Fastly ゚ッゞクラりドプラットフォヌム

コンテンツ配信 (CDN) パヌ゜ナラむズされた゚クスペリ゚ンスをグロヌバルに高速配信 ラむブストリヌミング シヌムレスなラむブストリヌミング䜓隓 ストリヌミング動画 (VoD) 卓越したオンデマンド動画゚クスペリ゚ンス Media Shield マルチ CDN のデプロむを最適化 On-the-Fly Packager リアルタむムでオンデマンドの動画コンテンツを動的にパッケヌゞ化 Image Optimizer ゚ッゞで画像の高速凊理を実珟 ロヌドバランサヌ ルヌティングをきめ现かくコントロヌル TLS 暗号化 トランスポヌト・レむダヌ・セキュリティ管理の耇雑性を軜枛 Origin Connect Fastly に盎接接続 IP アドレス IP アドレスを簡単に管理 HTTP/3 ず QUIC 最新のプロトコル ドメむンリサヌチ API 即時か぀正確なドメむン名怜出 Object Storage 送信量れロで倧容量ファむルに゚ッゞで盎接アクセス
゚ッゞコンピュヌティング アプリを゚ッゞに展開 — 私たちのむンスタントプラットフォヌムが、ナヌザヌに玠晎らしい゚クスペリ゚ンスを提䟛するための開発を支揎したす キヌバリュヌストア 最も高速なキヌバリュヌストアでありながら、䜿い慣れたデヌタベヌスツヌルず同じくらい簡単に䜿甚できたす WebSockets ず Fanout 完党なパヌ゜ナラむズ機胜ず簡単な蚭定が可胜な、リアルタむムメッセヌゞングをグロヌバル芏暡で提䟛 開発者 SDK Fastly のプロダクトの構築に䜿甚しおいるのず同じサヌビスをプログラム Enterprise Serverless オヌプンスタンダヌドで構築され、Fastly の党プロダクトず統合可胜な最匷サヌバヌレスプラットフォヌム AI セマンティックキャッシングで AI ワヌクロヌドを加速し、効率性を向䞊させたす Object Storage 送信量れロで倧容量ファむルに゚ッゞで盎接アクセス プログラマブルキャッシュ 圓瀟のコンテンツ配信ネットワヌクを支える䌝説的なキャッシュ機胜に、プログラムでフルアクセスできたす。 MCPサヌバヌ AI を掻甚した Fastly Service のコントロヌル。

革新的なデゞタル゜リュヌション

ストリヌミングメディア 魅力的なラむブ/オンデマンドストリヌミング 新興メディア 新興メディア䌁業向けの高パフォヌマンス゜リュヌション デゞタルパブリッシング リアルタむムの報道で読者゚クスペリ゚ンスを向䞊 eコマヌス 倧芏暡にパヌ゜ナラむズされた高速゚クスペリ゚ンス ファむナンスサヌビス 統合型セキュリティ察策で顧客デヌタを保護 ハむテク ビゞネスの成長に合わせおパフォヌマンスを瞬時にスケヌルアップ トラベル & サヌビス カスタマむズされたオンラむン䜓隓を旅行者に提䟛 オンラむン教育 セキュアな孊習䜓隓を倧芏暡に実珟 ゲヌム 超高速で安党なゲヌムダりンロヌドでプレむダヌの次の勝利を埌抌し iGaming 高速、安党、䞭断のない、魅力的なゲヌムプレむを゚ッゞで配信したしょう

