Fastly Managed Security エンタープライズサービス

Managed Security エンタープライズは、アプリケーションや API に対する包括的で手厚い24時間365日の防御を提供します

組織は年々、Web アプリケーションと API を重視するようになっています。しかし、2024年には全セキュリティ侵害の34%が Web アプリケーション経由で発生し、セキュリティ侵害コストも過去1年間で10%増加していることから、組織はパフォーマンス、可用性、全般的な保護を確保するためにセキュリティチームへ大きく依存しています。一方で、世界1,800人のセキュリティおよび IT 専門家を対象とした最近の調査では重大なギャップが明らかになりました。30%が現代の脅威に対抗するスキルの不足を指摘し、17%が大規模技術やエンタープライズ環境に対する経験不足を挙げています。

組織のアプリおよび API のパフォーマンス、可用性、セキュリティを最大化するために、Fastly の Response Security、Managed Security プロフェッショナル、Managed Security エンタープライズサービスはターンキーソリューションを提供します。

Managed Security エンタープライズは、アプリケーションや API に対する包括的で手厚い防御を提供します。お客様が利用しているすべての Fastly セキュリティプロダクトに加え、業界をリードする複数の SLA、プロアクティブな脅威ハンティング、月次レポート、戦略的分析を活用した、Fastly CSOC の専門家による24時間365日体制のプロアクティブなモニタリングと緩和対応をご利用いただけます。Fastly のセキュリティエキスパートとともにセキュリティ態勢を継続的に強化し、アプリと API を常に保護しましょう。

主な仕組み

Fastly Managed Security プロフェッショナルをご利用のお客様は、まず Fastly のカスタマー・セキュリティ・オペレーション・センター (CSOC) へのオンボーディングを行い、連携を確立します。この初期のオンボーディングでは、希望するサービスがモニタリング対象となっていること、またランブックが整備されていることを確認します。カスタマイズ可能で柔軟なランブックは、お客様が希望する Fastly との連携方法に合わせて調整されます。設定が完了すると、Fastly がアプリケーションと API を24時間365日プロアクティブに保護できるようになり、セキュリティ態勢を事前に強化するための脅威ハンティングも開始します。

Managed Security Enterprise が選ばれる理由

Managed Security Enterprise は、24時間365日のモニタリングと緩和だけでなく、セキュリティ態勢をさらに強化し、脅威への露出を最小限に抑えるための先回りした取り組みを必要とするミッションクリティカルなサービスを運用するチームに特に適しています。現在ご利用のお客様からは、業界をリードする機能、専門家による管理、継続的に提供されるインサイトが高く評価されています。

強力なプロダクトと業界をリードするコミットメント

攻撃をできる限り迅速に検出して緩和するため、Fastly の CSOC は、受賞歴のある Fastly Security ソリューションを活用するとともに、Managed Security のお客様向けに専用に構築されたカスタムツールを導入しています。Fastly のセキュリティプロダクトは非常に高い精度を備えているため、チームは誤検知への対応に追われることなく、実際の脅威を効率的にトリアージできます。

保護をさらに強化するため、Fastly Managed Security エンタープライズのお客様は、脅威に対して動的かつ迅速に対応できる Fastly 独自のマネージド脅威ライブラリも利用できます。このライブラリには、世界各地の攻撃者への対処を通じて得られた広範な脅威インテリジェンスとその特徴が保存されており、今後の参照に利用されます。これにより、攻撃者が再びお客様のサイトに現れた際に、Fastly CSOC がその特徴を迅速に照合し、攻撃をより速く緩和できます。

さらに安心してご利用いただけるよう、これらはすべて業界をリードする15分以内の応答時間 SLA で保証されており、多くの場合、実際の応答はそれよりもはるかに迅速です。2024年を通じて、こうしたインシデントに対する担当者による応答時間の中央値はわずか1分でした。これは、Fastly がお客様の保護をいかに重視しているかを示すものです。さらに、Managed Security エンタープライズのお客様は、重大なインシデントが発生した場合に、攻撃検出から30分以内にお客様のチームへ通知することを定めた通知時間 SLA も特別にご利用いただけます。この SLA は、各攻撃について作成するインシデント後のレポートにとどまらず、攻撃がパフォーマンスや可用性に深刻な脅威を及ぼす場合には一連の対応を通じてお客様が状況を把握できるよう保証するものです。

世界各地の専門家によるプロアクティブな防御

攻撃者は巧妙です。お客様のチームがどこを拠点としているか、トラフィックがいつピークを迎えるかを把握し、最も影響が大きくなるタイミングを狙って攻撃します。幸い、Fastly の CSOC には、世界有数のブランドを狙う攻撃に日々対処しているアプリケーションセキュリティのエキスパートが配置されています。非常に多くのお客様を対象に攻撃への対応を繰り返して得た経験により、Fastly のチームは個々の組織では実現が難しいレベルの対応力を発揮できます。また、Fastly の CSOC はフォロー・ザ・サン方式で運用されており、異なるタイムゾーンのチーム間でセキュリティ対応を引き継ぐことで、1つのチームが夜勤で対応することなく、モニタリング、インシデント対応、サポートを24時間365日提供します。これにより、攻撃が発生した際には、十分な態勢を整えたチームが迅速に緩和対応を行えます。

攻撃による影響の大きさは、導入されている防御 (またはその欠如) に左右されます。Managed Security エンタープライズは攻撃をプロアクティブに検出して緩和するだけでなく、継続的な脅威ハンティングも提供します。お客様に合わせてカスタマイズされた脅威ハンティングでは、攻撃者がお客様のサービスをどのように標的としているかを調査し、脆弱性を事前にテストします。2024年には、実施した脅威ハンティングの70%で高度な認証攻撃、スクレイピング活動、偵察活動などの所見が得られました。従来のベンダーによる Managed Security サービスでは脅威ハンティングが省略されることも少なくありませんが、脅威ハンティングはアプリケーションのリスクへの露出をさらに低減し、インシデントが発生する前に防止するための重要な機会となります。

お客様固有のニーズに合わせた保護

ビジネスごとにニーズは異なり、Managed Security エンタープライズはそれに応じて柔軟に対応します。カスタムランブック、専任の技術担当者との月次ディスカッション、セキュリティ態勢の最適化など、このサービスではお客様のセキュリティポリシーと全体的な目標に柔軟に対応できます。これにより、Managed Security エンタープライズは単なるサービスの取引ではなく、Fastly とお客様の組織の間のパートナーシップのように感じられるサービスとなります。

今すぐご利用ください

Fastly のセキュリティの専門チームが Managed Security サービスによってお客様をサポートする方法については、私たちのチームにお問い合わせください。

Related Resources

CSOC の紹介
24時間365日体制のモニタリングと緩和対策を実施するチームをご紹介します。

Fastly を試してみませんか?

Get in touch