[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/cname-cloaking/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/cname-cloaking/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/ "DNS")  
  [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/)

# CNAMEクローキング: DNSを使ったサードパーティCookieの隠蔽

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Rebekah Houser](https://unit42.paloaltonetworks.com/ja/author/rebekah-houser/)
  * [Daiping Liu](https://unit42.paloaltonetworks.com/ja/author/daiping-liu/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2022年10月24日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [DNS](https://unit42.paloaltonetworks.com/ja/category/dns-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [CNAME Cloaking](https://unit42.paloaltonetworks.com/ja/tag/cname-cloaking-ja/)
  * [Privacy](https://unit42.paloaltonetworks.com/ja/tag/privacy-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/cname-cloaking/?pdf=download&lg=ja&_wpnonce=f6e4b1f2e6 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/cname-cloaking/?pdf=print&lg=ja&_wpnonce=f6e4b1f2e6 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=CNAMEクローキング:%20DNSを使ったサードパーティCookieの隠蔽&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcname-cloaking%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcname-cloaking%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcname-cloaking%2F&title=CNAMEクローキング:%20DNSを使ったサードパーティCookieの隠蔽 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcname-cloaking%2F&text=CNAMEクローキング:%20DNSを使ったサードパーティCookieの隠蔽 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcname-cloaking%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=CNAMEクローキング:%20DNSを使ったサードパーティCookieの隠蔽%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcname-cloaking%2F "Share in Mastodon")

## **概要**

皆さんはWebサイトを見ているときに、自分が見られているような気がすることはないでしょうか。だとしたら誰が、そのWebサイト、さらにはインターネット全般を通じ、私たちの振る舞いを観察しているのでしょうか。そうした情報の流れを制限したり、せめてその流れを把握しておくことは可能でしょうか。

インターネットはほぼ広告を中心に回っていますので、人びとのオンライン活動の監視から利益を得る企業にとってはユーザーデータが非常に貴重なリソースとなっています。そうして集められた情報が(本当に必要だったものとまではいかないにせよ)よりよいユーザー体験につながることは多いでしょう。ただし、トラッキング行為によるプライバシー侵害への懸念も起きるべくして起きています。

こうした懸念を受け、多数のグループがツールの開発やアプリケーションの改修でユーザープライバシーを保護しようとしてきました。そうした対応のひとつが、主要ブラウザで採用されているサードパーティCookieのブロックです。この対応により、分析や広告、マーケティングを生業とする企業は、ユーザー情報収集戦略の練りなおしにせまられました。そうした戦略のひとつが本稿で紹介する「CNAMEクローキング」です。

CNAMEクローキングは、ブラウザが情報を送信するさい、その情報をWebサイトの所有者が管理するドメインにとめおかず、サードパーティ(広告主など)が管理するドメインにも送信することを、ドメインネームシステム(DNS)を使って隠蔽する手法です。CNAMEクローキングは、一部のユーザーがプライバシー保護に使っているしくみを損なったり、ユーザープライバシーを損なうさらに別の慣行につながったり、そうした慣行と一緒に使われてしまうおそれがあります。

パロアルトネットワークスは、CNAMEクローキングに使われているドメインを検出するシステムを開発しました。この検出器が生成した知見は[パロアルトネットワークスの次世代ファイアウォール製品](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)をご利用のお客様で[DNS セキュリティ](https://www.paloaltonetworks.jp/network-security/dns-security)や[高度なURLフィルタリング](https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-new-features/url-filtering-features/advanced-url-filtering.html)などの[クラウド配信型セキュリティサービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)をお持ちの方にご利用いただけます。

|------------------|-------------------------------------------------------|
| 関連するUnit 42のトピック | [DNS](https://unit42.paloaltonetworks.jp/tag/dns-ja/) |

## 目次

[トラッキングがCookieにつながる理由](#tracking-leads-cookies)  
[Cookieブロックのしくみ](#cookie-blocking)  
[CNAMEクローキングとは何か](#cname-cloaking-definition)  
[防御](#defenses)  
[実際のCNAMEクローキング検出事例](#cname-cloaking-detections-in-action)  
[サードパーティCookieのクローキング](#cloaking-third-party-cookies)  
[Cookie同期による防御の回避](#evading-defenses-cookie-syncing)  
[Cookieの流出](#cookie-leaks)  
[結論](#conclusion)  
[追加リソース](#additional-resources)

