> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-odoo-self-hosted.md).

# セルフホスト版Odoo向けAikido Zen

[Odoo](https://www.odoo.com/) CRM、eコマース、会計、在庫、製造、プロジェクト管理、倉庫運用、会計などの機能をカバーする、フル機能のモジュール型ビジネス管理スイート（ERP/CRM）です。

Odoo はオンプレミスまたはクラウドで導入できます。Aikido Zen は Odoo クラウドをサポートしていません。

財務、在庫、購買注文、顧客データ、請求書、製造データなどの重要な業務データを扱うことが多いため、Odoo への侵害や脆弱性の悪用は深刻な結果を招く可能性があります。

そのため、Odoo は機密性の高い業務データを社内で管理する必要がある組織や、インフラを完全に制御したい組織に特に適しています。

## Odoo にとって Aikido Zen が重要な理由

Odoo のインストールを適切に保護していても、Odoo 自体のバグ、サードパーティ製モジュール、またはカスタム統合により、データ漏えいや不正なデータアクセスにつながるリスクは残ります。

Aikido Zen はサーバー側で動作するランタイムセキュリティ層として機能します。アプリケーション環境に組み込むことで、Zen は悪意のあるデータベースクエリ、安全でないファイルアクセス、アプリケーションからの外部 HTTP リクエストなどの疑わしい操作を、実行前に遮断します。これにより、Odoo のような複雑なモジュール型システムでも、脆弱性の悪用を抑止するのに役立ちます。

この追加レイヤーは、Odoo において特に有用です。理由は次のとおりです。

* Odoo はモジュール型アーキテクチャを採用しており、コアモジュールと多くのコミュニティ製・カスタムモジュールが並存しています。そのため、攻撃対象領域が広がります。
* 在庫、会計、注文、製造などの業務上重要な操作は、データベース操作、ファイル保存、外部呼び出しに依存していることが多く、これらのいずれかが侵害されると、機密データの漏えいや業務ロジックの破損につながる可能性があります。
* 多くの導入では、データの完全な所有権を確保するためにオンプレミスホスティングを選択します。そのような環境では、Zen によるランタイム保護を追加することで、データを外部に移さずにセキュリティを強化できます。

## Zen が Odoo を保護する仕組み

**悪意のあるトラフィックの緩和**

Zen には、ブルートフォース型の試行を遅らせたりブロックしたりし、アプリケーションのロジックに到達する前にスキャンボットによるノイズを減らすのに役立つトラフィック制御機能が含まれています。

**安全でないデータベース操作のブロック**

Zen は実行時にデータベースクエリを検査し、SQL インジェクションや有害なクエリ操作に見えるパターンを停止できます。これにより、データモデルと連携するカスタムコードやサードパーティ製モジュールに起因する問題を封じ込めることができます。

**許可されていないファイルシステムアクセスの防止**

多くのアプリケーションは、設定、添付ファイル、一時ファイルをディスクに保存します。Zen は機密性の高いファイル操作を監視し、パス・トラバーサルや、許可されたディレクトリの外側での予期しないファイルの読み書きをブロックします。

**安全でない外向きリクエストと SSRF からの保護**

多くのアプリケーションは、Webhook や API を介して外部サービスと連携します。Zen は送信される HTTP 呼び出しをチェックし、信頼されていない入力から作成された危険なリクエストをブロックできます。これにより SSRF の試みを防ぎ、内部ネットワーク上の対象へのアクセスを制限します。

**外向きドメインの監視と制御**

Zen は、サーバーが接続するすべてのドメインを表示します。ドメインをブロックまたは許可して、データの送信先を制御できます。これは、カスタムモジュールからの予期しない呼び出しの検出、データ流出の防止、そしてチームが承認した連携先に対して厳格な境界を維持するのに役立ちます。

**ローカルのみでの検査**

Zen は、リクエストデータを Aikido に送信することなく、サーバー上でローカルにセキュリティ判断を行います。これは、重要な業務データとプライバシーが優先されるデプロイメントに適しています。

## 次のステップ

ベータ版はまもなく利用可能になります。詳細については Aikido サポートまでお問い合わせください


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-odoo-self-hosted.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
