すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:資産管理

最終更新日:Aug 12, 2026

本トピックでは、Agentic API security の API 資産管理機能について説明します。これには、API 資産詳細の表示方法、API の管理方法、エクスポートおよびダウンロード機能の使用方法が含まれます。

機能概要

API 資産の詳細は、次のいずれかの方法で表示できます。

  1. API リクエストセキュリティ ページで、資産管理 タブをクリックします。

  2. 概要 タブで、More テーブルの リクエストの機密データタイプの統計、または 応答の機密データタイプの統計 テーブルをクリックします。

API リクエストセキュリティ ページの 資産管理 タブでは、API アセットに関する統計データと検索機能を提供します。このタブは、API アセットの概要、左サイドバー、および API アセットリストの 3 つの主要なセクションで構成されています。

API 資産の概要

このセクションには、API アセットの総数今日の新規イベントアクティブな API の数Deactivated APIs機密性の高いリクエストのサイト数機密性の高いリクエストの API 数データのクロスボーダー転送の API 数現在存在するマシンからリクエストされた API 数 などの主要な統計が表示されます。

今日の新規イベントDeactivated APIs機密性の高いリクエストのサイト数、または機密性の高いリクエストの API 数の値をクリックすると、API アセットリストで対応する詳細を表示できます。デフォルトでは、統計期間は 30 日です。

左側メニュー

左側のサイドバーにはサイト名と各サイトの API の数が表示され、サイトをクリックすると API アセットリスト でその詳細を表示できます。

API 資産リスト

API アセットリスト では、次の方法で特定の API アセットを検索できます。

  • 基本検索

    API リストの上にある検索ボックスで 展开 アイコンをクリックし、API 操作 または 備考 を選択してから、API エンドポイントアドレスまたは備考を入力します。

  • 高度な検索

    その他のフィルター をクリックして検索条件を設定します。フィルターを設定した後、検索 をクリックします。次の表では、利用可能な検索条件について説明します。

条件

説明

列のカスタマイズ

リストの右上隅にある 设置 アイコンをクリックして、表示する列を選択します。

時間

API 資産の最終アクティブ時刻。デフォルトの時間範囲は過去 30 日間です。これには、本日より前の丸 30 日間に加え、本日の現在時刻までのデータが含まれます。クイックオプションには、過去 15 分、過去 30 分、過去 1 時間、過去 24 時間、今日、昨日、過去 7 日間があります。カスタム時間範囲の最小粒度は 10 分です。

リクエスト機密データタイプ

複数選択が可能です。

レスポンス機密データタイプ

複数選択が可能です。

サービス利用者

複数選択が可能です。

ビジネス目的

複数選択が可能です。

リクエストメソッド

複数選択が可能です。

ステータス

単一選択のみ可能です。

フォロー状況

単一選択のみ可能です。

認証

単一選択のみ可能です。

API 秘密度レベル

複数選択が可能です。

API の管理

対象の API を見つけたら、リスト内の機能を使用して管理できます。次の表に、API 資産リストのフィールドを示します。

フィールド

説明

API

API 名、ステータス、リクエストメソッドを表示します。

  • 同じ API エンドポイントに対する各リクエストメソッドは、個別の API としてリストされます。

  • Agentic API セキュリティは、組み込みのロジックを使用して、新規 API と非アクティブ API を識別します。非アクティブ化タグのルールは、ポリシーの設定 > ライフサイクル管理 でカスタマイズできます。詳細については、「ライフサイクル管理」をご参照ください。

AI 分析

AI セキュリティアシスタントを使用して資産を分析し、ビジネス目的、呼び出し傾向、セキュリティに関する推奨事項などの情報を提供します。ハイブリッドクラウド経由でアクセスされる資産では、AI 分析はサポートされていません。

ドメイン名/IP

API のドメイン名または IP アドレス。

コール数

過去 30 日間の API へのコール数。

API 秘密度レベル

秘密度レベル (高、中、低、または非機密) は、API レスポンスに含まれる機密データの種類と量によって決定されます。

リクエスト機密データタイプ

リクエストに含まれる機密データの種類。

レスポンス機密データタイプ

レスポンスに含まれる機密データの種類。

ボットリクエスト

ボットによって開始されたリクエストの数。これは、レイヤー 4 およびレイヤー 7 のトラフィックフィンガープリントを分析して、ボットソース IP からのリクエストを識別することによって計算されます。