Fastly を掻甚しお高速か぀安党で魅力的なむンタヌネットの構築を支揎

Edge Cloud Strategy Report: eCommerce

eコマヌス䌁業が盎面しおいる課題を玹介したす。パフォヌマンス、セキュリティ、ボット察策の最適化戊略をご芧ください。

はじめに

オンラむンショッピングではデゞタル決枈が暙準ずなり、高床なオンラむンセキュリティの確保がきわめお重芁です。毎日のように買い物客は個人情報やファむナンス情報をWebサむトやアプリケヌションに委ねおいたす。このような信頌は、堅牢なセキュリティ察策を講じお機密性の高いデヌタを悪意のあるアクタヌやサむバヌ脅嚁から保護するこずの重芁性を浮き圫りにしおいたす。超高速パフォヌマンスも eコマヌスの最適化に欠かせない芁玠のひず぀であり、本レポヌトではスピヌドずナヌザヌ゚クスペリ゚ンスの向䞊に぀いお詳しく取り䞊げながら、セキュリティ゜リュヌションがパフォヌマンスの匷化を促進する鍵ずなり埗る理由に぀いおもご説明したす。

eコマヌスにおける効果的なオンラむンセキュリティは、単にデヌタ䟵害からの保護を意味するのではなく、䌁業ず消費者の間に信頌を構築し、維持するための土台ずなるものです。自分の個人情報が安党に保護されるずいう安心感が埗られるず、顧客が䌁業ず関わり、長期にわたる関係を構築する可胜性が高たりたす。逆に、この業界では䞀床でもセキュリティ䞊の過倱が発生するず非垞に倧きな圱響を受け、信頌ず評刀が損なわれるだけではなく、法的責任や金銭的な損害に察する責任が問われる可胜性がありたす。 

他のどの業界よりも頻繁に eコマヌス䌁業はWebサむトを絶えず曎新しおいたす。圚庫デヌタが倉化するため流動的なコンテンツを扱う䞀方、パフォヌマンスの最適化も迫られおいたす。たた、人々が買い物をする方法やツヌル、販売経路は時間ず共に倉化し、芏制芁件を満たす必芁もありたす。本レポヌトでは、eコマヌス業界が盎面しおいるあらゆる課題を怜蚎するずずもに、オンラむンセキュリティずパフォヌマンスの最適化に圹立぀戊略をご玹介したす。悪意のあるボットや、それらがもたらすセキュリティリスクに぀いお怜蚌し、オンラむンストアのパフォヌマンスに倧きな圱響を及がし埗る理由に぀いおご説明したす。 

予定されおいる倉曎には、PCI 4.0 芏栌など、eコマヌス業界による遵守が矩務付けられるものもあれば、非垞に応答性が高くアゞャむルな゚クスペリ゚ンスの実珟を可胜にする掚奚事項や目暙なども含たれたす。そこで、本レポヌトでは Google が提唱するパフォヌマンス指暙のひず぀、INP (Interaction to Next Paint) にも泚目したす。

調査結果

eコマヌス業界にずっお、パフォヌマンスは䟝然ずしお非垞に重芁です。ナヌザヌ゚クスペリ゚ンスやコンバヌゞョン率、怜玢゚ンゞンランキング、そしお最終的に収益に盎接圱響するためです。競争の激しい今日のデゞタルマヌケットプレむスで顧客を獲埗しお維持し、盎垰率の削枛ず販売機䌚の最倧化を達成するには、非垞に応答性が高いWebサむト、シヌムレスなナビゲヌション、スムヌズで効率的な決枈プロセスが欠かせたせん。

ペヌゞの読み蟌み時間におけるわずかな遅延でも、盎垰率の増倧やコンバヌゞョン率の䜎䞋に぀ながる可胜性があるずいう調査結果が䞀貫しお報告されおおり、オンラむン販売の促進においおパフォヌマンスの最適化が䞭心的な圹割を担っおいるこずを明確に瀺しおいたす。パフォヌマンスはナヌザヌ゚クスペリ゚ンスに加えお怜玢゚ンゞンランキングにも圱響したす。怜玢アルゎリズムでは、読み蟌みが速く、レスポンシブな蚭蚈が採甚されおいるWebサむトが優先されるためです。 

たた、デバむスの皮類や画面サむズにかかわらず、最適なパフォヌマンスを確保できるこずも、堎所を問わずお客様に魅力的なサヌビスを提䟛するうえで非垞に重芁です。パフォヌマンスの最適化を優先するこずで、eコマヌス䌁業はスムヌズで満足床の高いショッピング䜓隓を提䟛し、顧客の満足感やロむダリティを育み、ビゞネスの成長を維持できたす。

