Cloudflareのボットおよびエージェント管理
CAPTCHAを使用せずに、アプリに対するエージェントやユーザーの挙動を制御しましょう
AIの活用を妨げず、アプリケーションを悪意のある自動化から保護します。インターネットの20%以上を可視化しており、どこよりも多くのAIクローラーやエージェントを観測しているCloudflareは、不要なCAPTCHAや追加の連携なしに、すべてのリクエストで正当性と信頼性を検証できます。
Cloudflareのボットおよびエージェント管理のメリット
デジタル収益とブランドの信頼性を守る
住宅用プロキシを狙ったボットネット、アカウントの不正利用、クレデンシャルスタッフィング、カードスタッフィング、コンテンツスクレイピング、買い占めを防ぎます。
アプリケーションセキュリティ対策を一元化する
Cloudflareのアプリケーションセキュリティ内で、追加ツールを連携する複雑さなく、不要な自動トラフィックをリアルタイムに制御できます。
エージェントとユーザーのエクスペリエンスの向上を実現
プライバシーに配慮したTurnstileをシンプルに導入するだけで、面倒で安全性に不安のあるCAPTCHAはもう不要です。
コンテンツと望まないAIの制御権を手にしましょう
エージェント型トラフィックの挙動を可視化し、不要なAIクローラーをブロックしつつ、信頼できるユーザーやエージェントには適切にコンテンツを提供します。
仕組み
正規ユーザーの操作を妨げることなく、エッジで訪問者の本人性と信頼性を検証します。
すべてのリクエストは、Cloudflareのグローバルネットワーク上で、わずか数マイクロ秒のうちに複数の検知エンジンによって評価されます。これには、グローバルおよびアプリ固有の機械学習、クライアント側のJavaScriptシグナル、モバイルデバイスの厳密な検証、ユーザーアカウントの分析が含まれます。
この多層的な検知により「Botスコア」が生成され、標準的なアクション(許可、ブロック、noCAPTCHA Turnstileによるチャレンジ、レート制限)による自動対応が可能になります。または、AI ラビリンスやCloudflare Workersを利用したリダイレクトロジックなどののカスタム対応も可能です。
Cloudflareのアプリケーションセキュリティが、自動化されたアクセスを検知・制御する仕組みをご紹介します
アナリストの評価
一流アナリストのコメント
Cloudflare、2025年第1四半期の『Forrester Wave™:webアプリケーションファイアウォールソリューション』レポートでリーダーに
Cloudflare、2024年第3四半期『Forrester Wave™:ボット管理』でストロングパフォーマー認定
お客様の声
「ボット、データスクレイピング、クレデンシャルハーベスティング、 DDoS攻撃が進化し続ける中、Cloudflareのおかげで、当社は侵入する脅威を軽減し、数百万ものストアフロントを保護することができ、お客様は中断なく取引を完了できます。」
Duncan Davidson
Shopifyデベロッパープロダクティビティ部長
ボットおよびエージェント管理の主な活用例
AIエージェントの可視性
AIクローラーがコンテンツにどのようにアクセスしているか(robots.txtの遵守状況を含む)を把握および制御し、適切な価値交換を実現します。
ページとコンテンツのスクレイピング
一般的なスクレイピングボットを特定し、従来のIPベースの防御をすり抜ける、「ローアンドスロー」型のスクレイピング攻撃を抑止します。
アカウント乗っ取りと詐欺
大量のアカウント作成やクレデンシャルスタッフィング(不正ログイン試行)を検知および阻止し、重要なユーザーフローを保護します。
モバイルアプリの悪用
生体認証ベースの推測に依存しないモバイルSDKを使用して、正規のモバイルデバイスになりすました不正を検知します。
コマースの処理の流れ
在庫の買い占めやカードテストを行うボットを特定およびブロックすることで、商品を本当の顧客のために確保し、決済手数料の削減にもつなげます。
摩擦のない信頼できるユーザーエクスペリエンス
煩わしいCAPTCHAを、Web ボット Auth、Turnstile、プライベートアクセストークンに置き換えましょう。暗号的に強固なシグナルにより、ユーザーに負担をかけずに信頼性をバックグラウンドで検証します。