## **トラッキングがCookieにつながる理由**

Webで利用できるコンテンツやサービスの多くは広告収入で成り立っています。そして広告は歴史的にトラッキングに依存してきました。この関係は広告主がマーケティング活動の効率を最大化したがることに起因しています。

広告主による効率最大化の方法のひとつが、ユーザーに表示する広告を購入してもらえそうな商品やサービスにしぼる方法です。では広告主はどの広告を出すのがよいかをどう判断しているのでしょうか。これには(それこそクッキーを作るときのような)型にはまった方法というものがないのですが、現在はトラッキングが一般的な方法となっています。

インターネットの文脈でいうトラッキングとは、Webサイト内または複数のWebサイトにわたる人びとの活動を監視することを意味します。トラッキングはさまざまな役割で有用です。

たとえばWebサイトの所有者は、トラッキングデータを使って、ユーザー体験をパーソナライズしたり、ショッピングカートの状態を保持したり、広告キャンペーンの効果を測定したりすることができます。顧客にとってもメリットがあり、トラッキングを合理的な範囲にとどめていればプライバシー関連の問題も制限されます。ところが実際の運用では、情報共有範囲が特定Webサイトや企業をこえて広がることが多いのです。

Webサイト所有者も広告主も、分析やマーケティングを専門とする企業のサービスを利用しており、その中にはユーザーデータの受け渡しが含まれることがあります。そうしたデータには個人情報が含まれることがありますし、たとえ個人情報が含まれていなくても、さまざまな関係者がユーザーの関知も同意もなく複数のサイトやデバイスでユーザー情報を収集しうることから、[多くの人びとが懸念を抱いて](https://www.pewresearch.org/internet/2019/11/15/americans-and-privacy-concerned-confused-and-feeling-lack-of-control-over-their-personal-information/)います。

こうした懸念を受け、主要なブラウザ開発者は、特定の種類のトラッキングから人びとを保護する機能を導入しはじめました。そうして行われた大きな変更のひとつが、ブラウザによるCookieの扱いかたの変更です。たとえば[サードパーティーCookieをブロック](https://blog.mozilla.org/en/products/firefox/todays-firefox-blocks-third-party-tracking-cookies-and-cryptomining-by-default/)したり、Cookieへのアクセス方法に[制限を設け](https://blog.chromium.org/2020/01/building-more-private-web-path-towards.html)たりしました。

## Cookieブロックのしくみ

Cookieとは要するにWebサイトがユーザーに与えるトークンのことです。ユーザーのブラウザはWebサイトと通信するさい、このトークンを送信することが期待されています。

Cookieはリクエストとユーザーを結びつけるという意味でトラッキングをしやすくしてくれますし、Webサイトの所有者にユーザーの行動について教えてくれます。

「ファーストパーティーCookie」とは、あるユーザーがあるWebサイトを閲覧しているとき、そのWebサイトをホストしているドメインの所有者が生成するものです。「サードパーティーCookie」とは、ユーザーがそのとき閲覧していないドメインによるCookieで、通常は広告のために使われます。

例として、あるユーザー(アリス)がwww\[.\]example\[.\]comを閲覧しているとします。また、ドメインexample\[.\]comを所有しているのはボブで、ボブは当該ドメインでホストされているWebサイトをユーザーが訪問したさい、そのユーザーにCookieを送信するよう、自分のサーバーを設定しているものとします。アリスがexample\[.\]comのほかのページ(たとえばchocolate\_chip.example\[.\]comやwww\[.example\[.\]com/gersnap)を閲覧した場合、アリスの送るメッセージにはこのCookieが含まれることになります。図1はこの流れを図示したものです。