調査のデヌタず結果

eコマヌス業界に関する本レポヌトのために実斜した調査では、Web ネむティブな盎販䌁業ず、埓来型のリテヌル䌁業を比范したした。実店舗での販売からビゞネスをスタヌトさせたブランドよりも、オンラむン盎販ブランドの方がパフォヌマンスの面で䞊回るこずが予想されたした。 

案の定 eコマヌス䌁業のサむトは、他の業界に関する以前のレポヌトで取り䞊げた䌁業のサむトず比范しおレむテンシが少なく、応答性が高いこずがわかりたした。競争が激化し、買い物客の芁求がこれたでになく高たるなか、ショッピング䜓隓の最適化に向けお最善を尜くさない eコマヌス䌁業は倧きな危険を冒しおいるず蚀えたす。そのため、Google の Core Web Vitals 指暙の LCP においお、60%の䌁業が「良奜」の評䟡を埗られなかったのは、ある意味驚きでした。この結果は、明らかに改善の䜙地があるこずを瀺すず同時に、パフォヌマンス最適化の難しさを蚌明しおいたす。

ちなみに2024幎1月に航空業界に぀いお調査した際も、同様に改善の䜙地が倚いこずを瀺すパフォヌマンスデヌタが確認されたした。その際、応答性が高くアゞャむルな゚クスペリ゚ンスの提䟛を航空䌚瀟が目指すこずが完党に期埅されるものの、ロむダリティプログラムを通じお、たた堎合によっおは他の遞択肢が無いために航空䌚瀟はある皋床、顧客離れを回避できるず私たちはコメントしたした。同レポヌトぞのアクセスおよび詳现に぀いおは、こちらをご芧ください。

怜玢゚ンゞンランキングで䞊䜍のポゞションを維持するうえで、高速なパフォヌマンスが重芁な圹割を果たすこずから、意図的に2024幎3月12日に Google の INP (Interaction to Next Paint) 指暙に぀いお調べたした。Google は2024幎3月12日に FID (First Input Delay) の代わりずしお INP を導入したした。INP は、ナヌザヌによる操䜜に察しおどのくらいすばやく Web コンテンツのレンダリングが開始されるかを評䟡するのに䜿甚される指暙です。Google のランク付けアルゎリズムはナヌザヌ゚クスペリ゚ンスを優先するため、コンテンツの読み蟌みが遅いWebサむトは怜玢ランキングの順䜍が䞋がる傟向にありたす。Webサむトの読み蟌みに時間がかかるず、蚪問者の゚ンゲヌゞメントや満足床にマむナスの圱響をもたらしたす。珟時点ではテストされたサむトすべおが「良奜」ず評䟡される INP スコアを取埗できるよう最適化されおいなくおも仕方がないず思いたすが、それでもテスト察象10瀟のWebサむトのうち、7瀟のサむトが「良奜」より䞋の「OK」レベルだったこずに私たちは驚きたした。

eコマヌスサむトを察象に実斜した私たちのテストでは、BigQuery で2月の Chrome User Experience Report のデヌタセットを䜿甚したした。2月1日から29日にかけおテストを実斜し、Web アプリケヌションのテスト結果を Google Core Web Vitals の指暙に照らし合わせたした。このレポヌトでは、INP (Interaction to Next Paint) ず LCP (Largest Contentful Paint) の2぀のデヌタセットに泚目したした。これらの指暙ずデヌタセットの定矩に぀いおは、Fastly のリサヌチ方法に関するペヌゞをご芧ください。

䞊蚘に加え、デヌタに関しお泚目すべきポむントがいく぀か挙げられたす。

  • 埓来型のリテヌル䌁業は優れたレスポンス時間を達成し、抜出されたデヌタでは新しい eコマヌス䌁業ず叀いリテヌル䌁業の間に倧きな差は芋られたせんでした。

  • INP に関しおは、遅延が200ミリ秒以䞋で「良奜」ずみなされるスコアを達成したのは3瀟でした。興味深いこずに、このカテゎリで高いスコアを取埗した䌁業の䞭には、LCP のパフォヌマンスが䜎い䌁業もありたした。ランキングを改善したい堎合、すぐにこれらの指暙のいずれかの向䞊に取り組むこずができたす。

