# Fastly

### Netacea Fastly プラグイン

Fastly と Netacea の直接連携により、Fastly の安全でスケーラブルなエッジクラウドプラットフォームと Netacea の [Bot Management](https://netacea.com/bot-management/) ソリューションの両方のメリットを活用できます。Fastly 設定にカスタム VCL スニペットを配置することで、強力な機械学習を利用してボットを検出し、パフォーマンスやユーザージャーニーに影響を与えることなく、エッジで軽減策を実行できます。

### リクエストフロー

訪問者が Netacea/Fastly で保護されたサイトに初めてアクセスすると、プラグインは Netacea Protector API サービスにクエリを送信します。訪問者が悪意のあるユーザーであることが判明している場合、プラグインは適切な軽減アクションを実行します。

ユーザーの正当性に関する情報を含む Cookie がクライアントのデバイスに配置され、以降の識別に使用されるとともに、定期的に有効性がチェックされます。

プラグインは、訪問者とセッションに関するログデータを Netacea Monitor Ingest サービスにストリーミングし、Netacea の Detection Engine がさらなる分析を行い、訪問者が正当なユーザーかどうかを確認します。このアクションは非同期で実行されるため、リクエストにレイテンシが追加されることはありません。

訪問者のアクティビティが悪意のあるものになった場合、Netacea Protector API サービスが更新され、プラグインは適切な軽減策を実行します。

以下の図と補足説明は、この実装におけるトラフィックフローを（概要レベルで）説明しています。

<figure><img src="https://2885909206-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKs3gGgxDF9S8O56fhTGU%2Fuploads%2Fgit-blob-4aa90472bd94dcaabf0bf782e6562ad41859493b%2FGitbook_diagrams_Fastly.jpg?alt=media" alt=""><figcaption></figcaption></figure>

1. 訪問者が Netacea/Fastly で保護されたサイトにリクエストを送信します。
2. Netacea Fastly プラグインは、Netacea Protector API サービスにクエリを送信し、訪問者が悪意のあるユーザーか安全なユーザーかを確認します。
3. Web リクエストのコピーがログデータとして送信され、集合的脅威インテリジェンス、機械学習、行動分析を使用して、リクエストが安全かどうかを判断します。
4. 分析結果が公開され、Netacea Fastly プラグインがこのトラフィックに対してどの軽減戦略を使用すべきかを判断します。
5. リクエストが無害な場合は、通常どおりオリジンに渡されます。
6. リクエストに軽減策が必要な場合は、適切なアクションが実行され、クライアントに返されます。
