家電小売企業が大量の DDoS 攻撃を阻止

大手家電小売企業の Elkjøp は、事業に一切影響を与えることなく DDoS 攻撃を阻止しています

Akamai は、弊社の E コマースサイトと API を保護する効率的なセキュリティパートナーであることを証明しました。弊社は継続的な攻撃を受けており、その中には非常に大規模な攻撃もあります。しかし、Akamai に守られているため、弊社のサイトやサービスが影響を受けることはほとんどありません。

Elkjøp 社、IT Security Manager、Lars Grorud 氏

北欧諸国の 400 以上の店舗に加え、成長著しいオンライン小売事業も展開している Elkjøpのチームにとって、2 週間にわたるブラックフライデー週間キャンペーンは繁忙期です。毎年、スムーズで、高速で、安全で、信頼性の高いショッピング体験をお客様に提供するために総力を挙げています。

ビジネス上の課題

この繁忙期に、当社はトラフィックの可視性をさらに高めたいと考えていました。前年までは、オリジンサーバーへのトラフィックを把握できないことが問題になっていました。当社が求めていたのは、Akamai のキャッシュレイヤーと保護レイヤーへのトラフィックをより適切に把握することにより、サービスをより適切に保護するために必要なアクションを実行できるようにすることです。つまり、Akamai のエッジへのトラフィックの全体像を把握することが希望でした。確かな知見がなかったため、エッジでの保護の強化やオリジンサーバーの内部保護の強化など、準備作業のどの側面を優先すべきかを把握できませんでした。

当社には、ブラックフライデー週間キャンペーンの開始前に問題を緩和し、リアルタイムで状況に対処できるように、問題点や強化すべき領域を提示することができるコスト効率の良いソリューションが必要でした。さらに、そのソリューションは長期データ保持ポリシーの要件を満たすものでなければなりません。当時、当社はバックエンドのアプリケーションに別のプロバイダーを使用していました。しかし、ログデータを Akamai からそのプロバイダーのプラットフォームに移すのには多大なコストがかかります。

Elkjøp の目標を達成するためには、大量のデータを手頃な価格でインジェスト、クエリー、長期保持できるようにする、可観測性プラットフォームが必要でした。そして、幸運にもブラックフライデー週間と大規模な DDoS 攻撃に間に合うように、TrafficPeak という完璧なソリューションを見出すことができました。


TrafficPeak を活用して、データパターンの可視性とクエリー機能を強化しただけで、わずか数か月で 5 つの異なる問題が解決しました。

Elkjøp Nordic AS、Team Lead for Ecommerce、Jonas Petersson 氏

攻撃

2023 年、Akamai は Akamai Connected Cloud の TrafficPeak を当社に紹介しました。これは、他のプロバイダーよりもはるかに低コストで、大量のデータをリアルタイムでインジェスト、監視、クエリー、保存、分析するよう設計された可観測性プラットフォームです。マネージドサービスとして提供されるこのプラットフォームは、Elkjøp のすべてのニーズを満たすと思われたため、すぐに概念実証を開始しました。TrafficPeak を活用して、データパターンの可視性とクエリー機能を強化しただけで、わずか数か月で 5 つの異なる問題が解決しました。概念実証に成功した後、ピークシーズンの 1 か月前に、このツールを本番環境に実装しました。

そして、ブラックフライデー週間キャンペーンのピークトラフィック時に、80 か国にわたる 3,000 の IP アドレスが関与する大規模な DDoS 攻撃を受けました。TrafficPeak は攻撃を即座に特定し、Akamai のセキュリティサービスは攻撃を阻止するために必要な保護を提供してくれました。攻撃の特定から阻止までの応答全体が瞬時に行われました。サービスが停止したサイトはなく、お客様には全く影響がありませんでした。

TrafficPeak を利用することで、攻撃を明確に把握できました。Akamai の保護レイヤーがほとんどのトラフィックを処理し、残りはオリジンサーバーが処理していたため、準備作業が報われたと実感しました。TrafficPeak がなければ、これほど早期に攻撃を特定することはできなかったでしょう。

また、TrafficPeak は攻撃の原因を特定するためにも役立ちました。このプラットフォームが収集した履歴データを使用しては徹底的な調査を開始し、その結果として保護ツールに修正が施されました。その中には、この攻撃に直接関連して展開された修正も含まれています。TrafficPeak によって収集されたデータは、この出来事の全貌を把握するために役立ちました。複数の攻撃がさまざまなエンドポイントで発生し、さまざまな方法でサイトをダウンさせようとしたことがわかりました。Elkjøp はトラフィックパターンを調べて、同様の攻撃が再発しないようにするために実行すべきアクションを特定しました。