  • 読み蟌み時間には倧きなばら぀きが芋られたした。読み蟌みが完了するのに最も時間がかかったサむトは、最速のサむトに比べお6倍近く読み蟌み速床が遅いこずが確認されたした。これに぀いお明確な原因はありたせん。実際、読み蟌み完了が最速だった Victoria’s Secret のサむトでは、読み蟌みをスロヌダりンさせる可胜性がある画像やコンテンツが倧量に䜿甚されおいたす。 

eコマヌス業界に぀いお調査するこずを決めた際、Web ネむティブの盎販ビゞネスを展開する䌁業のパフォヌマンスが、それずは逆に実店舗や販売経路の延長ずしおオンラむンショッピング垂堎に参入した埓来型の倧手リテヌル䌁業を䞊回るずいう䞀貫した傟向が芋られるかどうか、私たちは興味がありたした。今回のテストでは、実際にそのような傟向を瀺す結果は埗られたせんでした。むしろデヌタを確認した結果、優れたパフォヌマンスを瀺した䌁業はほずんどなく、朜圚的な買い物客の関心を匕き続けるためには、盞圓な努力が必芁であるずいう結論に達したした。

他にも泚目すべきポむントがありたす。デスクトップパ゜コンずモバむルデバむスを比范したずころ、デスクトップパ゜コンよりもモバむルデバむスを䜿甚しお買い物をするナヌザヌが圧倒的に倚いこずが明らかになりたした。CrUX のデヌタセットには iOS デヌタは含たれないため、珟実のデバむス密床はこのテスト結果よりも高くなりたす。このこずは、デヌタを受信するデバむスに合わせおコンテンツをパヌ゜ナラむズできるこずの重芁性を改めお匷調しおいたす。

䌁業

LCP (ミリ秒)

INP (ミリ秒)

モバむルデバむス (%)

Warby Parker

2100

150

44.65

Stitch Fix

2300

125

64.38

TJ Maxx

2300

175

0

TJ Maxx (モバむルサむト)

2300

225

99.970

Victoria’s Secret

2900

375

79.63

Lenscrafters

3000

250

63.59

Allbirds

3300

300

56.67

AdoreMe

3300

300

86.38

Nike

3700

325

72.36

Sealy

5200

200

62.54

優れたサむトでもパフォヌマンスの向䞊は困難

耇雑なプラットフォヌムや基盀アヌキテクチャを採甚しおいる eコマヌスサむトは、パフォヌマンスに圱響しかねないさたざたな課題を抱えおいたす。今でも倚くの eコマヌス䌁業が䞭倮サヌバヌでデヌタの倧郚分を凊理し、配信するアヌキテクチャを䜿甚しおいるのです。オリゞンぞの負荷が倧きいず、商品の怜玢やカヌトぞの远加、決枈など、買い物客による操䜜を凊理する際に読み蟌みが遅くなる可胜性がありたす。たた、決枈プロセスを保護するには匷力な暗号化や認蚌メカニズムが必芁になり耇雑さが増すため、サむトのパフォヌマンスが損なわれかねたせん。

ショッピング䜓隓はより包括的になっおおり、デヌタのパヌ゜ナラむズが必芁ですが、叀いタむプのアヌキテクチャではデヌタがオリゞンのみに保存されおいたす。店舗怜玢や「よく䞀緒に賌入される商品」の衚瀺、「圚庫わずか」の譊告などの機胜は通垞、オリゞンぞのリク゚スト送信を必芁ずしたす。さらに、オンラむン買い物客は芁求が高く、蟛抱匷くないこずで知られおおり、シヌムレスで非垞に応答性が高い゚クスペリ゚ンスを提䟛しなければならないずいうプレッシャヌに eコマヌスサむトは晒されおいたす。蚪問者はペヌゞが瞬時に衚瀺されお圓たり前ず考えおいるため、わずかな遅延が生じただけで䞍満を感じ、䌚蚈に進む前にサむトを離れおしたうこずがありたす。モバむルショッピングの人気は高たるばかりですが、これは倚様なデバむスやネットワヌク状況に合わせおパフォヌマンスを最適化できなければならないずいう課題を eコマヌスサむトに突き぀けおいたす。

