Akamai はサイバーセキュリティとクラウドコンピューティングを提供することで、オンラインビジネスの力となり、守っています。当社の市場をリードするセキュリティソリューション、優れた脅威インテリジェンス、グローバル運用チームによって、あらゆる場所でエンタープライズデータとアプリケーションを保護する多層防御を利用いただけます。Akamai のフルスタック・クラウド・コンピューティング・ソリューションは、世界で最も分散されたプラットフォームで高いパフォーマンスとコストを実現しています。多くのグローバルエンタープライズが、自社ビジネスの成長に必要な業界最高レベルの信頼性、拡張性、専門知識の提供について Akamai に信頼を寄せています。
エンタープライズ・アプリケーション・ソフトウェア(EAS)について
エンタープライズ・アプリケーション・ソフトウェアは、エンタープライズ、グローバル企業、大規模組織が複雑なタスクを管理しビジネスニーズを満たすために設計された、ソフトウェアプログラムです。エンタープライズ・アプリケーション・ソフトウェアには、コミュニケーションおよびコラボレーションソリューション、人材管理ソフトウェア、顧客関係管理(CRM)ソフトウェア、コンテンツ管理テクノロジー、ビジネスプロセス管理ソリューション、エンタープライズ・リソース・プランニング(ERP)ソフトウェア、サプライチェーン管理(SCM)アプリケーション、調達およびプロジェクト管理ソリューションなどが含まれます。
エンタープライズ・アプリケーション・ソフトウェアの保護
今日のコネクテッドな世界では、エンタープライズ・アプリケーション・ソフトウェアを攻撃から保護することがビジネスの成功に不可欠です。このタスクは、クラウドへのデジタル資産の移動が増え、ユーザーが Web 経由でソフトウェアにアクセスするようになるにつれて難しくなります。ビジネスロジック攻撃、インジェクション、ボットネット、DDoS 攻撃などの脅威からエンタープライズ・ソフトウェア・アプリケーションを保護することは、Web アプリケーションや API、それらをサポートするアーキテクチャが複雑になるにつれて困難になります。
そこで役立つのが Akamai のソリューションです。世界のインターネットトラフィックに関する比類のない知見を活用した業界トップクラスのセキュリティソリューションにより、Akamai はクラウドやユーザーから API、エンタープライズ・アプリケーション・ソフトウェアまで、極めて重要な資産を保護します。
エンタープライズアプリケーションのセキュリティに対する脅威
エンタープライズ・アプリケーション・ソフトウェアを Web アプリケーションとして実行すると、これらのデジタル資産はさまざまな脅威や攻撃の対象となります。ほぼすべての Web アプリケーションは API に依存しており、それが原因で複雑さが増し、ハッカーが悪用できる新たなエントリーポイントが生まれます。セキュリティチームは数万もの既知の Web の脆弱性を防ぐ必要がありますが、これらの脆弱性は新しい世代のコード作成者によってエンタープライズ・アプリケーション・ソフトウェアに引き継がれてしまいます。サイバー犯罪者は、自動化されたボットを使用して Web サイトをランダムにクロールし、最も簡単なエントリーポイントを探すことに長けています。脆弱性が見つかった場合、攻撃者はデータベースにアクセスしてデータを流出させたり、悪性のファイルをサーバーにロードしたり、大量の不正リクエストでサーバーやソフトウェアに負荷をかけたりする可能性があります。
従来、セキュリティチームは、Web アプリケーション攻撃や API 攻撃を防御するために Web Application Firewall(WAF)などのソリューションを使用してきました。 このテクノロジーは、すべての Web トラフィックを検査して悪性のアクティビティをフィルタリングし、不正リクエストをブロックするように設計されています。しかし、アプリケーションは更新され、脅威の状況は変化するため、WAF テクノロジーを常に分析し、調整して、正当なトラフィックを許可しながら悪性のアクティビティを阻止する必要があります。これは通常、非常に時間のかかるプロセスであり、熟練したオペレーターを必要とする手作業が多いため、この種の アプリセキュリティ を拡張するのは困難です。
そのため、エンタープライズ・アプリケーション・ソフトウェアを保護するセキュリティポリシーはすぐに時代遅れになり、セキュリティチームはフォールス・ポジティブ(誤検知)に悩まされ、本物の攻撃を見落としてしまう恐れがあります。さらに気がかりなことに、WAF ソリューションを効果的に調整できないセキュリティチームは、一部の保護をオフラインで行う場合があります。そうしなければ正当なユーザーが影響を受け、ビジネスの運営が妨げられる恐れがあるからです。しかし、このような対策の結果として、必然的に侵害のリスクが高まります。
Akamai を活用してエンタープライズ・アプリケーション・ソフトウェアを保護
Akamai App & API Protector は、エンタープライズ・アプリケーション・ソフトウェア、Web アプリケーション、API をさまざまなマルチベクトル攻撃から保護する優れた機能を備えています。 このアプリケーション保護 テクノロジーは、使いやすさと自動化を追求して設計された総合的な保護機能により、Web および API のすべてを保護します。新しい適応型セキュリティエンジンを搭載した App & API Protector は、業界トップクラスの複数のコア・セキュリティ・テクノロジーを組み合わせているため、チームはマルチレイヤー型アプローチをアプリケーションセキュリティに取り入れながら、少ないリソースでより多くのことを実行できます。
