StyleBookを使用してWAFおよびBOTプロファイルを作成する

最終公開日 : Sep 25, 2026
API GatewayでAPIリソースにポリシーを選択すると、APIリクエストを認証するためのトラフィック選択基準を定義できます。また、APIトラフィックにAPIセキュリティポリシーを設定できます。詳細については、APIセキュリティを参照してください。
APIリソースにWAFおよびBOTポリシーを設定できます。ポリシーを設定する前に、NetScaler Consoleでそのプロファイルを作成してください。プロファイルを作成するには、以下のデフォルトのStyleBookを使用します。
  • API WAF 検出スタイルブック
  • API BOT 検出スタイルブック
Related information

StyleBookを使用してWAFプロファイルを作成する

WAFプロファイルを作成するには、次の手順を実行します。
  1. NetScaler Consoleで、Applications > Configurations > StyleBooksに移動します。api-waf-profileとして名前を入力してStyleBookを検索します。Create Configurationをクリックします。
    StyleBookがユーザーインターフェイスページとして開き、このStyleBookで定義されているすべてのパラメーターの値を入力できます。
  2. 次のパラメーターの値を指定します。
    • API WAFプロファイル名 - WAFプロファイルを識別するための名前。
    • アプリケーションタイプ - プロファイルにアプリケーションタイプを追加します。WAFプロファイルはJSONおよびXMLアプリケーションタイプをサポートしています。
  3. オプションで、HTTP、JSON、またはXML保護チェックを指定するためにSecurity Settingsを有効にします。NetScaler Web App FirewallにエラーURLを指定することもできます。詳細については、Web App Firewallプロファイルの作成を参照してください。
  4. この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
  5. Createをクリックします。
WAFポリシーを設定するには、「API展開にポリシーを追加する」(/ja-jp/netscaler-console-service/api-security/add-policies.html)を参照してください。

StyleBookを使用してBOTプロファイルを作成する

BOTプロファイルを作成するには、次の手順を実行します。
  1. NetScaler Consoleで、Applications > Configurations > StyleBooks に移動します。名前をapi-bot-profileと入力してStyleBookを検索します。Create Configuration をクリックします。
    StyleBookは、このStyleBookで定義されているすべてのパラメーターの値を入力できるユーザーインターフェイスページとして開きます。
  2. BOT Profile Name に、BOTプロファイルを識別するための名前を指定します。
  3. オプションで、要件に基づいて次のオプションを有効にします。
    • IPレピュテーションチェックを有効にする - このオプションは、不要なリクエストを送信しているIPアドレスを識別します。IPレピュテーションリストを使用して、評判の悪いIPからのリクエストを事前に拒否できます。
    • BOTシグネチャを有効にする - BOTシグネチャ名を指定します。指定されたシグネチャからのリクエストをブロックします。
    • 許可リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをバイパスできます。
    • 拒否リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをブロックできます。
  4. この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
  5. Create をクリックします。
BOTポリシーを設定するには、「API展開にポリシーを追加する」(/ja-jp/netscaler-console-service/api-security/add-policies.html)を参照してください。