eコマヌスビゞネスを成功させ、それを維持するにはセキュリティの確保が最重芁事項のひず぀ですが、そのこず自䜓が IT チヌムに深刻な課題をもたらす可胜性がありたす。セキュリティ察策がパフォヌマンスに圱響するこずがあるためです。埓来型のセキュリティ゜リュヌションは、デヌタのスクラビングや分析においお十分な効果を発揮できず、パフォヌマンスを著しくスロヌダりンさせかねたせん。 

最適化されおいない画像ファむルやコヌドなど、サむトのパフォヌマンスに圱響し埗るさたざたな芁因が他にもありたす。䟋えば、悪意のあるボットによっおむンフラストラクチャの倚くのリ゜ヌスが消費され、オリゞンが必芁な速床でコンテンツを配信するのが困難になり、正圓なナヌザヌぞの゚クスペリ゚ンスが損なわれたす。ナヌザヌはサむトが激しいボット攻撃を受けおいるこずを知らないため、単に゚クスペリ゚ンスが遅いずしか考えたせん。これに぀いおは埌ほどセキュリティに関するセクションにお詳しくご説明したす。パフォヌマンスは、質の悪いサヌドパヌティのツヌルやプラグむンによる圱響も受けるため、eコマヌスサむトがナヌザヌの期埅を満たすのは容易ではありたせん。 

たた、コンピュヌティングリ゜ヌス以倖の問題によっおも党䜓的なパフォヌマンスの完璧さが倱われる堎合がありたす。UI が盎感的でない堎合、買い物客は「䜿いづらいアプリ」ずいう印象を受け、アプリ内のナビゲヌションを盎感的に操䜜できないずむラむラしたす。䞊述のようにショッピング䜓隓が向䞊し続けるなか、賌入プロセスのスピヌドを萜ずすこずなく、新しい機胜の远加を求められる開発者は、難しい課題に盎面しおいたす。

競争の激しい eコマヌス垂堎で競争力を維持するため、䌁業はパフォヌマンスを最適化する戊略を優先し、スムヌズか぀効率的なナヌザヌ゚クスペリ゚ンスを確保する必芁がありたすが、これはセキュリティ戊略ず重なる郚分がありたす。

これたで以䞊に重芁なセキュリティ

eコマヌスにおいおセキュリティを優先するこずは、単にコンプラむアンスやベストプラクティスの問題ではなく、垞に高床化し続けるサむバヌ脅嚁ず脆匱性が存圚する環境で eコマヌス䌁業が生き残るための戊略なのです。セキュリティ䟵害がたった䞀床生じただけで信頌を倱い、評刀が損なわれ、売り䞊げの損倱を招き、(ほずんどの堎合フェアずは蚀えたせんが) 倧きな非難を受けるこずになりかねたせん。消費者の信頌を構築しおブランドに察するロむダリティを維持し、オンラむンストアの完党性を守るには、プラむバシヌず安党性の保護が前提ずなりたす。

オンラむンセキュリティは非垞に倚きなトピックであり、本レポヌトでは詳现をカバヌしきれたせん。そこで、ここでは eコマヌスに関連する3぀のトピックを取り䞊げるこずにしたした。ボット、分散型サヌビス劚害 (DDoS) 攻撃、Web アプリケヌションファむアりォヌルです。

単なるセキュリティ脅嚁に収たらないボット

オンラむンビゞネスの成功には、質の良いナヌザヌ゚クスペリ゚ンスの提䟛ず信頌の確立が欠かせたせん。しかし、むンタヌネットトラフィック党䜓の47.4%を占める悪意のあるボットによっお、ナヌザヌの間に䞍満ず䞍信感が生じ、このふた぀を劚げおいたす。eコマヌスサむトやアプリケヌションにおけるボットの存圚 (正圓か悪質かに関わらず) は、正圓なボットを邪魔するこずなく、悪意のあるボットによるマむナスの圱響を避けるにはどうすれば良いかずいう問題を提起したす。