![この図のユーザーはwww\[.\]example\[.\]comを閲覧している。HTTPのGETリクエストがサイトのWebサーバーに送信されている。ドメイン所有者は応答としてユーザーにCookieを送信するように設定している。この例では、「my\_cookies」というCookieの値が「peanut\_butter」に設定されている。この例のユーザーがこのドメインの他のページを閲覧すると、このユーザーが送信するメッセージには「peanut\_butter」というCookieが含まれ、サイト上での行動を追跡できるようになる。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-28-ja.png) 図1. my\_cookieというCookieがwww\[.\]example\[.\]comからのレスポンスヘッダ経由で設定される Cookieの属性とアリスのブラウザの設定によりますが、アリスのexample\[.\]comへのリクエストがCookieを含むのは、アリスが既にexample\[.\]comを閲覧していた場合に限られます。たとえば、アリスがすでにwww\[.\]example\[.\]comを閲覧している場合、アリスのブラウザが次にexample\[.\]com/oatmeal.pngへのリクエストを行うのであればCookieを含めますが、www\[.\]example\[.\]netへのリクエストを行うのであればCookieを含めません。この制限のおかげでアリスのほかの訪問先サイトをボブは見られず、アリスのプライバシー保護に一役買ってくれます。

アリスのプライバシーを守るもうひとつの方法として、アリスのブラウザは、アリスがexample\[.\]netを閲覧中、example\[.\]net以外のドメインが設定しようとするCookieをブロックできます。例をあげて説明しましょう。たとえば、ads\[.\]example\[.\]comからの広告が、www\[.\]example\[.\]netに表示されたとします。ads\[.\]example\[.\]comの所有者は、広告を提供するさい、アリスのブラウザにCookieを送信します。これがサードパーティーCookieにあたります(図2参照)。ここで、アリスのブラウザがサードパーティCookieをブロックするように設定されている場合、このCookieはその後のリクエスト時にexample\[.\]comには返されません。
![この図のユーザーはwww\[.\]example\[.\]comを閲覧している。HTTPのGETリクエストがサイトのWebサーバーに送信されている。ドメイン所有者は応答としてユーザーにCookieを送信するように設定している。この例では、「my\_cookies」というCookieの値が「peanut\_butter」に設定されている。この例のユーザーがこのドメインの他のページを閲覧すると、このユーザーが送信するメッセージには「peanut\_butter」というCookieが含まれ、サイト上での行動を追跡できるようになる。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-29-ja.png) 図2. example\[.\]comからのCookieはサードパーティーCookieなのでブロックされる

## **CNAMEクローキングとは何か**

サードパーティーCookie排除の見通しを受けて広告主やWebトラフィック分析事業者の間に懸念が広がりました。これらの事業者はほかのWebサイトに自社のコンテンツを埋め込んでいることが多く、それらWebサイトから送信されるCookieにたよって閲覧者情報を収集し、その情報によって広告キャンペーンを調整していました。

ここでサードパーティCookieが廃止されてしまうと、事業者が広告ターゲットや分析をするのに使える情報が減ってしまいます。そこでこの制約に対抗するべく「カノニカルネーム(Canonical NAME: CNAME)クローキング」と呼ばれる手法にうったえる事業者が出てきました。

CNAMEレコードとは、DNSのリソースレコード(Resource Record: RR)の一種で、代替ドメイン名をその真の名前にマッピングするものです。CNAMEレコードを使うと、複数のドメイン名からひとつのドメインにユーザーを誘導できるので便利です。

たとえば、あるDNSリゾルバが、あるドメインのIPアドレスを解決するクエリを送信し、それに対してCNAMEレコードが返されたとしましょう。その場合、そのリゾルバはふつう、さらにそのCNAMEのIPアドレスを解決するクエリを送信することになります。こうしてIPアドレスを得たリゾルバは、そのクエリを開始したクライアントにそのIPアドレスを返します。

ブラウザがWebサイトのドメイン名に対するDNSクエリを開始するさい、ブラウザからはこれらクエリの内容が見えないことが多いので、対象ドメインにCNAMEレコードがあることも知りえません。ブラウザに見えるのは元の名前、つまりその元の名前が最終的に解決するIPアドレスだけです。