Web 経由で提供されるエンタープライズ・アプリケーション・ソフトウェアを保護するために、App & API Protector は次のような強力な機能や、現在利用可能な最も高度なセキュリティ自動化機能を提供します。
適応型のセルフチューニングセキュリティ。 App & API Protector には、管理オーバーヘッドを最小限に抑え、運用上の障壁を軽減するように設計されたセルフチューニング機能が搭載されています。この Akamai テクノロジーは、Akamai プラットフォーム全体で脅威インテリジェンスを相関させる多次元的な脅威ベースの適応型検知機能を備えており、Akamai のこれまでのテクノロジーと比較して最大 2 倍の攻撃を検知し、誤検知を 5 分の 1 に削減します。保護を強化するために、実際の攻撃と誤検知の両方を含むすべてのセキュリティトリガーが高度な機械学習によって自動分析され、ポリシーに応じた調整推奨案が提示されます。セキュリティチームは、数回クリックするだけでこの推奨案を承認できます。
高度な API 機能。 App & API Protector は、すべての Web トラフィックにおいて、既知の API、未知の API、変化する API のすべてを自動的に検出します。これには、エンドポイント、定義、トラフィックプロファイルが含まれ、隠れた攻撃を防ぎ、エラーを検出し、予期しない変更を明らかにするのに役立ちます。新たに検出された API はわずか数回のクリックで簡単に登録でき、すべての API リクエストを自動的に検査して悪性コードを探します。これにより、デフォルトの状態でも強力な API セキュリティが提供されます。
ボットの可視化と緩和。 Akamai は、ボットトラフィックをリアルタイムで可視化し、さらに 1,500 以上の既知のボットを含む大規模なディレクトリへのアクセスを提供することにより、良性のボットトラフィックは許可され、悪性のアクティビティはブロックされるようにします。独自のボット定義を作成できるため、サードパーティーやパートナーのボットを障害なく運用できます。
セキュリティの自動更新。 Akamai の脅威リサーチャーが、毎日 300 TB を超える攻撃データを分析し、新しい攻撃ベクトルや既存の脅威の変更を特定します。次に、App & API Protector 内の適応型セキュリティエンジンが自動的に最新の保護機能に更新され、可能な限り最大のセキュリティ効果が確保されます。
オンボーディングのシンプル化。 使いやすいウィザードにより、統合と設定のワークフローがシンプルになり、オンボーディングプロセスを合理化して迅速化できます。
エンタープライズ・アプリケーション・セキュリティの利点
Akamai App & API Protector には、エンタープライズ・アプリケーション・ソフトウェアを保護する上で大きな利点があります。
- アプリケーションセキュリティのための単一プラットフォーム。 App & API Protector を使用すると、エンタープライズ・アプリケーション・ソフトウェア、Web サイト、Web アプリ、API をさまざまな脅威から保護できます。Akamai のテクノロジーは、特にボリューム型 DDoS 攻撃、自動ボットネット、インジェクション攻撃、API ベースの攻撃をブロックします。
- 負担のないメンテナンス。 自動セルフチューニングにより、セキュリティチームは、誤ったアラートではなく、本物の攻撃の調査に注力できます。また、自動更新により、強固なセキュリティ体制が維持されます。
- 総合的なソリューション。 Akamai App & API Protector は、ボットの可視性と緩和、DDoS 防御、Web 最適化、エッジコンピューティング、API アクセラレーション、および SIEM コネクターなどからなる総合的なセキュリティプラットフォームの一部です。また、 Edge DNS において、Akamai は 100% アップタイムの SLA を伴う安全性の高い高速 DNS サービスを提供しており、ユーザーは世界中の 1,000 か所の Points of Presence で数千台の DNS サーバーにアクセスできます。
よくある質問(FAQ)
エンタープライズ・アプリケーション・ソフトウェアは、エンタープライズ、グローバル企業、大規模組織が複雑なタスクを管理しビジネスニーズを満たすために設計された、ソフトウェアプログラムです。エンタープライズ・アプリケーション・ソフトウェアには、コミュニケーションおよびコラボレーションソリューション、人材管理ソフトウェア、顧客関係管理(CRM)ソフトウェア、コンテンツ管理テクノロジー、ビジネスプロセス管理ソリューション、エンタープライズ・リソース・プランニング(ERP)ソフトウェア、サプライチェーン管理(SCM)アプリケーション、調達およびプロジェクト管理ソリューションなどが含まれます。
エンタープライズ・アプリケーション・ソフトウェアとは、大規模なグローバル組織の問題を解決するために設計されたソフトウェアです。Web アプリケーションとは、インターネット経由で配信され、ブラウザーを介してアクセスされるソフトウェアプログラムです。エンタープライズ・アプリケーション・ソフトウェアは、Web アプリケーションとして提供される場合があります。