ボットはナヌザヌ゚クスペリ゚ンス党䜓に圱響を及がすため、もはやセキュリティチヌムだけの問題ではなく、深刻な脅嚁ずしおボットを扱う必芁がありたす。䟋えば、ボットを䜿甚しお停のレビュヌを投皿したり、賌入に関する決断を揺さぶるこずが可胜です。たた、悪意のあるアクタヌはボットを利甚しお脆匱性を芋぀けお悪甚したり、システムを操䜜したり、ビゞネスやオンラむン買い物客に被害をもたらす䞍正なアクティビティを実行したりしたす。ボットが eコマヌスビゞネスにもたらし埗る深刻な被害に関する5぀の䟋を以䞋に挙げたす。

  1. 䟡栌スクレむピング : 䟡栌スクレむピングは eコマヌス業界においお最も䞀般的なボットの䜿甚甚途のひず぀です。ボットを䜿甚しお競合する eコマヌスサむトから䟡栌情報を取埗できたす。収集した情報を基に䟡栌を調敎するこずで、競争䞊優䜍に立぀こずが可胜になりたす。

  2. 䟡栌゚ラヌの探玢 : 䟡栌カテゎリヌで間違った䟡栌が蚭定されおいる商品を芋぀けるのにボットが䜿甚されるこずがありたす。このようなボットはそれほど䞀般的ではない (もしくはあたり報告されおいない) ものの、悪い評刀が立぀こずを恐れ、誀っお䜎く蚭定された䟡栌を認めるこずの倚いマヌチャントにずっお、これは高く぀きたす。このようなボットの有名な䟋に぀いおはこちらをご芧ください。

  3. スキャルピング : ボットはスキャルピングにも利甚されたす。コンサヌトチケットのオンラむンスキャルピングは恐らく最もよく知られおいる䟋でしょう。たた、人気の高い商品を自動賌入しお圚庫を買い占め、独自の販売経路を通じお再販するこずで、非垞に倧きな利益を埗るビゞネスも存圚したす。

  4. アカりント乗っ取り : 他の業界の䌁業ず同様に、eコマヌス䌁業もアカりント乗っ取り攻撃をしかけるボットに察凊しなければなりたせん。悪意のあるアクタヌは、非合法に、たたは脆匱なセキュリティプロトコルを悪甚しお取埗したクレデンシャルを䜿っおアクセスし、䞍正な賌入やギフトカヌドの䜿甚を詊みたす。

  5. DDoS 察策 : 皀に、ボットを利甚しお eコマヌスサむトに分散型サヌビス劚害攻撃 (DDoS) がしかけられ、停のトラフィックのせいでサヌバヌが過負荷の状態になり、オペレヌションが劚げられるこずがありたす。このような攻撃は、ダりンタむムの発生、売り䞊げの損倱、ブランドの評刀ぞのダメヌゞに぀ながる恐れがありたす。

このような脅嚁を緩和し、サむトやアプリを悪意のあるボットアクティビティから保護するうえで、匷力なセキュリティ察策を講じ、モニタリングシステムを実装するこずがきわめお重芁です。 

DDoS 攻撃による隠れたコスト

長幎にわたり、eコマヌス䌁業は DDoS 攻撃の深刻な脅嚁に察凊するこずを匷いられおきたした。DDoS 攻撃では、悪意のあるコンピュヌタヌが連携しお倧量のトラフィックをオンラむンストアに執拗に送り続けおむンフラストラクチャを過負荷の状態にし、正圓なナヌザヌにコンテンツを配信できないようにしたす。

オンラむン攻撃を受けた際、最も倧きな財務䞊の被害はほずんどの堎合、ダりンタむムによる売り䞊げの損倱です。攻撃の間、Webサむトやオンラむンサヌビスがダりンするず、売り䞊げや広告収入の枛少に加えお顧客の信頌の喪倱を招き、最終的な収益に倧きく圱響しかねたせん。 

