> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-legacy-apps.md).

# レガシーアプリ向け Aikido Zen

Aikido Zen は、レガシーアプリケーションが稼働中である間、それらを保護する実行時セキュリティレイヤーです。変更が難しい一方で、実際のユーザーと実際のトラフィックに公開する必要があるシステム向けに設計されています。

レガシーアプリは、古いフレームワーク上で動作し、大規模なモノリシックなコードベースを持つことが多く、限られたエンジニアリング時間で保守されています。これらのシステムを作り直したり、大幅にリファクタリングしたりするのは、通常現実的ではありません。Zen は、現在のそのままのアプリケーションに対して動作します。

Zen はアプリケーションのプロセス内で動作し、リクエストがデータベースクエリ、ファイルアクセス、コマンド実行、外向きのネットワーク呼び出しといった機密性の高い操作とどのようにやり取りするかを監視します。

## レガシーの保護は難しい

レガシーアプリケーションは、現代的な攻撃手法を前提として作られていることはほとんどありません。入力検証は一貫していないことが多く、セキュリティライブラリが古かったり欠けていたりし、脆弱性の修正には壊れやすいコードにリスクの高い変更を加える必要がある場合があります。

従来の防御策では、これをうまく解決できません。スキャナーは問題を報告しますが、攻撃を止めることはできません。ネットワークファイアウォールや従来型の Web アプリケーションファイアウォールはアプリの外部で動作し、コードが実際に何をしているのかという文脈を持っていません。

これにより、古いシステムは、インジェクション、パス・トラバーサル、危険なコマンド実行などの一般的だが影響の大きい攻撃にさらされます。これらの脆弱性は、レガシーアプリがしばしば機密データを扱い、なおかつ現在もインターネットに公開されているため、特に危険です。

Aikido Zen は、コード変更やアーキテクチャ作業を強いることなく、このリスクを即座に低減します。

## Zen の保護の仕組み

**不正トラフィックの軽減**

Zen には、ブルートフォース攻撃のような試行を遅らせたりブロックしたりし、アプリケーションロジックに到達する前にスキャンボットによるノイズを減らすのに役立つトラフィック制御機能が含まれています。

**安全でないデータベース操作のブロック**

Zen は実行時にデータベースクエリを検査し、SQL インジェクションや有害なクエリ操作のように見えるパターンを停止できます。これは、データモデルと連携するカスタムコードやサードパーティモジュールに起因する問題の封じ込めに役立ちます。

**未承認のファイルシステムアクセスの防止**

多くのアプリケーションは、設定、添付ファイル、一時ファイルをディスク上に保存します。Zen は機密性の高いファイル操作を監視し、許可されたディレクトリ外へのパストラバーサルや予期しないファイルの読み書きをブロックします。

**安全でない外向きリクエストと SSRF への対策**

多くのアプリケーションは、Webhook や API を介して外部サービスと連携します。Zen は外向きの HTTP 呼び出しをチェックし、信頼されていない入力から生成された安全でないリクエストをブロックできます。これにより SSRF 攻撃を防ぎ、内部ネットワーク上の対象へのアクセスを制限します。

**外向きドメインの監視と制御**

Zen は、サーバーが接続するすべてのドメインを表示します。データの送信先を制御するために、ドメインをブロックまたは許可できます。これは、カスタムモジュールからの予期しない呼び出しの検出、データ漏えいの防止、そしてチームが承認した連携先の境界を厳密に保つのに役立ちます。

**ローカルのみの検査**

Zen は、リクエストデータを Aikido に送信せずに、サーバー上でローカルにセキュリティ判断を行います。これは、重要な業務データとプライバシーが優先される環境に適しています。

## 次のステップ

Aikido Zen でレガシーアプリケーションの保護を始めるには、Aikido アカウントを作成し、ダッシュボードの Zen セクションにある実行環境向けの導入ガイドに従ってください。

構成によっては、Zen を有効にするために、軽微で局所的なコード変更または設定の更新が必要になる場合があります。これらの変更は通常、アプリケーションの起動時に限られ、ビジネスロジックには影響しません。

接続が完了すると、Zen は実行時の安全でない動作の監視とブロックを開始します。

アカウントを作成するには [aikido.dev](https://aikido.dev) 始めましょう。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-legacy-apps.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