図3はCNAMEクローキングのしくみの大まかな流れを示しています。Webサイト所有者のボブは、サードパーティが提供するコンテンツをwww\[.\]example\[.\]comのWebサイトに埋め込んでいます。このサードパーティコンテンツを提供しているのがad\[.\]example\[.\]comで、これはボブがWebサイトをホストするのに使っているドメインのサブドメインです。

さらにボブはad\[.\]example\[.\]comのCNAMEレコードを作成し、このレコードをトラッカーであるx\[.\]example\[.\]netの所有するサブドメインに向けておきます。ここでアリスがwww\[.\]example\[.\]comを閲覧し、アリスのブラウザがad\[.\]example\[.\]comにリクエストを送ると、そのリクエストはWebサイトをホスティングしているのと同じドメインへ送られているように見えます。

アリスのブラウザはad\[.\]example\[.\]comからのレスポンス内で送信されたCookieをファーストパーティーCookieとして扱うことになります。このように、CNAMEクローキングを行うことで、サードパーティによるCookie受信・設定が可能になり、こうした活動に対するブラウザの保護が回避されてしまいます。

CNAMEクローキングではサードパーティーCookieを許可した場合と同レベルのトラッキングは行えませんが、こうした手法はデータがどこに送信されたかという情報を隠すことになりますし、サードパーティに情報が漏れたり、新たな脆弱性が生じるなどの[問題](https://arxiv.org/abs/2102.09301)につながるおそれもあります。
![この図のユーザーはwww\[.\]example\[.\]comを閲覧している。サイトに埋め込まれた広告はx\[.\]example\[.\]netにあるが、Webサイト所有者がIPアドレス1.2.3\[.\]4に解決するCNAMEレコードを作成していることから、この追跡活動は隠蔽されてしまう](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-30-ja.png) 図3. CNAMEクローキングによるトラッキング活動の隠蔽

### 防御

CNAMEクローキングはとくに目新しい戦略ではないので、この分野にはすでに複数の防御策が展開されています。たとえば、ブロックリストに依存するブラウザ拡張機能もそうした防御策の一形式です。ただし、ブロックリストによる防御策は拡張性の高いCNAMEクローキング検出方法とはいえないでしょう。サードパーティに向けられるファーストパーティサブドメイン数がほぼ無限に存在しうるからです。

[UBlock Origin](https://ublockorigin.com/)はそれとはべつのアプローチをとる拡張機能で、DNSルックアップにもとづいてCNAMEクローキングを検出しています。ただしこの防御策は[Firefoxでのみ有効](https://github.com/uBlockOrigin/uBlock-issues/issues/780#issuecomment-552465524)です。DNS APIへのアクセスに制限があるからです。

[Privacy Badger](https://privacybadger.org/)は、それとはすこし異なるアプローチのブラウザプラグインで、トラッキングの振る舞いを探します。残念ながらこれはサードパーティCookieのブロックにしか機能しません。CNAMEクローキングはサードパーティーであることを隠蔽するので、このプラグインでは保護できません。

ブラウザベースの防御とは対照的に、DNSベースのアプローチでは、トラッキングに使われるサブドメインではなく、トラッカーのドメイン名にもとづいて通信をブロックすることが可能です。[AdGuard](https://adguard.com/en/blog/cname-tracking.html)や[NextDNS](https://medium.com/nextdns/nextdns-added-cname-uncloaking-support-becomes-the-first-cross-platform-solution-to-the-problem-e3f437f84342)などほかのいくつかのグループもこの戦略で広告ブロッキングを行っています。

このDNSベースのアプローチは多くのブラウザベースのアプローチよりも拡張性が高いので、弊社ではこのアプローチを採用しています。パッシブDNSデータから得た知見を援用すると、既知のトラッカーに属するドメインに解決されるサブドメインを確認できます。この情報が弊社のCNAMEクローキング検出器のベースになっています。これらの結果から、どの広告会社ないしマーケティング会社がCNAMEクローキングでデータにアクセスしているかを知ることができます。弊社製品をお使いのお客様はクローキングされた完全修飾ドメイン名(FQDN)をブロックすることもできます。