TrafficPeak は完璧に機能していました。また、サポートチームは非常に対応が速く、助かりました。

Elkjøp Nordic AS、Team Lead for Ecommerce、Jonas Petersson 氏

結果

Elkjøp のユーザーに影響が生じたり、サイトがクラッシュしたりすることなく、極めて短時間で大規模な DDoS 攻撃を特定、阻止し、修正するだけでなく、TrafficPeak と Akamai のセキュリティサービスは他にも有益な方法で当社を支援してくれました。

当社のサイトは動的です。開発者からコンテンツ制作者まで、チームメンバーの多くが世界中から変更を加えているため、すべてを技術的に可視化することは困難です。当社が Akamai と協力して新しいルールを作成する際、TrafficPeak はルールが正しく作成されるようにするために役立ちます。

TrafficPeak は高速で、クエリー速度が優れています。Elkjøp は TrafficPeak を利用することで迅速に対応することができ、TrafficPeak は初日から問題なく機能しました。

TrafficPeak サポートチームは、非常に対応が速く、助けになりました。最初に、Elkjøp は TrafficPeak のダッシュボードの機能と他のプロバイダーの機能の違いについて質問しました。すると、TrafficPeak サポートチームは、特定のプロバイダーのダッシュボード機能のどういった点が気に入っていたかを尋ねました。その夜、メールが届きました。そして、当社が気に入っていて再び利用したいと思っていた機能の多くを搭載した、新しいダッシュボードが提供されました。開発者は当社のためだけに新しいダッシュボードを迅速に作成したのです。非常に感動しました。

TrafficPeak により、当社はより良い意思決定を行って、パフォーマンスとセキュリティに対するリスクをプロアクティブに軽減し、問題とその原因を事後的に特定できます。そのため、TrafficPeak はツールボックスの重要な要素となっています。

Elkjøp について

Elkjøp は 1962 年にノルウェーで設立され、北欧における消費者向け電子機器および白物家電の市場リーダーへと成長しました。グループには約 11,000 人の情熱を持った従業員がおり、ノルウェーでは Elkjøp と Elkjøp Phonehouse、スウェーデンでは Elgiganten と Elgiganten Phonehouse、デンマークでは Elgiganten、フィンランドでは Gigantti、アイスランドでは Elko、フェロー諸島では Elding、グリーンランドでは Pisiffik というブランドで事業を展開しています。ノルウェーの Elkjøp は、4,000 人以上の従業員と約 150 の店舗を擁しています。

Elkjøp は、テクノロジーの問題を解決し、エンターテインメント、生産性、コミュニケーション、食品、安全性、健康などの幅広い領域で人々の重要なニーズに応え、オンラインでも店舗でもテクノロジーを活用して消費者の生活を豊かにするために日々尽力しています。

Akamai について

Akamai は、オンラインビジネスの力となり、守るサイバーセキュリティおよびクラウドコンピューティング企業です。当社の市場をリードするセキュリティソリューション、優れた脅威インテリジェンス、グローバル運用チームによって、あらゆる場所でエンタープライズデータとアプリケーションを保護する多層防御を利用いただけます。Akamai のフルスタック・クラウド・コンピューティング・ソリューションは、世界で最も分散化されたプラットフォームで高いパフォーマンスとコストを実現しています。多くのグローバル企業が、ビジネスの成長に必要な業界最高レベルの信頼性、拡張性、専門知識を提供できる Akamai に信頼を寄せています。詳細は Akamai.comおよび  akamai.com/blogをご覧いただくか、 XおよびLinkedInで Akamai Technologies をフォローしてください。

関連するお客様事例

クラウドコンピューティング

TalentSprint

グローバルな EdTech(エドテック)企業である TalentSprint 社が、Akamai のクラウド・コンピューティング・サービスを活用して、インフラのコストを 20%~30% 削減しながら、急速な成長をシームレスに実現しました。
続きを読む
クラウドコンピューティング

BlackstoneOne

IT セキュリティプロバイダーの BlackstoneOne は、Akamai Connected Cloud の力を借りることで、より多くの顧客に革新的なソリューションや機能を提供できるようになり、ビジネス規模が 10 倍に拡大しました。
続きを読む
クラウドコンピューティング

Eyevinn Technology

Eyevinn は、Akamai Connected Cloud を使用して、その革新的なオープン・ソース・プラットフォームと持続可能な収益分配モデルに大変革を起こしました。
続きを読む