クラウド型WAF 攻撃遮断くん 導入事例 
グリニッジ株式会社

事例一覧へ >>
image image
2003年の設立以来、ECに関わる事業を展開。「社内100%内製でスピード対応が可能」「お客様の声から生まれた『本当に必要な機能』だから成果が出る」「柔軟性がありカスタマイズ性が高い」「貴社の事業成功に寄り添います」をモットーにECサイトをシステム力でサポート。ECのプロ集団として「お客様のビジネスこそ私たちの成功」と考え、サービスを提供している。

写真左:代表取締役社長 田中 裕之 氏 
写真右:取締役 永田 康幸 氏
導入前の課題
  • 大手インターネットショッピングモールからセキュリティ強化の通達があり、直近でWAFを導入する必要があった
  • 内部でI Pアドレス振り分けを行い複数のサーバで構成されているため、DNSを切り替えるタイプのWAFは導入できない
導入後の効果
  • サーバセキュリティタイプならサーバにエージェントをインストールするため、現状の環境を変更せずに導入することができる
  • 導入後もアクセス速度のパフォーマンスに問題はなく、セキュリティだけをしっかり向上させることができた

ECサイト向けの各種営業支援ツールを提供

攻撃遮断くんを導入した御社のサービスについてお聞かせください。

image
レビュー増加のためのフォローメールやリピーター獲得のための確認・クーポン送信を自動化できる「らくらくーぽん」、出店しているショッピングモールの在庫を自動で更新・連動する「らくらく在庫」、商品ページに注文状況やレビューなどを表示させることでにぎわい感を演出する「ウルトラASP」など、ECサイト向けの各種営業支援ツールに攻撃遮断くんを導入しました。これらのツールはWebアプリケーションで提供しており、お客様であるECサイト運営の方々は簡単な設定で当社サービスを利用することができます。

大手インターネットショッピングモールからセキュリティ強化の通達

攻撃遮断くん導入のきっかけをお聞かせください。

大手インターネットショッピングモールからパートナー企業に向けて、セキュリティ強化の通達があったことがきっかけです。ECサイトの営業支援ツールを提供している当社も例外ではありません。昨今、インターネット上の脅威が巧妙化し、不正アクセスなどによる情報漏えいが大きな社会問題に発展しています。そうした状況を鑑みて、大手インターネットショッピングモール自身はもちろん、パートナー企業に対してもセキュリティ対策の強化を求めた措置だと理解していますので、当然、その通達に対して素直に従うつもりでした。

もちろん、当社もセキュリティ対策を行ってこなかったわけではりません。情報セキュリティマネジメントシステム(ISMS)もプライバシーマークも認証は取得済みですし、WAFの導入も検討したことがあります。ただ、当社のツールは管理画面からHTMLタグを入力する必要があり、そのとき検討したWAFは、その入力自体をブロックしてしまうなど、さまざまな設定を変更しないと利用が難しい製品でした。不用意に導入すると、お客様に提供しているサービスに影響が出てしまう懸念があったため、WAFは保留にしていました。

求められたのはWAFの導入と脆弱性診断

セキュリティ強化の通達はどういった内容ですか。

まさに保留にしていたWAFの導入、そして脆弱性診断の2つでした。WAFに関しては、導入して問題が起きることは避けたかったので、大手インターネットショッピングモール推奨製品からWAFを選定しようと思いました。

サーバセキュリティタイプが運用スタイルに合致

攻撃遮断くんを選定した理由をお聞かせください。

攻撃遮断くんが提供する2つのプランのなかで、クラウド上の監視センターにログを送信するためのエージェントをサーバにインストールし、そのエージェントから送信されてくるログをもとに攻撃の検知・遮断命令を出すサーバセキュリティタイプが当社のシステム環境に合うと判断しました。
image
当社が利用しているクラウドのひとつは、外部から見たときにIPアドレスは1つですが、実際は内部で振り分けていて複数のサーバで構成されています。ですので、DNSを切り替えて利用する製品や攻撃遮断くんのDDoSセキュリティタイプは、事実上入れることができないと考えました。これに対し、サーバセキュリティタイプは実際に稼働しているサーバのなかにプログラムを入れるため、個々のサーバで遮断することができます。

加えて、定額制でわかりやすく、かつ安価に設定されている攻撃遮断くんの料金プランも魅力でした。

導入にあたっての進捗状況をお聞かせください。

2021年4月に問い合わせをさせていただき、すぐに導入しました。

可視化のすっきり感、防御の安心感を獲得

実際に攻撃遮断くんを導入した際の印象はいかがでしたか。

不審なアクセスはきているだろうと思っていましたが、実際のところ、どの程度なのかは見当がつきませんでした。攻撃遮断くんの管理画面で検知履歴を見てみると、その数は予想以上。毎日のように来ており、多いときには1日で1,000件を超えることもあります。クリティカルではないにしても、可視化できたことのすっきり感、防御されている安心感を得ることができました。

攻撃遮断くんの稼働状況をお聞かせください。

アクセス速度のパフォーマンスに問題はなく、当社のサービスを利用されているお客様からの問い合わせもありません。セキュリティだけをしっかり向上させることができたという印象です。最初のインストール時、正常に遮断してくれないところが一部ありましたが、サポートの素早い対応によってすぐに解決しました。それ以降は特に問題ありません。

