ADC
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

クッキー保護

Cookieは、Webサーバーからクライアントブラウザに送信される小さなパケットデータ です。Cookieは、パスワード、ユーザー認証の詳細、資格情報などの機密データをHTTP接続を介して伝送し、Webブラウザーに保存します。したがって、情報を盗む 攻撃者からCookieを保護することは非常に重要です。

Cookieの整合性チェック: ユーザーリクエストで返されたCookieを調べて、Webサーバーがそのユーザーに設定したCookieと一致することを確認します。変更された Cookie が見つかった場合、要求が Web サーバーに転送される前に、要求から取り除かれます。詳細については、「 Cookie の一貫性チェック 」トピックを参照してください。

Cookieハイジャック保護: ハイジャックとは、攻撃者がCookieへの不正アクセスを取得する状況を指します。許可されたアクセスからCookieを保護するために、Citrix ADC Web App Firewall(WAF)は、WAFCookieの整合性検証とともにクライアントからのTLS接続にチャレンジします。新しいクライアント要求ごとに、アプライアンスはTLS接続を検証し、要求内のアプリケーションとセッションCookieの一貫性を検証します。詳細については、「 Cookie ハイジャック保護 」のトピックを参照してください。

SameSite cookie属性: Set-Cookie HTTP応答の SameSite 属性を使用すると、Cookieをファーストパーティまたは同じサイトのコンテキストに制限する必要があるかどうかを宣言できます。Cookie設定は攻撃を軽減し、安全なWeb通信を提供します。詳細については、 SameSite クッキー属性のトピックを参照してください

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
クッキー保護