クラウド型WAF 攻撃遮断くん 導入事例 
株式会社アシロ

事例一覧へ >>
image image
社会的基盤である法律・弁護士業界とインターネットを結びつけた事業を展開。デジタル技術やWebマーケティングのノウハウを活用し、インターネット上で法律情報や弁護士情報を提供するリーガルメディアサイトの運営を主要事業としている。
主な事業は、法律問題で悩みを抱える方がニーズに適した専門家と出会うオンライン上でのリーガルメディアを運営さらに、培ってきた顧客網やノウハウなど活用して弁護士有資格者のための転職支援サービスを提供している。

写真:
取締役CFO 川村 悟士 氏(右)
マーケティング部エンジニアチーム マネージャー 宮田 圭 一氏(左)
導入前の課題
  • 上場を目指すなか、さらなるセキュリティ対策を模索していた。
  • リソースやコストが限られているため、工数・費用を抑えつつセキュリティ水準を引き上げられるサービスを導入したかった。
導入後の効果
  • 実績豊富な攻撃遮断くんの導入により、大手企業と同等のセキュリティを確保。
  • 定額コストかつお任せで運用できるため、コストやリソースへの負荷は最小限。

攻撃遮断くんの導入背景をお聞かせください。

image
当社は2021年7月、東京証券取引所マザーズ市場に上場させていただきました。上場に向けて準備を進めていた2019年頃に、セキュリティ水準の引き上げに向けた施策を社内で検討するなかでWAFの導入が候補として挙がりました。

もちろん、上場という背景を別にしても、当社はセキュリティ対策の重要性を認識し、それまでにも対策を進めていました。例えば万一システムがダウンした場合にはお客様にご迷惑をお掛けする恐れがあるため、システムダウン時の復旧手順書を整備するなど、「どういうリスクが考えられるか、そのリスクを抑えるためにはどういう施策が必要か」といった議論を外部のベンダーを交えながら日常的に行っていました。

ただ、セキュリティ対策に明確な基準やゴールがあるわけではなく、上場にあたっても「〇〇の導入が必須」といった要件があるわけでもありません。証券会社や監査法人などの専門家に伺っても明確な答えはありませんでしたが、想定されるリスクへの対策は予め行っておくべきという肌感覚がありました。
今でこそマーケティング部門のエンジニアチームがセキュリティを含めてシステムの運用をコントロールしていますが、2019年当時は基本的に外注業者を活用していたため、社内にそうしたリソースはほぼありませんでした。外部のセキュリティコンサルタントに相談をしたこともありますが、「まずはセキュリティ診断を実施し、何が足りないかを分析したうえで必要な対策を講じていきましょう」とのことで、具体的にどういったサービスを提供してもらえるか分からずゴールが見えづらかったため、あらためて自社でできることを模索しました。

手間・コスト等の負担がそこまで大きくなく、明確な効果がありそうなセキュリティサービスがないかと自分たちで模索を続けていたところ、ウェブサービスやSaaSを提供する大手企業が数多く導入しているWAFの存在に注目しました。クラウド型のWAFであれば、比較的スムーズに導入できると考え、本格的にWAFの比較・検討を行うことにしました。

WAFの比較・検討についてお聞かせください。

インターネット検索で、攻撃遮断くんを含めて3社の製品をピックアップしました。重視した要件はコストと導入実績の2つです。ピックアップした3社とはアポイントを取り、製品説明を受けて見積りまでいただきました。

攻撃遮断くんを選定した理由をお聞かせください。

要件であるコストと導入実績のいずれも優れていたことから、導入を決定しました。イニシャルを含め、年間のトータルコストで比較した場合、もっとも低コストで運用できるのは攻撃遮断くんでした。導入実績についても、攻撃遮断くんは著名な大手企業の導入実績が豊富だったため、サービスとして信頼できると考えました。

導入プランと導入の進捗をお聞かせください。

サイトに手を加えたくなかったことと、サイトごとにドメインが異なっていたため、DDoSセキュリティタイプの入れ放題プランを選択しました。外部のベンダーにお願いしてセットアップを支援していただいて、2019年から運用しています。

攻撃遮断くんの導入効果をお聞かせください。

どういった攻撃がどれだけあるか、可視化できたのは大きな安心感があります。セキュリティ対策を人に説明しやすいという点でも効果があったと思っています。今のところ大きなトラブルもなく、順調に運用することができています。イメージ的には保険のように捉えており、万が一のリスクへの備えという意味で心強く感じています。

導入後、プランの帯域を200Mbpsにアップしていますが、その理由をお聞かせください。

100Mbpsプランのときは、すべてのサイトを登録しているわけではありませんでした。全サイトを対象とする方向で考え始めたとき、帯域しきい値超過アラートのメールを受信していたため、より安全に運用する為に200Mbpsまで帯域をアップした次第です。

サポートについての評価もお願いします。

image
SSL証明書の登録やアクセス増によるサーバーの動きなど、いくつかの事案で問い合わせた際のレスポンスは非常にスピーディーで、的確な答えがいただけました。良いサポート体制が構築されていると実感しています。エンジニアチームもセキュリティ対策だけに手を取られるわけにはいきませんから、細かい設定が不要という点でも助かっています。

攻撃遮断くん導入の先行ユーザーとして、上場を目指す企業に向けたアドバイスがあればお願いします。

上場審査に携わる関係者は数多くの企業を見てきており、リスクに対して鋭い視点を持っていると感じています。主幹事証券会社や監査法人から何も言われていなかったとしても、自分自身がリスクと感じるポイントがあれば、迷わず対策を行うべきだと思います。とくに我々のようにインターネットでサービスを提供する企業であれば、システムや情報を守るセキュリティ対策は必須です。当社にとってその一つがWAFであり、攻撃遮断くんでした。WAFの導入を検討するなら、攻撃遮断くんを候補のひとつに加えることをおすすめします。