脆弱性診断で現状のセキュリティレベルを確認予定

今後のセキュリティに対する取り組みについて教えてください。

WAFの導入が済んだので、次は脆弱性診断を実施する予定です。攻撃遮断くんのサービスにはおおむね満足していますが、攻撃をブロックできていることはわかっても、どのくらいセキュリティレベルが向上したかまでは正直わからない部分があるので、その点は脆弱性診断のレポートで確認をしていこうと思っています。

攻撃遮断くん導入ユーザーとして、WAF導入の選定に悩んでいる企業に向けたアドバイスがあればお願いします。

簡単インストール、すぐに連絡を返してくれる安心サポートなど、導入にあたってのハードルはかなり低いと思います。しかも安価なので、運用の継続に苦労することもありません。自社サービスをクラウドで提供されている企業なら、ほとんどの方におすすめと言えると思います。

その他の導入事例をまとめ
てダウンロードできます。

その他のクラウド型WAF 導入事例 攻撃遮断くん導入事例

株式会社ファンコミュニケーションズ

株式会社ファンコミュニケーションズ

株式会社ファンコミュニケーションズ様は、国内最大級の 成功報酬型アドネットワークを提供する企業です。 アフィリエイトサービスのA8.netやMoba8.netをはじめ、 スマートフォン向けアド...続きを見る>>

ECのミカタ株式会社

ECのミカタ株式会社

ECのミカタ株式会社では、ネットショップ事業者向けのセミナー・Web媒体・紙媒体を運営しています。軸となるWEBメディア事業では、ニュース媒体をはじめ、ネットショップ運営を支援するビ...続きを見る>>

株式会社アールオーアイ

株式会社アールオーアイ

株式会社アールオーアイは、「ファンくる」「ぐるリザ」のサービスを展開しており、飲食店経営やオープン販促など、「食」に関するノウハウをもとに、多くの飲食店などの有店舗ビジネスか...続きを見る>>

全国信用金庫厚生年金基金

全国信用金庫厚生年金基金

全国信用金庫厚生年金基金(通称/信用金庫年金)は、全国の信用金庫業界で働く役職員の皆さんの退職後の暮らしを支えることを目的に設立・運営されています。

続きを見る>>
ギークス株式会社

ギークス株式会社

フリーランスの技術者と企業をつなぐマッチングサイト「geechs job(ギークスジョブ)」を運営するギークス様。 この事業の他にも、ソーシャルゲームや各種アプリの開発、映像・動画制作...続きを見る>>

株式会社八重洲出版

株式会社八重洲出版

東京・八丁堀にオフィスを構える八重洲出版様。 車や自転車・バイクの話題を中心に、数多くの雑誌やムックを発刊されています。

続きを見る>>
株式会社HDR

株式会社HDR

株式会社HDRは、アパレル製品の販売並びに輸出入を始め、太陽光発電事業、全国的なイベントの開催・運営など、様々な事業を展開しています。 導入事例のロゴにもなっているHDRの代表的な...続きを見る>>

株式会社ラネクシー

株式会社ラネクシー

株式会社ラネクシーが提供する「Ashiato通信」は、ICタグやFeliCaカードを使った保護者様への登下校状況通知や、出欠管理、一斉連絡メールを、子ども達を預かる学校、学童保育、学習塾、...続きを見る>>

株式会社エヌリンクス

株式会社エヌリンクス

学習塾探しの「塾予備校ナビ」、物件探しの「家AGENT」などのメディアを運営されているエヌリンクス様。 誰もが求める条件にぴったりの塾・予備校や住まいに出会える場を築いていらっしゃ...続きを見る>>

株式会社イオシス

株式会社イオシス

イオシス様はスマホ・携帯・パソコンの販売・買い取りサービスを行っております。 日本を代表する電気街の東京・秋葉原、大阪・日本橋、名古屋などに、合計で8つの実店舗を展開していま...続きを見る>>

株式会社タカラッシュ

株式会社タカラッシュ

実在の場所を舞台に、「リアル宝探し」イベントの企画運営を行うタカラッシュ様。 子供も大人も楽しめる宝探しは、町おこし・商品プロモーションだけでなく、社員研修や修学旅行のプログ...続きを見る>>

株式会社メトロコンピュータサービス

株式会社メトロコンピュータサービス

コンピュータトータルシステム、ソフトウェアの設計・開発・販売及びコンピュータ等各種情報機器の販売を行っている株式会社メトロコンピュータサービス。 書店トータルシステムの開発に...続きを見る>>

ペイレスイメージズ株式会社

ペイレスイメージズ株式会社

「ペイレスイメージズ」は、高品質写真・イラスト素材を低価格で販売しているストックフォトサービスです。 人物写真からイラストまですべてのカテゴリをカバーし、特に日本関連の写真は...続きを見る>>

株式会社ミルフィーユプラス

株式会社ミルフィーユプラス

株式会社ミルフィーユプラス様は「こんなアニメTシャツあったら良いのに!!」というファンの気持ちに応える、アニメTシャツ商品化支援サービス『ani-t(読み:アニティー)』を運営しており...続きを見る>>

事例集をダウンロードする

Webサイトをサイバー攻撃から
守るなら
攻撃遮断くん 攻撃遮断くん

ご利用お申し込み、お見積り依頼、
Webセキュリティに関する相談はこちらから!