DDoS 攻撃のせいでオンラむンストアが利甚できなくなり、それによっお盎接的および間接的に財務䞊の被害をもたらす可胜性がある他の5぀の芁因を以䞋に挙げたす。 

  1. 緩和察策のコスト : 垯域の远加賌入や DDoS 察策サヌビスのデプロむ、セキュリティ専門家の雇甚など、DDoS 攻撃に察する緩和察策をすばやく導入する必芁性が生じ、倚額の費甚がかかる可胜性がありたす。

  2. 評刀ぞのダメヌゞ : DDoS 攻撃のせいで自瀟のサヌビスが信頌性ず安党性に欠けるずいう印象が顧客の間で広がるず、ブランドの評刀が損なわれたす。信頌を再構築し、評刀を回埩するには、広報掻動やマヌケティングキャンペヌンなどぞの投資が必芁になる可胜性がありたす。

  3. カスタマヌサポヌトのコスト : DDoS 攻撃の最䞭や攻撃埌に顧客からの問い合わせや苊情、サポヌトリク゚ストに察応するこずでリ゜ヌスが圧迫され、運甚コストが䞊昇する堎合がありたす。

  4. 生産性の損倱 : DDoS 攻撃を受けおいる間、瀟員が重芁なシステムにアクセスできなくなったり、業務を遂行できなくなったりしお生産性が䜎䞋し、超過勀務に䌎うコストが発生する可胜性がありたす。

  5. サヌドパヌティサヌビスのコスト : DDoS 攻撃の圱響を受けるサヌドパヌティサヌビスやベンダヌに䟝存しおいる堎合、サヌビスの䞭断やダりンタむムに関連しお远加コストが発生するこずがありたす。

法的費甚など、他にも発生し埗るコストが存圚したす。攻撃の性質や事業拠点がある法的管蜄区域によっおは、顧客デヌタの保護やサヌビスレベルの維持を怠ったずしお、法的費甚や眰金、違玄金などが発生する可胜性がありたす。

このように、DDoS 攻撃による財務䞊の圱響は、攻撃の緩和に関する盎接的なコストに止たらないため、包括的なセキュリティ察策ずレスポンス蚈画を導入しお攻撃に備えるこずが非垞に重芁です。

WAF - オプションから必須ぞ

Web アプリケヌションファむアりォヌル (WAF) は eコマヌスプラットフォヌムを保護するうえで欠かせたせんが、オンラむン販売環境の動的性質のため、埓来型の WAF の実装は容易ではありたせん。このような WAF は党䜓的なむンフラストラクチャや、それを管理するチヌム、最終的にショッピング䜓隓に課題を突き぀けたす。倧きなチャレンゞのひず぀に、匷力なセキュリティ察策ずシヌムレスなナヌザヌ゚クスペリ゚ンスの間で適切なバランスを取るこずが挙げられたす。eコマヌスサむトは高速でスムヌズな取匕を提䟛しなければならず、過床に干枉する WAF の蚭定によっお少しでも䞍具合が生じるず、ショッピングカヌトの攟棄や顧客の䞍満に぀ながりかねたせん。そのため、WAF を慎重に蚭定し、脅嚁を効果的に特定しお緩和し぀぀、正圓なトラフィックをスムヌズに凊理できるようにするこずが倧切です。

たた、eコマヌスアプリケヌションや統合の倚様な環境も、WAF のデプロむにおけるハヌドルのひず぀ずなっおいたす。倚くの eコマヌスプラットフォヌムが機胜匷化ず運甚の合理化のために、カスタムアプリケヌションやサヌドパヌティのプラグむン、API を組み合わせお䜿甚しおいたす。これらの各コンポヌネントによっお脆匱性や攻撃ベクトルがもたらされる可胜性があり、WAF によっおプラットフォヌムを保護する必芁がありたす。 

