インドの大手塗料会社Asian Paints Ltd.は1942年の設立以来、大きな成長と拡大を遂げてきました。Asian Paintsはデジタル サービスのセキュリティ向上を求めて、F5とともにカスタマ エクスペリエンスを強化し、デジタルファーストの経営でスケーラビリティを推進しました。
Asian Paintsは約80年前に設立され、現在では60か国以上の消費者にサービスを提供しています。15か国で実店舗を展開し、さらにデジタル展開も拡大しています。ムンバイに本社を置く同社はさまざまな種類の塗料を製造しており、壁紙、接着剤、防水剤など、提供する製品のポートフォリオを絶えず拡大しています。同社はインドの住宅設備やインテリアの分野にも進出し、キッチンやバスルーム向けのソリューションも提供しています。また、最近では照明や家具も手がけています。
「改革」はAsian Paintsの基本理念です。あらゆる世代のリーダーシップにより、同社はダイナミックなビジネス環境に関わり続けるために順応しています。現在では、製品主導型からサービス主導型の企業に移行し、幅広い住宅設備ソリューションを提供しています。
ビジネスが拡大するにつれて、Asian Paintsは末端の顧客により近い存在となるためにオンラインにシフトしてきました。顧客との連絡手段は複数のチャネルにわたっており、個人情報を安全に維持し、適切に管理する必要がありました。さらに、同社は最近、ディーラー コミュニティ向けに次世代のオムニチャネルを作成し、音声、Web、モバイルの各チャネルをディーラーがシームレスに利用できるようにしました。
この新しいディーラー インターフェースと拡大し続ける顧客基盤に伴い、Asian PaintsのITチームは、オンプレミスとクラウドの複数のソリューションにわたってWeb Application Firewall(WAF)のセキュリティ ポリシーを細かく管理していました。ITチームは最新の攻撃手法や保護対策に対応しながら、複数の環境間で一貫したポリシーとコンプライアンスを実現する必要がありました。ささいな過失が原因で、セキュリティの脆弱性、コストの増加、脅威やコンプライアンス問題への対応の遅れにつながる可能性がありました。また、潜在的な顧客やディーラーがいつでもどこからでも連絡できるように、ダウンタイムを最小限に抑えることが重要でした。
革新的な企業であるAsian Paintsは、デジタル戦略に沿って適応および進化するソリューションを必要としていました。Barracuda、CloudFlare、Impervaなどのソリューションを検討した後、同社はF5に支援を求めました。
「Asian Paintsの経営理念は絵を描くことに似ています。」と、Asian Paintsのシステム担当ゼネラル マネージャーであるDeepak Bhosale氏は述べています。「当社の充実したビジネス遺産は、常にお客様に最高のものを提供するための下地となっています。そして、その上にテクノロジ主導のトップコートを重ね塗りします。テクノロジは当社のビジネスに欠かせないものであり、当社は業界の創造的破壊者であることを誇りに思っています。たとえば、インドでロボットによる倉庫管理がまだ一般的でなかった時代に自動入出庫システムを導入したり、インドの製造業で初めてS/4 HANAを採用し、デジタル チャネルと物理的な世界を融合させたりしています。当社は引き続き、ステークホルダーとの良好なパートナーシップを通じて、ビジネスを変革し、お客様に喜びを届けることに注力していきます。」
Asian Paintsは、オンプレミスとクラウドでホストされているアプリケーションとデータを保護するために、F5 Silverline Web Application Firewall(F5 Silverlineクラウドベースプラットフォームを介して提供されるサービス)を選択しました。
マネージド サービスを選択し、効率化を図る必要があったAsian Paintsは、F5との提携により、F5 Security Operations Center(SOC)の認定エキスパートの力を借りて、複雑なWAFポリシーとコンプライアンスのニーズに対処しました。専門家がWebサイトのトラフィックを絶えず監視し、既知の脅威や新たな脅威に対して先手を打ってWAFポリシーを作成および微調整することで、Asian Paintsはリスクを低減し、ネットワークとアプリケーションの効率を高めながら、脅威に起因するトラフィックを処理する手間を省くことに成功しました。SOCの専門家が24時間体制で作業することで99.999%の稼働時間を実現し、Asian Paintsの顧客がいつでもどこでもアクセスできるようにしています。