## **実際のCNAMEクローキング検出事例**

1ヶ月間運用した結果、私たちのCNAMEクローキング検出器は、38,000個以上のルートドメイン下の約43,000個のクローキングサブドメインを特定しました。これらのクローキングサブドメインは32の組織に属するドメインに向けられているCNAMEレコードをもち、主に広告やマーケティングを目的とする分析にフォーカスしているものでした(図4参照)。[Adguard](https://filters.adtidy.org/extension/chromium/filters/3.txt)と[EasyPrivacy](https://easylist.to/easylist/easyprivacy.txt)が作成したリストはそれぞれ私たちが検出したサブドメインの10%未満のみをカバーしていました。

CNAMEクローキングを使うドメインの98%は、単一のサードパーティドメインのみに向けられたクローキングサブドメインをもっていました。数百個のサブドメインは2つのサードパーティドメインに依存しており、一握りのサブドメインが3〜4個のドメインに依存していました。

同様に、CNAMEクローキングを使うドメインの92%以上は、クローキングFQDNが1つだけでした。ただし数千個のドメインは2つ以上、数個のドメインが10個以上のクローキングFQDNを使っていました。このほか、サードパーティドメインに向けられた[ワイルドカードレコード](https://unit42.paloaltonetworks.jp/wildcard-dns-abuse/)を作成しているケースも確認されました。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-31-ja.png) 図4. 新たに検出されたトラッカー別ファーストパーティドメイン(日次)

上述の通り、CNAMEクローキングそれじたいが本質的に悪性の指標というわけではありません。しかしながら、プライバシー保護慣行が損なわれる、データの行き先があいまいになる、新たな脆弱性が生まれるかねないなど、数々の問題も生じます。私たちの検出器が特定したクローキングFQDNのなかから4,000個強のサンプルを調べてみると、クローキングがどのように使われているかについての知見が得られました。

### サードパーティCookieのクローキング

予想される通り、多くのドメインが、ファーストパーティのコンテキストで生成されたCookieをサードパーティのサービスに送信することを目的に、CNAMEクローキングを使っていました。

たとえば、Adobe Experience CloudでCNAMEクローキングを使っているWebサイトの85%は、AMCV Cookieを含むクローキングFQDNにリクエストを送信しています。Adobeの[ドキュメント](https://experienceleague.adobe.com/docs/id-service/using/intro/cookies.html?lang=en#section-c55af54828dc4cce89f6118655d694c8)によると、AMCV Cookieは、Webサイト所有者が、Webサイト全体または所有者に属する複数のドメインにわたり、ユーザーを追跡できるようにします。

Adobeを使っているWebサイトの3分の1強が[s\_ecid](https://experienceleague.adobe.com/docs/core-services/interface/administration/ec-cookies/cookies-mc.html?lang=en) Cookieを送信していました。このCookieは「ファーストパーティのステートで持続的にIDをトラッキングする」ことをサポートするもので、「AMCV Cookieが失効した場合に参照IDとして使用」されるものです。このCookieはCNAMEクローキングを使うドメインでのみ利用可能です。

このサービスを使う多くのドメインから送信されるその他のAdobe Experience Cloud Cookieには、[AMCVS](https://experienceleague.adobe.com/docs/id-service/using/intro/cookies.html?lang=en#section-c55af54828dc4cce89f6118655d694c8) Cookie(セッションが初期化されたかどうかを判断するために使われるセッションCookie)、[s\_cc](https://experienceleague.adobe.com/docs/core-services/interface/administration/ec-cookies/cookies-analytics.html?lang=en#section-03aa90aa7e36427b8cb12dc4a0f0291e) Cookie (Cookieが有効かどうかを判断するために使用されるCookie)、[s\_ppv](https://experienceleague.adobe.com/docs/analytics/implementation/vars/plugins/getpercentpageviewed.html?lang=en) Cookie (スクロール動作の測定に使用)などが含まれます。

Mappのwt-eu02\[.\]netに向けられたCNAMEを持つクローキングドメインへのリクエストには、負荷分散、Webサイトの新規訪問者か再訪問者かどうかの判断、トラッキングなどの機能をサポートする[さまざまなCookie](https://documentation.mapp.com/1.0/en/which-cookies-are-set-by-mapp-intelligence-7211196.html)が含まれていました。私たちのサンプルでは、Mappに依存するサイトの76％がこれらのCookieの少なくとも1つを使っていました。

