Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
B2C Commerce リリースノート
WAFv2 を備えた eCDN へのアップグレードによるセキュリティの強化

WAFv2 を備えた eCDN へのアップグレードによるセキュリティの強化

Salesforce B2C Commerce は eCDN を WAFv2 と統合し、ゾーンを保護する高度なセキュリティ機能を提供するようになりました。この更新には、OWASP ルールセットの更新、管理されたルール、公開された認証情報のチェックが含まれており、脅威検知が強化され、誤検知が減少します。

時期: この更新プログラムはすぐに利用可能です。必須の移行期限は 2025 年 6 月 15 日です。

理由: この更新により、高度なルールセットによってファイアウォールのセキュリティが強化され、誤検知が減少するため、脅威検知の精度が向上し、通常のオペレーションの中断が最小限に抑えられます。また、盗まれた認証情報の特定にも役立ち、追加のセキュリティ層を提供します。

方法: 既存のゾーンを WAFv2 に移行するには、Business Manager の「WAF」タブから WAFv1 ゾーンのセクションに移動して、「WAFv2 移行の開始」をクリックし、プロンプトに従います。新規ゾーンについては、Business Manager UI または CDN Zones API を介して直接 eCDN WAFv2 設定を構成できます。詳細な手順に関しては、WAFv2 移行プロセスの開始を参照してください。

追加情報

  • Salesforce は、OWASP WAFv2 管理ルールセットのログ専用モードのデフォルト設定を使用して、Development (開発) および Staging (ステージング) インスタンスの WAFv1 を WAFv2 に移行しました。
  • Salesforce は、OWASP WAFv2 管理ルールセットのログ専用モードのデフォルト設定を使用して、WAFv1 が無効モードまたはシミュレーションモードになっているゾーンの WAFv1 を WAFv2 に移行しました。
  • CDN-API は、2025 年 6 月 15 日に WAFv1 エンドポイントを廃止します。
  • 残りのすべてのゾーンは、OWASP WAFv2 管理ルールセットのデフォルトの操作と設定を使用して、2025 年 6 月 15 日に WAFv2 に移行されます。
    メモ
    メモ すでにゾーンを WAFv2 に移行している場合は、何もする必要はありません。すべての新しいゾーンはデフォルトで WAFv2 に設定されており、移行は必要ありません。
 
読み込み中
Salesforce Help | Article