> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-legacy-apps.md).

# レガシーアプリ向け Aikido Zen

Aikido Zenは、稼働中のレガシーアプリケーションを保護するランタイムセキュリティレイヤーです。変更が難しいものの、実際のユーザーや実トラフィックに公開する必要があるシステム向けに設計されています。

レガシーアプリは、古いフレームワーク上で動作していたり、大規模なモノリシックコードベースを持っていたり、限られたエンジニアリングリソースで保守されていたりすることが多いです。これらのシステムを作り直したり、深くリファクタリングしたりするのは、通常現実的ではありません。Zenは、現在のそのままのアプリケーションと連携します。

Zenはアプリケーションプロセス内で動作し、リクエストがデータベースクエリ、ファイルアクセス、コマンド実行、外部ネットワーク呼び出しといった機密性の高い操作とどのようにやり取りしているかを監視します。

## レガシーは保護が難しい

レガシーアプリケーションは、現代的な攻撃手法を想定して構築されていることがほとんどありません。入力検証は一貫していないことが多く、セキュリティライブラリが古い、または存在しない場合もあり、脆弱性の修正には壊れやすいコードに対するリスクの高い変更が必要になることがあります。

従来の防御策では、これをうまく解決できません。スキャナーは問題を報告しますが、攻撃は止めません。ネットワークファイアウォールや従来型のWebアプリケーションファイアウォールはアプリの外側で動作するため、コードが実際に何をしているのかという文脈を把握していません。

その結果、古いシステムはインジェクション、パストラバーサル、安全でないコマンド実行といった一般的だが影響の大きい攻撃にさらされたままになります。これらの脆弱性は、レガシーアプリが機密データを扱うことが多く、なおかつインターネットに公開されていることが多いため、特に危険です。

Aikido Zenは、コード変更やアーキテクチャ上の作業を強制することなく、このリスクを即座に軽減します。

## Zenがどのように保護するか

**悪意のあるトラフィックの軽減**

Zen には、総当たり攻撃のような試みを遅らせたりブロックしたりし、スキャンボットからのノイズをアプリケーションロジックに到達する前に減らすのに役立つトラフィック制御機能が含まれています。

**安全でないデータベース操作のブロック**

Zen は実行時にデータベースクエリを検査し、SQL インジェクションや有害なクエリ改変のように見えるパターンを停止できます。これは、データモデルとやり取りするカスタムコードやサードパーティ製モジュールから生じる問題を封じ込めるのに役立ちます。

**許可されていないファイルシステムアクセスの防止**

多くのアプリケーションは、設定、添付ファイル、一時ファイルをディスクに保存します。Zen は機密性の高いファイル操作を監視し、許可されたディレクトリ外へのパストラバーサルや予期しないファイルの読み書きをブロックします。

**安全でない外向きリクエストと SSRF からの保護**

多くのアプリケーションは、Webhook や API を通じて外部サービスと連携します。Zen は送信される HTTP 呼び出しをチェックし、信頼できない入力から作成された安全でないリクエストをブロックできます。これにより、SSRF の試みを防ぎ、内部ネットワーク上の対象へのアクセスを制限します。

**送信先ドメインの監視と制御**

Zen は、サーバーが接続するすべてのドメインを表示します。データの送信先を制御するために、ドメインをブロックまたは許可できます。これは、カスタムモジュールからの予期しない呼び出しを検出したり、データの流出を防いだり、チームが承認した連携に対して厳格な境界を保ったりするのに役立ちます。

**ローカルのみの検査**

Zen は、リクエストデータを Aikido に送信することなく、サーバー上でローカルにセキュリティ判断を行います。これは、重要な業務データとプライバシーが優先される環境に適しています。

## 次のステップ

Aikido Zenでレガシーアプリケーションの保護を始めるには、Aikidoアカウントを作成し、ダッシュボードのZenセクションにある、お使いのランタイム向けのオンボーディングガイドに従ってください。

セットアップによっては、Zenを有効にするために、少しだけ局所的なコード変更や設定の更新が必要になる場合があります。これらの変更は通常、アプリケーションの起動時に限定され、ビジネスロジックには影響しません。

接続が完了すると、Zenは実行時に安全でない動作の監視とブロックを開始します。

でアカウントを作成してください [aikido.dev](https://aikido.dev) 始めましょう。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-legacy-apps.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