最後に、現在のセキュリティ対策と今後のセキュリティ対策についてお聞かせください。

セキュリティは総力戦だと思っています。現在のセキュリティ対策はWAFだけでなく、万が一サーバーがダウンしてもサービスを継続できるよう、当社もサーバーの冗長化や自動バックアップなどを導入済みです。モバイルデバイスの管理ツールも導入しており、個人情報を扱う部門ではPCの操作ログも管理することで、データの持ち出しにも厳重な規制をかけています。さらに、クラウドストレージサービスへのアップロード禁止やUSBの認識不可など、さまざまなセキュリティ対策を行っています。

今後については、リモートワークも取り入れた働き方が当たり前となった時勢を考慮し、エンドポイントやゼロトラストといったセキュリティ対策も検討しています。引き続きセキュリティの時流を鑑みながら、アップデートを図っていくつもりです。

ありがとうございました。

その他の導入事例をまとめ
てダウンロードできます。

その他のクラウド型WAF 導入事例 攻撃遮断くん導入事例

株式会社ファンコミュニケーションズ

株式会社ファンコミュニケーションズ

株式会社ファンコミュニケーションズ様は、国内最大級の 成功報酬型アドネットワークを提供する企業です。 アフィリエイトサービスのA8.netやMoba8.netをはじめ、 スマートフォン向けアド...続きを見る>>

ECのミカタ株式会社

ECのミカタ株式会社

ECのミカタ株式会社では、ネットショップ事業者向けのセミナー・Web媒体・紙媒体を運営しています。軸となるWEBメディア事業では、ニュース媒体をはじめ、ネットショップ運営を支援するビ...続きを見る>>

株式会社アールオーアイ

株式会社アールオーアイ

株式会社アールオーアイは、「ファンくる」「ぐるリザ」のサービスを展開しており、飲食店経営やオープン販促など、「食」に関するノウハウをもとに、多くの飲食店などの有店舗ビジネスか...続きを見る>>

全国信用金庫厚生年金基金

全国信用金庫厚生年金基金

全国信用金庫厚生年金基金(通称/信用金庫年金)は、全国の信用金庫業界で働く役職員の皆さんの退職後の暮らしを支えることを目的に設立・運営されています。

続きを見る>>
ギークス株式会社

ギークス株式会社

フリーランスの技術者と企業をつなぐマッチングサイト「geechs job(ギークスジョブ)」を運営するギークス様。 この事業の他にも、ソーシャルゲームや各種アプリの開発、映像・動画制作...続きを見る>>

株式会社八重洲出版

株式会社八重洲出版

東京・八丁堀にオフィスを構える八重洲出版様。 車や自転車・バイクの話題を中心に、数多くの雑誌やムックを発刊されています。

続きを見る>>
株式会社HDR

株式会社HDR

株式会社HDRは、アパレル製品の販売並びに輸出入を始め、太陽光発電事業、全国的なイベントの開催・運営など、様々な事業を展開しています。 導入事例のロゴにもなっているHDRの代表的な...続きを見る>>

株式会社ラネクシー

株式会社ラネクシー

株式会社ラネクシーが提供する「Ashiato通信」は、ICタグやFeliCaカードを使った保護者様への登下校状況通知や、出欠管理、一斉連絡メールを、子ども達を預かる学校、学童保育、学習塾、...続きを見る>>

株式会社エヌリンクス

株式会社エヌリンクス

学習塾探しの「塾予備校ナビ」、物件探しの「家AGENT」などのメディアを運営されているエヌリンクス様。 誰もが求める条件にぴったりの塾・予備校や住まいに出会える場を築いていらっしゃ...続きを見る>>

株式会社イオシス

株式会社イオシス

イオシス様はスマホ・携帯・パソコンの販売・買い取りサービスを行っております。 日本を代表する電気街の東京・秋葉原、大阪・日本橋、名古屋などに、合計で8つの実店舗を展開していま...続きを見る>>

株式会社タカラッシュ

株式会社タカラッシュ

実在の場所を舞台に、「リアル宝探し」イベントの企画運営を行うタカラッシュ様。 子供も大人も楽しめる宝探しは、町おこし・商品プロモーションだけでなく、社員研修や修学旅行のプログ...続きを見る>>

株式会社メトロコンピュータサービス

株式会社メトロコンピュータサービス

コンピュータトータルシステム、ソフトウェアの設計・開発・販売及びコンピュータ等各種情報機器の販売を行っている株式会社メトロコンピュータサービス。 書店トータルシステムの開発に...続きを見る>>

ペイレスイメージズ株式会社

ペイレスイメージズ株式会社

「ペイレスイメージズ」は、高品質写真・イラスト素材を低価格で販売しているストックフォトサービスです。 人物写真からイラストまですべてのカテゴリをカバーし、特に日本関連の写真は...続きを見る>>

株式会社ミルフィーユプラス

株式会社ミルフィーユプラス

株式会社ミルフィーユプラス様は「こんなアニメTシャツあったら良いのに!!」というファンの気持ちに応える、アニメTシャツ商品化支援サービス『ani-t(読み:アニティー)』を運営しており...続きを見る>>

事例集をダウンロードする

Webサイトをサイバー攻撃から
守るなら
攻撃遮断くん 攻撃遮断くん

ご利用お申し込み、お見積り依頼、
Webセキュリティに関する相談はこちらから!