> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-odoo-self-hosted.md).

# セルフホスト版 Odoo 向け Aikido Zen

[Odoo](https://www.odoo.com/) CRM、eコマース、会計、在庫、製造、プロジェクト管理、倉庫業務などの機能をカバーする、多機能なモジュール式業務管理スイート（ERP/CRM）です。

Odoo はオンプレミスまたはクラウドに展開できます。Aikido Zen は Odoo Cloud をサポートしていません。

金融情報、在庫、発注書、顧客データ、請求書、製造データなどの重要な業務データを扱うことが多いため、Odoo の侵害や悪用は深刻な結果を招く可能性があります。

したがって、機密性の高い業務データを社内で管理する必要がある組織や、自社インフラを完全に制御したい組織にとって、Odoo は特に重要です。

## Odoo にとって Aikido Zen が重要な理由

Odoo のインストールを正しく保護しても、Odoo 自体のバグ、サードパーティ製モジュール、またはカスタム連携によってデータ漏えいや不正なデータアクセスが発生するリスクは残ります。

Aikido Zen はサーバー側で実行時セキュリティレイヤーとして機能します。アプリケーション環境に組み込むことで、Zen は疑わしいアクションを実行前に遮断します。たとえば、悪意のあるデータベースクエリ、安全でないファイルアクセス、またはアプリケーションからの外部 HTTP リクエストなどです。これにより、Odoo のような複雑なモジュール型システムでも、脆弱性の悪用を軽減するのに役立ちます。

この追加レイヤーは、Odoo にとって特に価値があります。理由は次のとおりです:

* Odoo はモジュール型アーキテクチャを採用しており、コアモジュールと多くのコミュニティ製モジュールやカスタムモジュールが並存しています。そのため、攻撃対象領域が広がります。
* 在庫、会計、受注、製造などの業務上重要な処理は、データベースとのやり取り、ファイル保存、外部呼び出しに依存することがよくあります。これらのいずれかが侵害されると、機密データの漏えいや業務ロジックの破損につながる可能性があります。
* 多くの導入では、データを完全に自社で所有するためにオンプレミスホスティングが選ばれます。そのような環境では、Zen による実行時保護を追加しても、データをオフサイトへ移すことなくセキュリティを強化できます。

## Zen が Odoo を保護する仕組み

**不正トラフィックの軽減**

Zen には、ブルートフォース攻撃のような試行を遅らせたりブロックしたりし、アプリケーションロジックに到達する前にスキャンボットによるノイズを減らすのに役立つトラフィック制御機能が含まれています。

**安全でないデータベース操作のブロック**

Zen は実行時にデータベースクエリを検査し、SQL インジェクションや有害なクエリ操作のように見えるパターンを停止できます。これは、データモデルと連携するカスタムコードやサードパーティモジュールに起因する問題の封じ込めに役立ちます。

**未承認のファイルシステムアクセスの防止**

多くのアプリケーションは、設定、添付ファイル、一時ファイルをディスク上に保存します。Zen は機密性の高いファイル操作を監視し、許可されたディレクトリ外へのパストラバーサルや予期しないファイルの読み書きをブロックします。

**安全でない外向きリクエストと SSRF への対策**

多くのアプリケーションは、Webhook や API を介して外部サービスと連携します。Zen は外向きの HTTP 呼び出しをチェックし、信頼されていない入力から生成された安全でないリクエストをブロックできます。これにより SSRF 攻撃を防ぎ、内部ネットワーク上の対象へのアクセスを制限します。

**外向きドメインの監視と制御**

Zen は、サーバーが接続するすべてのドメインを表示します。データの送信先を制御するために、ドメインをブロックまたは許可できます。これは、カスタムモジュールからの予期しない呼び出しの検出、データ漏えいの防止、そしてチームが承認した連携先の境界を厳密に保つのに役立ちます。

**ローカルのみの検査**

Zen は、リクエストデータを Aikido に送信せずに、サーバー上でローカルにセキュリティ判断を行います。これは、重要な業務データとプライバシーが優先される環境に適しています。

## 次のステップ

ベータ版は近日提供予定です。詳細はAikidoサポートまでお問い合わせください


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-odoo-self-hosted.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