Silverline Web Application Firewallは、高度なレイヤー7攻撃、OWASP Top 10のアプリケーション セキュリティ リスク、およびゼロデイ攻撃からの包括的な保護を提供します。ハイブリッド環境への柔軟な展開により、従来のデータ センターとクラウド ホスティング環境において、一貫したWebアプリケーションのセキュリティ、可用性、ユーザー エクスペリエンスを実現します。これにより、Asian PaintsのITチームは、複数のプラットフォームでセキュリティ ポリシーを管理する負担から解放されます。
また、WAFサービスには、SilverlineカスタマーWebポータルへのアクセスも含まれており、管理者はF5 SOCの専門家と安全に通信して、一元化された脅威監視レポートを閲覧できます。このポータルでは、攻撃の詳細情報がリアルタイムに表示され、アプリケーション攻撃の検出と防止に使用される緩和技術に対する可視性が強化されています。この1つの画面には、Asian Paintsのアプリケーションを保護するために取られた措置が総合的に表示されます。詳細情報には、発信元の地理的IPマッピング、ブロックされた攻撃と警告された攻撃、ブロックされたトラフィック、ブロックされた攻撃タイプ、警告された攻撃タイプ、脅威、使用帯域幅、1秒あたりのヒット数、トラフィックと訪問者の区別(ボットまたは人間)などが含まれています。
Asian PaintsはSilverline Web Application Firewallにその答えを見出しました。これにより、Webサイトとアプリケーションのセキュリティが向上し、顧客とディーラーが安全に「常時」アクセスできるようになりました。
「当社は力強い成長軌道に乗っており、セキュリティ体制が当社の勢いを止めないようにすることが重要です。F5 Silverline Web Application Firewallのおかげで、一貫したポリシーとコンプライアンスを維持するための複雑な作業をF5の専門家に任せることができるようになりました。F5チームとの協力は素晴らしい経験で、初日から一流のサポートを提供してくれました。これにより、ITチームは貴重な時間を取り戻すことができ、お客様の体験を向上させる新しいテクノロジの革新と探求に充てることができます。」と、Asian Paintsのシステム担当ゼネラル マネージャーであるDeepak Bhosale氏は述べています。
Silverline Web Application Firewallにより、Asian Paintsの管理の複雑さが解消され、ポリシーの展開が迅速化され、運用コストが削減されました。先手を打ったアラート監視に加えて、カスタマ ポータルでは、アプリケーションを保護するために取られた措置が明確かつ簡潔に表示され、1つの画面で複数の環境にわたる会社のセキュリティ体制の可視性と管理性が得られました。
さらに、WAFサービスにより、DDoSやOWASP Top 10などのさまざまな攻撃から保護されました。また、コンプライアンス機能とレポート機能が組み込まれているため、Asian PaintsはHTTPプロトコルやRFCコンプライアンスを含むさまざまな業界セキュリティ標準に準拠し続けることができました。
F5 SOCの専門家が24時間365日体制でサービスを提供しているため、Asian Paintsはあらゆるセキュリティ ニーズについて専門家の力を借りることができ、脅威がビジネスに影響を与える前に撃退できると確信しています。さらに、Asian Paintsは設定エラーを最小限に抑え、各ポリシーの全体的な有効性を確保して、ネットワーク内に存在するすべてのWebアプリケーションを保護できるようになりました。
F5 Silverlineのクラウドベースのアプリケーション セキュリティおよび配信プラットフォームを使用することで、セキュリティ サービスをオンデマンドで展開し、従来の環境とクラウド環境におけるアプリケーションのシームレスな拡張性、保護、パフォーマンスを実現できます。この柔軟性により、セキュリティは企業とともに成長し、安心感が得られるとともに、Asian Paintsはデジタル トランスフォーメーションのプロセスに集中できるようになります。