Fastly エッジクラウドプラットフォーム

WAF のコスト削減に役立つ重要な3つのポイント

効果的にシステムを保護し、大幅なコスト節約を可能にする Fastly Next-Gen WAF によって、お客様は実質的な総保有コストの削減を達成できます。

セキュリティチームは、場所を問わずにアプリケーションや API、マイクロサービスを効果的に保護できるソリューションを求めて Fastly の Next-Gen WAF を採用しています。しかし、メリットは他にもあります。他の WAF とは異なり、Fastly Next-Gen WAF には隠れたコストが存在しないため、総保有コストが予想外に膨れ上がることはありません。

他の WAF で発生する隠れたコストを排除

「高額の隠れたコストが後に発覚して、WAF の使用に当初の予算よりも多くの費用がかかる」という WAF ユーザーの声を、よく耳にします。組織の規模にかかわらず、WAF 製品を評価する際には以下の隠れたコストを考慮し、実際の総保有コストを把握する必要があります。お客様が変わらず Fastly を選ぶ理由として、以下の3つの領域で大幅にコストを抑えられることが挙げられます。

タイムトゥバリュー

どれくらい素早く WAF をインストールできますか?スタッフが WAF の使用に必要な知識とスキルを身につけ、セキュリティ上の価値が得られるようになるまで、どれくらいかかりますか?セキュリティチームや DevOps チーム、開発チームのエンジニアが作業に費やす時間は、あらゆる規模の企業にとって大きなコストを意味します。そのため関係者は、WAF を適切にインストールして管理するのに必要な時間とリソースに加え、利用が難しく、完全なブロックモードでの実行に必要な正規表現ルールセットの作成や管理に専任のスタッフを要する場合に発生する人員コストや機会費用も併せて考慮する必要があります。

素早くインストールできる Fastly

WAF の実装にかかる時間はベンダーによって大きく異なります。Fastly Next-Gen WAF のグローバル平均のインストール時間は3日ですが、ほとんどの場合1時間以内に完了しています。これとは対照的に、他の WAF ではインストールに3~6か月を要し、その時間のほとんどはルールの調整や、WAF が本番環境のアプリケーションや API に悪影響を与えないようにすることに費やされています。実装にかかる時間が短いほど、迅速にセキュリティ上の効果が得られるため、実装に費やされる1日ごとに機会費用が発生していることになります。

驚くほど迅速に導入できるパワフルなソリューションです。当社ではほんの数分で Fastly を立ち上げ、実行することができました。従来の WAF とは異なり、Fastly の場合、時間や労力の面で諸経費をほとんどかけずに組織のセキュリティを大幅に強化できます。

Sr. Manager of DevOps 100億米ドルを超える規模のメーカー

Fastly では政治的資本が不要

WAF プロジェクトを含め、一般的なセキュリティプロジェクトでは導入にかなりの政治的な資本コストがかかることがよくあります。WAF の導入は部門を超えた取り組みであり、すでに忙しいチームのリソースを必要とします。関係するチームは実装をサポートするために時間を割いてくれる可能性が高いですが、メンテナンスのために定期的にそれらのチームのリソースが必要になる場合、政治的な損害が生じることを考慮してください。使いにくく、維持に政治的資本がかかる一部のテクノロジーとは異なり、Fastlyの顧客は、Gartner Peer Insights 上で当社の Next-Gen WAF に平均5つ星を付け、97%が他の人にも勧めると答えています。他の WAF を使用する場合、政治的資本が失われる可能性がありますが、Fastly の Next-Gen WAF では、政治的資本が強化される可能性の方が高くなります。

サービス料

WAF によっては、定期メンテナンスやサポート、重要なルールの作成、誤検知を防ぐための調整などに、サービス料がかかることがよくあります。Fastly Next-Gen WAF は実装してすぐに使用を開始できるので、サービス料を支払う必要性を著しく削減できる、またはまったくサービスを利用する必要がなくなるため、総保有コストを大幅に縮小できます。

Fastly のすぐに利用可能な革新的ソリューションによって Web アプリケーションを迅速に保護できます。継続的にメンテナンスをしたりルールを作成する必要がありません。投資するに値するツールで、自社のアプリケーションが守られているという安心感が得られます。また、時間やリソースも大幅に節約できます。

Director of Security 2億5,000万米ドルを超える規模のメーカー

Fastly でルールの調整にかかる大きな継続的コストを排除

他の WAF 製品は攻撃を検出するのに正規表現のパターンマッチングに依存しているため、誤検知を排除するのに手間と時間のかかるルール調整が継続的に必要となります。それとは対照的に、Fastly の Next-Gen WAF は根本的に異なるアプローチを採用しています。Fastly 独自の検出メソッド SmartParse は、Web リクエストのコンテキストと、そのようなリクエストが実際にアプリケーションや API エンドポイントで実際にどう実行されるのかを判断するため、ルール調整の必要がありません。このコスト効率の高い機能により、ルール調整なしで非常に精度の高い検出が可能になります。

Fastly ではセキュリティアップデートの料金が不要

他の WAF ベンダーでは、新しいバージョンがリリースされるたびに追加料金が発生することがよくあります。Fastly は定期的に WAF の新バージョンをリリースしていますが、アップデートに対する追加料金が発生することはありません。(図1)ベンダーを評価する際、この点に注意することが重要です。企業によっては、承認された予算を守るため、セキュリティの維持に必要なアップデートを無視するといったトレードオフが強いられかねません。

社内の人件費

一般的な WAF のようにインストールに時間がかかり、継続的なルールセットのメンテナンスが必要な場合、インストール作業と継続的なルールセットのメンテナンスのために専任の常勤スタッフが必要となります。もしこれらの作業に対応する余裕がある経験豊富な IT スタッフが社内にいない場合、単に WAF の使用を開始し、WAF の真の価値が得られるよう (ブロックモードで使用するために) WAF ベンダーに料金を支払わなければなりません。

Fastly でインストールと継続的なメンテナンスにかかる人件費を削減

他の WAF をこれまで利用していた組織は、Fastly に切り替えることで大幅なリソースコストの移行を実現できます。例えば、ある世界的なメディアコングロマリットは以前、WAF の管理のためだけに3人の常勤スタッフを割り当て、継続的なメンテナンスコストが発生していました。しかし Fastly の Next-Gen WAF を採用したところ、WAF の管理だけに常勤のスタッフを割り当てる必要が無くなりました。その結果、約50万ドルのコストを節約し、その分を他のプロジェクトに振り分けることができたのです。(図2)

Fastly は追加の管理スタッフが不要で手間のかからない高品質の WAF です。実際の導入プロセスには1日もかからず、数週間から数か月かけてモニタリングモードで使用することなく、すぐにブロックモードで運用を開始できました。

Head of Information Security 10億米ドルを超える規模のファイナンスサービス企業

Fastly の Next-Gen WAF で総保有コストを削減

組織のアプリケーションセキュリティを保護する上で WAF は必要な投資ですが、ベンダーによっては、すぐに予算を超えてしまう状況が発生する可能性があります。価値実現までの時間やサービス料、増大する社内人件費などの重要な領域で隠れたコストが発生し、それらがあっという間に加算され、他のセキュリティ対策に割り当てられている予算に影響することもあり得るのです。Fastly の Next-Gen WAF によって、このような隠れたコストを最小限に抑え、出費を増やすことなくセキュリティ体制を強化できます。詳しくはお問い合わせください。


始める準備はできましたか?

Get in touch