械学習アルゴリズムを使用して、Web サイトの正当なトラフィックを自動的に学習します。その後、学習結果に基づいて Web サイト用のカスタム保護ルールを生成し、未知の攻撃を防ぎます。

前提条件

  • Web アプリケーションファイアウォールインスタンスは、Flagship Edition 以上のエディションである必要があります。

  • WebサイトがWAFに追加されます。 詳細については、「チュートリアル」をご参照ください。

背景情報

従来の保護方法は、検出ルールに基づいて攻撃から Web サイトを保護します。ポジティブセキュリティモデルは、教師なし学習を使用して Web サイトのトラフィックを自動的に学習します。その後、ポジティブセキュリティモデルは機械学習アルゴリズムによって構築されたモデルを使用して、標準的なセキュリティスコアを生成し、さまざまなリクエストを評価します。ポジティブセキュリティモデルは Web サイトのベースライントラフィックを定義し、リクエストスコアに基づいて Web サイト用のカスタム保護ルールを生成します。ポジティブセキュリティモデルは WAF の他の保護モジュールと統合し、さまざまなネットワーク層での攻撃を防御します。

image

操作手順

  1. にログインします。WAFコンソール.

  2. 上部のナビゲーションバーで、リソースグループとWAFインスタンスが属するリージョンを選択します。 リージョンは、中国本土または中国本土以外です。

  3. 左側のナビゲーションウィンドウで、[保護設定] > [Webサイト保護] を選択します。

  4. [Webサイトの保護] ページの上部で、保護ルールを設定するドメイン名を選択します。 Switch Domain Name

  5. ウェブセキュリティ タブをクリックし、アクティブ防御 セクションに移動します。 ポジティブセキュリティモデルは、機械学習アルゴリズムを使用してドメイン名の正当なトラフィックを自動的に学習し、カスタムセキュリティポリシーを生成します。 この機能は、[ステータス] スイッチをオンにし、[モード][ブロック] または [警告] を選択し、機能が有効になった後に [学習ステータス] (「モデルトレーニング中」など) を表示することで設定できます。

    パラメータ

    説明

    [ステータス]

    ポジティブセキュリティモデルを有効化または無効化するスイッチです。

    [モード]

    WAF によって検出された攻撃に対して実行するアクションです。有効な値:

    • [警報]: 警告をトリガーするだけで、攻撃リクエストはブロックしません。

    • [ブロック]:攻撃リクエストを直接ブロックします。

    説明

    デフォルトでは、ポジティブセキュリティモデルは警告モードに設定されています。このモードでは、WAF は保護ルールに一致するリクエストをセキュリティレポートに記録しますが、リクエストをブロックしません。モードをブロックに設定する前に、セキュリティレポートのデータを確認し、保護ルールが誤検知を引き起こさないことを確認することを推奨します。

    Web サイトに対してポジティブセキュリティモデルを初めて有効化すると、WAF は機械学習アルゴリズムによって構築されたモデルを使用して、Web サイトの過去のトラフィックを自動的に学習します。その後、WAF は学習結果に基づいてカスタム保護ルールを生成し、Web サイトを保護します。初期学習に必要な時間は、トラフィックの総量によって異なります。ほとんどの場合、WAF は約 1 時間以内に Web サイトのトラフィックを初期学習し、保護ルールを生成します。WAF が学習プロセスを完了すると、社内メッセージ、テキストメッセージ、または電子メールで通知が送信されます。

    重要

    ポジティブセキュリティモデルを無効化すると、生成されたトラフィック学習結果は無効になります。ポジティブセキュリティモデルを再度有効化すると、ポジティブセキュリティモデルは Web サイトのトラフィックを再学習する必要があります。WAF インスタンスをアップグレードしても、ポジティブセキュリティモデルの学習結果には影響しません。WAF に追加された Web サイトのトラフィックパターンが変更された場合、学習結果は適用されなくなります。この場合、ポジティブセキュリティモデルを設定して Web サイトのトラフィックを再学習することを推奨します。トラフィックパターンの変更には、Web サイトのサービスタイプの変更が含まれます。