WAFを「まともに動かす」ために必要とされる要素(Things required to handle WAF) 誤検知対策(Handling false alarms) 誤検知がなるべく起こらないようにする(Suppress false alarms as liQle as possible) 誤検知を発見する(Monitor/Detect false alarms) 誤検知が次に起こらないようにする(Do not repeat same false alarms) 「仕方ないのでWAFを切っちゃおう」はダメ (Giving up and “Ahhh, turn off WAF” is NG!) 基本的にWAFサービス側ですべて行う(Basically, we manage everything) 顧客の担当者に無理を押しつけない(Do not make customers do WAF related work) 「WAFが入っていることを忘れてた」と言われるのが理想 (If customer says “I forgot that WAF is here”, that is our goal)