Salesforceを使うドメインの約14％が、クローキングサブドメインに[visitor\_id Cookieとvisitor\_id\<accountid\>-hash Cookie](https://help.salesforce.com/s/articleView?id=sf.pardot_basics_cookies.htm&type=5)を送信していました。

## **Cookie同期による防御の回避**

SalesforceのCookieはブラウザの導入した保護機能をトラッカーがやりすごすための方法の興味深い例といえます。Salesforceは、サードパーティCookieに関するSafariのIntelligent Tracking Prevention (ITP) 1.2による制限に特異的に対応する[アプローチ](https://www.linkedin.com/pulse/pardot-cookie-how-impacted-intelligent-tracking-arthur-imirzian)を開発しました。

このアプローチをとるSalesforceの顧客は、pi.pardot\[.\]comからvisit\_id Cookieとvisit\_idhash Cookieを設定するスクリプトを取得するコードをWebサイトに埋め込み、顧客のクローキングドメインからスクリプトを取得します(図5参照)。

![スクリプトがpi.pardot\[.\]comから取得される](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-32.png) 図5. スクリプトがpi.pardot\[.\]comから取得される 取得されたスクリプトは何もしませんが(図6参照)、HTTPレスポンスヘッダは同一の2つのCookieを設定します(図7参照)。

![クローキングドメインから取得したスクリプトは何もしない。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-33.png) 図6. クローキングドメインから取得したスクリプト ![HTTPレスポンスヘッダにはvisit\_idとvisit\_id<acountid>hash Cookieが設定される。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-34.png) 図7 レスポンスヘッダはクローキングドメインからのスクリプトを返す

この処理により同一のCookieが異なるドメインで作成されることになり(図8参照)ます。これがCookie同期の典型例です。
![トラッカー用のvisit\_id Cookieとvisit\_id<acountid>hash Cookie。クローキングドメインは同一。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/10/word-image-35.png) 図8. トラッカードメインとクローキングドメインに同じCookieが設定される

### Cookieの流出

CNAMEクローキングの利用がまねく結果のひとつに、ほかのファーストパーティーCookieがクローキングFQDNに自動的に送信されてしまう可能性があげられます。意外にもクローキングドメインへのリクエストでもっともよく見られたCookieはクローキングを使うトラッカーが設定したものではなく、[Google Analytics](https://developers.google.com/analytics/devguides/collection/gtagjs/cookie-usage)に関連するものでした(表1参照)。

|----------------------|-------------------------------------|----------------------------|
| **Cookie**           | **クローキングドメインにCookieを送信しているWebサイト数** | **Cookieを受信するトラッカーのドメイン数** |
| \_ga                  | 322                                 | 18                         |
| \_gid                 | 299                                 | 17                         |
| \_gcl\_au              | 191                                 | 14                         |
| GoogleAnalytics\_gat  | 149                                 | 10                         |
| GoogleAnalytcs\_ga    | 95                                  | 15                         |
| Adobe\_AMCV           | 92                                  | 2                          |
| Adobe\_AMCVS          | 91                                  | 2                          |
| S\_CC                 | 85                                  | 3                          |
| GoogleAnalytics\_gtm  | 80                                  | 9                          |
| Act-On Beacon Cookie | 75                                  | 2                          |

*表1 リクエスト内での観測数が多かったCookie。青地の行はGoogle AnalyticsのCookieを表す*

クローキングFQDNに送られるリクエストでよく見られたほかのCookieとしては、[Hotjar](https://help.hotjar.com/hc/en-us/articles/6952777582999)、[Microsoft](https://help.ads.microsoft.com/#apex/ads/ja/53056/2/#exp7018)、[Dynatrace](https://www.dynatrace.com/support/help/how-to-use-dynatrace/data-privacy-and-security/data-privacy/cookies)に属するものがあげられます。これらのサービスはいずれも弊社のCNAMEクローキングをサポートしている関係者のリストには記載されていません。

