プレスリリース アーカイブ   プレスリリースを検索
プレスリリース

[事例] F5ネットワークス、クオリカが提供するSaaSのセキュリティ強化を支援

F5 BIG-IP ASMのWAF機能でアプリケーション脆弱性対応を集中化し、WAFをサービスとして提供する新規ビジネスを開拓

F5ネットワークスジャパン合同会社(本社:東京都港区、代表執行役員社長:古舘 正清、以下 F5)は、クオリカ株式会社(本社:東京都新宿区、代表取締役社長:加藤 明、以下 クオリカ)が、SaaSのセキュリティを強化するために、「F5 BIG-IP Application Security Manager(以下 BIG-IP ASM)」を導入したことを発表しました。これによって提供アプリケーションの脆弱性対応を集中化し、アプリケーション攻撃からのより効果的な防御が行えるようになりました。

クオリカは、コマツのソフトウェア開発子会社として、1982年に事業を開始しました。当初は製造業向けソフトウェアの開発を主業務にしていましたが、1987年には流通業向けのシステム提供も開始、2000年にTIS傘下に入ってからは、そのビジネスをさらに拡大しています。現在は、外食産業向け営業支援システム「TastyQube」や小売業向け店舗・本部営業支援システム「SpecialtyQube」、クラウド対応生産管理システム「ATOMS QUBE」、ドキュメントソリューション「CSS-Net」など、多岐にわたるSaaSを展開しており、IaaSサービス「Qcloud」やDaaSサービス「Thin Office VDI」といったIT基盤サービスも提供しています。

これらのSaaS提供で近年大きな課題になっていたのが、デリバリスピードの向上です。クオリカではこの課題を解決するため、アプリケーションの各種機能をマイクロサービス化し、これらをAPIで疎結合させる形態へとシフトすると同時に、アジャイル開発も取り入れつつあります。その一方で、最近では、急増するアプリケーションの脆弱性を狙った攻撃への対応がアプリケーション開発者の大きな負担になっており、開発スピードの阻害要因になっていました。そこでクオリカは2014年に、アプリケーション保護を目的としたWAF(Web Application Firewall)の導入検討に着手、マルチテナントに対応できることや他社製品に比べて信頼性や機能性が高いことを評価し、BIG-IP ASMの採用を決定しました。

クオリカでは、BIG-IP ASMの導入に合わせ、アプリケーションのマイクロサービス化を視野に入れたシステム構築も行っています。このシステムは、ファイアウォール/ロードバランサ、APIゲートウェイ、BIG-IP ASM、アプリケーションが稼働するサーバー群の4層で構成されており、クライアントからのリクエストをAPIゲートウェイでマイクロサービスのAPIへと変換した上で、その内容をBIG-IP ASMのWAF機能で分析し、問題のあるトラフィックの検知・防御を行えるようになっています。

アプリケーションのマイクロサービス化を視野に入れたクオリカのSaaS提供システム イメージ図

また、今回のBIG-IP ASM導入では、F5のコンサルティングサービスも活用されています。これによってWAF活用のノウハウをクオリカ社内に蓄積し、WAFの効果を最大限に引き出していくことが目指されています。

クオリカでは、まず「TastyQube」でのWAF活用を開始しており、アプリケーション脆弱性への攻撃を可視化しています。2017年3月からは、ここで得られた情報を基に、攻撃に対する自動防御の運用も行われる予定です。また、今後は「ATOMS QUBE」や「CSS-Net」、「SpecialtyQube」へも段階的にWAFを適用し、最終的にはクオリカが提供するすべてのSaaSをWAFで保護する計画です。さらに、蓄積されつつあるWAF活用のノウハウを活かし、IaaSやホスティングでWAFサービスを提供するといった取り組みも進められています。

クオリカ プラットフォームサービスセンター 副センター長の坪口 智泰氏は、次のように述べています。
「安全性の担保はサービス提供者の責務ですが、デリバリスピードを向上させるには、開発者の負担を軽減できる仕組みが必要です。BIG-IP ASMはアプリケーションの脆弱性に特化したトレースを行うため、適切な対策の立案・実施が行いやすくなります」

こちらの事例の詳細は、下記URLをご参照ください。
https://f5.com/jp/solutions/customer-stories/cs-qualica-25616

 

製品に関する詳細

BIG-IP ハードウェア製品について
https://f5.com/jp/products/platforms/appliances

BIG-IP Application Security Managerについて
https://f5.com/jp/products/big-ip/application-security-manager-asm

F5ネットワークスについて

F5は、アプリケーションが、データセンター、クラウドサービス、従来型ネットワーク、SDNなど、あらゆるIT環境において、いつでも、どこからでも利用可能となる柔軟なソリューションを提供しています。F5のオープンで拡張性の高いフレームワークは、幅広いパートナーエコシステムとの協業を通じ、ITの適用範囲を広げ、最適なIT基盤の構築を可能にしています。また、F5のソリューションは、国内外のリーディング企業、サービスプロバイダー、公共機関のIT分野で広く採用され、最先端のクラウド、セキュリティ、モビリティ環境の実現に貢献しています。F5についてより詳しく知りたい方はhttps://f5.com/jp/をご覧ください。また、ツイッターにて@F5Japanのアカウントから最新情報を発信しておりますので、是非フォローください。

# # #

このプレス リリースには、リスクや不確実性を伴う将来の出来事および将来の財務実績に関連する見通しの記述が含まれていることがあります。かかる記述は、「可能性」、「になる」、「妥当」、「予期」、「計画」、「予想」、「確信」、「推定」、「予測」、「潜在的」、「継続」のような用語、またはそれらの用語の否定形や類似の用語によって識別することができます。かかる記述は予測にすぎず、実際の成果は、SEC(米国証券取引委員会)に提出した会社の資料内で述べられている要因を含め、いくつかの要因により、かかる記述による予期とは大幅に異なることがあります。

タグ:

お問い合わせ