越境リクエスト

中国本土以外の IP アドレスから発信されたリクエストの数。

ビジネス目的

API のパスとパラメーター名の特性を、組み込みおよびカスタムのビジネス目的の定義と照合することで、API の機能を識別します。これらの定義は、ポリシーの設定 > ビジネス用途の設定 でカスタマイズできます。詳細については、「ビジネス目的の設定」をご参照ください。

サービス利用者

API の呼び出し元またはユーザー。API の命名パターンとアクセス元のクラスタリングに基づいて、内部オフィス、サードパーティ連携、または公共サービスのいずれかに分類されます。

認証

API の認証ステータスを示します。システムには認証情報を認識するための組み込みロジックが備わっており、ポリシーの設定 > 権限付与の資格情報に関する設定 でビジネスニーズに合わせてこのロジックをカスタマイズすることも可能です。詳細については、「認証情報の設定」をご参照ください。

リスク / IP イベント / アカウントイベント

リスク/IPイベント/アカウントイベント 列の数をクリックすると、API リスク詳細リストでリスクまたはイベントの詳細を表示できます。詳細については、「リスクとイベント」をご参照ください。

初回検出日時

API が最初に検出された日時。

最終アクティブ日時

API が最後にアクセスされた日時。

フォロー

この API のフォロー状況を変更します。フォロー 列の image アイコンをクリックして API をフォローします。

備考

備考 列の image アイコンをクリックして API のカスタム備考を入力し、image アイコンをクリックして保存します。

説明

API の詳細

API アセットリスト の API リンクをクリックすると、API 詳細ドロワーが開きます。 また、ドロワーの右上隅にある 截屏2024-05-09 18 アイコンをクリックして、API 詳細ページを開くこともできます。

「API 詳細」ページでは、API アセットに関する詳細情報が提供されており、サンプルリクエストTraffic Analyticsリスクとイベント、および保護提案 のタブが含まれています。

リクエストサンプル

  • このタブには、ランダムにサンプリングされた API リクエストが最大 5 件表示され、分割表示一括表示 を切り替えることができます。

    • 分割表示ビューでは、サンプルを正規リクエストヘッダーレスポンスヘッダーリクエストボディ、およびレスポンスボディに分割し、個別に表示およびコピーできます。

    • マージ表示ビューでは、サンプルが サンプルリクエスト応答サンプル に分割され、個別に表示およびコピーできるため、トラフィックリプレイ が容易になります。

  • クイック検証の場合はブラウザ`で開くを、手動アクセス検証用のコマンドを取得する場合はコマンドラインをクリックします。

  • Agentic API セキュリティは、トラフィックベースラインに基づいてパラメーターを識別し、タグ付けします。リクエストパラメータタイプ セクションおよび レスポンスパラメータータイプ セクションには、パラメーター値の特性パラメーターの場所 など、現在のサンプルの結果が表示されます。

トラフィック分析

「トラフィック分析」タブには、過去 30 日間の API アクセス傾向と、総呼び出し量マシンリクエスト、および クロスボーダーリクエスト の統計が表示されます。Top 20 Access Sources セクションには、過去 30 日間のアクセス元の上位 20 が、合計トラフィック、ボットトラフィック、およびクロスボーダートラフィック順に一覧表示されます。クライアントソースの統計 セクションでは、過去 30 日間のクライアントソースが、リファラー、クライアント、地理的な場所、およびアカウント別に分類されます。

リスクとイベント

このタブには、API に関連するリスクイベント、IP セキュリティイベント、アカウントセキュリティイベントが表示され、それぞれの詳細へのクイックリンクも提供されます。

保護に関する推奨事項

このタブでは、API コールベースラインに基づいた保護に関する推奨事項を確認できます。

エクスポートとダウンロード

  1. API リストの右上隅にある 下载 アイコンをクリックして、エクスポートタスクを作成します。

  2. API リクエストセキュリティ ページの右上隅にある レコードのエクスポート をクリックします。表示されたリストで、ファイルを見つけ、操作 列の ダウンロード をクリックします。