## 結論

多くのWebサイトが、サードパーティーCookieにまつわるブラウザの制限を回避するためにCNAMEクローキングを使っていますし、サードパーティのデータ分析・広告・マーケティング企業のサービスを活用したい場合には便利なものです。

Cookieやトラッキング情報を扱う企業の提供するサービスは建設的な用途にも使えますが、CNAMEクローキングはセキュリティとプライバシーに関する深刻な懸念をもたらしています。まず第一に、誰がユーザーデータを受け取っているのかあいまいになり、自分の情報がどう扱われるのかをコントロールしづらくなります。第二に、Cookieの流出が原因で、ユーザー情報が不用意にサードパーティにわたってしまうおそれがあります。最後に、CNAMEクローキングの使用はこのほかのプライバシー保護を弱めたいという意図のあらわれとも受け取れます。実際私たちは、これがCookieの同期など、べつの不審な慣行とあわせて使われているようすを観測しています。

パロアルトネットワークスでは、[次世代ファイアウォールのクラウド配信型セキュリティサービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)を通じ、CNAMEクローキングを使用したドメインを検出して「adtracking (追跡型広告)」カテゴリにに割り当てています。これらのセキュリティサービスには[DNSセキュリティ](https://www.paloaltonetworks.jp/network-security/dns-security)や[高度なURLフィルタリング](https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-new-features/url-filtering-features/advanced-url-filtering.html)などが含まれます。この検知器を通じ、弊社のお客様は、自組織のデータがどこに送信されているかを可視化し、コントロールすることが可能です。

## 追加リソース

* [CNAME Cloaking-Based Tracking on the Web: Characterization, Detection and Protection](https://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=9403411)
* [The CNAME of the Game: Large-scale Analysis of DNS-based Tracking Evasion](https://arxiv.org/pdf/2102.09301.pdf)
* [Towards Understanding First-Party Cookie Tracking in the Field](https://arxiv.org/abs/2202.01498)
  トップに戻る

### タグ

* [CNAME Cloaking](https://unit42.paloaltonetworks.com/ja/tag/cname-cloaking-ja/ "CNAME Cloaking")
* [Privacy](https://unit42.paloaltonetworks.com/ja/tag/privacy-ja/ "privacy")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:新たに観測されたドメイン(NOD)から新興のネットワーク脅威を検出する](https://unit42.paloaltonetworks.com/ja/malicious-newly-observed-domains/ "新たに観測されたドメイン(NOD)から新興のネットワーク脅威を検出する")

### 目次

* 

### 関連記事

* [入門Tor: Torのしくみと企業へのリスク](https://unit42.paloaltonetworks.com/ja/tor-traffic-enterprise-networks/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of Azure OpenAI DNS resolution issue. Futuristic cityscape illustration with luminous structures and floating cloud elements, showcasing advanced technology and a dynamic, digitally enhanced environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/02_DNS_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月20日 [#### DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/)

* [Microsoft Azure](https://unit42.paloaltonetworks.com/ja/tag/microsoft-azure-ja/ "Microsoft Azure")

* [Networking](https://unit42.paloaltonetworks.com/ja/tag/networking/ "networking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/ "DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？")  
  ![Server rooms encased in glass. Blue clouds float above each.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/05/02_DNS_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年5月13日 [#### DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも](https://unit42.paloaltonetworks.com/ja/three-dns-tunneling-campaigns/)

* [DNS tunneling](https://unit42.paloaltonetworks.com/ja/tag/dns-tunneling-ja/ "DNS tunneling")

* [Scanning](https://unit42.paloaltonetworks.com/ja/tag/scanning-ja/ "scanning")

* [Tracking](https://unit42.paloaltonetworks.com/ja/tag/tracking-ja/ "tracking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/three-dns-tunneling-campaigns/ "DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも")  
  ![A digital representation of a networked globe centered on South America, surrounded by glowing nodes connected by lines, symbolizing global connectivity and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2023年10月16日 [#### 最近観測されている DNS トンネリングのトラフィック](https://unit42.paloaltonetworks.com/ja/dns-tunneling-in-the-wild/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [Decoy Dog malware](https://unit42.paloaltonetworks.com/ja/tag/decoy-dog-malware-ja/ "Decoy Dog malware")

* [DNS tunneling](https://unit42.paloaltonetworks.com/ja/tag/dns-tunneling-ja/ "DNS tunneling")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dns-tunneling-in-the-wild/ "最近観測されている DNS トンネリングのトラフィック")  
  ![Three transparent cubes with glowing neon letters spelling "DNS" on a circuit board background with light blue and purple hues.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/01_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2023年3月2日 [#### サブドメインのレピュテーション: パブリックApexドメイン以下の悪性サブドメインの検出手法](https://unit42.paloaltonetworks.com/ja/detecting-malicious-subdomains/)

* [Web hosting](https://unit42.paloaltonetworks.com/ja/tag/web-hosting-ja/ "web hosting")

* [C2](https://unit42.paloaltonetworks.com/ja/tag/c2-ja/ "C2")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/detecting-malicious-subdomains/ "サブドメインのレピュテーション: パブリックApexドメイン以下の悪性サブドメインの検出手法")  
  ![A digital representation of a networked globe centered on South America, surrounded by glowing nodes connected by lines, symbolizing global connectivity and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2022年9月21日 [#### ドメインシャドウイング: ひそかにドメインを侵害しサイバー犯罪に悪用する方法](https://unit42.paloaltonetworks.com/ja/domain-shadowing/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [DNS Hijacking](https://unit42.paloaltonetworks.com/ja/tag/dns-hijacking-ja/ "DNS Hijacking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/domain-shadowing/ "ドメインシャドウイング: ひそかにドメインを侵害しサイバー犯罪に悪用する方法")  
  ![A Black woman stands in a dimly lit server room, holding a tablet and examining network equipment, illuminated by the blinking blue and green lights of the servers.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/04_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年12月29日 [#### 戦略的熟成ドメインの検出: DNSトラフィックの傾向から捕捉するAPT攻撃](https://unit42.paloaltonetworks.com/ja/strategically-aged-domain-detection/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Black hat SEO](https://unit42.paloaltonetworks.com/ja/tag/black-hat-seo-ja/ "Black hat SEO")

* [SolarWinds](https://unit42.paloaltonetworks.com/ja/tag/solarwinds-ja/ "SolarWinds")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/strategically-aged-domain-detection/ "戦略的熟成ドメインの検出: DNSトラフィックの傾向から捕捉するAPT攻撃")  
  ![Three transparent cubes with glowing neon letters spelling "DNS" on a circuit board background with light blue and purple hues.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/01_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年12月1日 [#### ご利用は建設的に: ワイルドカードDNS不正使用の検出](https://unit42.paloaltonetworks.com/ja/wildcard-dns-abuse/)

* [DNS](https://unit42.paloaltonetworks.com/ja/tag/dns-ja/ "DNS")

* [Malicious Domains](https://unit42.paloaltonetworks.com/ja/tag/malicious-domains-ja/ "Malicious Domains")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/wildcard-dns-abuse/ "ご利用は建設的に: ワイルドカードDNS不正使用の検出")  
  ![A close-up image of a digital fingerprint incorporated into an electronic circuit board, illuminated by glowing blue lights that symbolize data transmission paths.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/11_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年11月11日 [#### トップレベルドメイン（TLD）とサイバー犯罪に関する考察](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/)

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/top-level-domains-cybercrime/ "トップレベルドメイン（TLD）とサイバー犯罪に関する考察")  
  ![A smartphone displaying a digital fingerprint overlay, symbolizing advanced biometric security technology, rests on a circuit board with illuminated pathways to highlight cutting-edge digital security solutions.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/05_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年9月16日 [#### ダングリングドメインによるセキュリティ脅威とその検出および蔓延状況](https://unit42.paloaltonetworks.com/ja/dangling-domains/)

* [Dangling domains](https://unit42.paloaltonetworks.com/ja/tag/dangling-domains-ja/ "dangling domains")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dangling-domains/ "ダングリングドメインによるセキュリティ脅威とその検出および蔓延状況")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