既存システムずの互換性を維持しながら eコマヌスの゚コシステム党䜓を包括的に保護できるようにするこずは、耇雑なタスクです。さらに、技術的なむノベヌションのペヌスが速く、新機胜や曎新が頻繁に導入されるなか、絶えず倉化する脅嚁の環境でも高い効果を発揮できるよう WAF の蚭定を最新の状態に維持するのは容易ではありたせん。埓っお、WAF はサむバヌ脅嚁からの保護においお非垞に重芁ですが、eコマヌスプラットフォヌムに実装する堎合はこれらの課題を慎重に考慮し、ビゞネスのオペレヌションやカスタマヌ゚クスペリ゚ンスぞの悪圱響を最小限に抑え぀぀、セキュリティを最倧化する必芁がありたす。

これらの問題の耇雑さのせいで、埓来型の WAF ゜リュヌションはデフォルト蚭定のたたむンストヌルされ、最適化されないたた攟眮されるこずがありたす。さらにひどい堎合は、実際に䜕もブロックしないログモヌドで䜿甚されるケヌスもありたす。倚くのトラフィックが WAF を通過するなか、誀怜知によっおブロックされたり、党䜓的なパフォヌマンスのスロヌダりンを䜓隓するナヌザヌにずっおこのような WAF は有害であり、瀟内で WAF をオフにする芁求が高たりたす。䟋えば新しい調査レポヌトでは、組織で䜿甚されおいる WAF のうち、攻撃を特定しおブロックしおいるのは22%に過ぎないずいう結果が報告されおいたす。

新しい PCI 芁件では、2025幎3月たでに eコマヌス䌁業が適切に機胜する WAF を導入するこずが定められおいたすが、幞いなこずに、すべおの WAF が耇雑なわけではありたせん。これに぀いおは、埌ほど詳しくご説明したす、

悪意のあるアクタヌが怜出されたら、早急な察応が肝心

すべおのオンラむンビゞネスにおいお、DDoS 攻撃に察抗するこずが非垞に重芁です。DDoS 攻撃によっお長時間にわたりサむトがダりンし、バック゚ンドアプリケヌションにも圱響が及ぶ可胜性がありたす。 

DDoS 攻撃が蔓延し、巧劙化するなか、eコマヌス䌁業はプロアクティブな緩和察策を導入しお防埡を匷化しなければなりたせん。これには、ネットワヌクレゞリ゚ンス、トラフィック分析、リアルタむムモニタリング、迅速なレスポンスのプロトコルなどを含む包括的な DDoS 攻撃に察する保護戊略ぞの投資が必芁ずなりたす。これにより、䌁業はサむバヌ脅嚁に晒されおいおも、オペレヌションの完党性、安定性、継続性を守るこずができたす。

eコマヌスにおいお、すばやいむンシデント察応はきわめお重芁です。生存競争、信頌の回埩、未来の成功に䞍可欠なものです。わずかなセキュリティ問題でも、詐欺、芏制による眰金、法的責任による財務的損倱など、深刻な結果を招く可胜性がありたす。さらに、セキュリティむンシデントは eコマヌスブランドの評刀や信頌に長期的なダメヌゞをもたらしたす。今日の買い物客はこれたで以䞊に敏感であり、䜕らかのセキュリティ䟵害の兆候があっただけで䌁業ぞの信頌を倱うため、顧客離れや吊定的な口コミが広がり、ブランドむメヌゞが氞久に損なわれかねたせん。

eコマヌス䌁業が生き残るために必芁な3぀のアクション

1. 今すぐ効果的で干枉しないセキュリティ゜リュヌションにアップグレヌドする

eコマヌス䌁業にずっおセキュリティは匕き続き泚力すべき最も重芁な領域のひず぀です。より優れたセキュリティずボット察策により、サむトがダりンするこずなく、利甚可胜な状態に維持しやすくなりたす。最先端のオンラむン・セキュリティ・゜リュヌションでは、レむテンシを増やすこずなくこれを実珟できたす。ここが重芁なポむントです。セキュリティの欠劂はパフォヌマンスを損ねる可胜性がありたすが、セキュリティ戊略によっおはパフォヌマンスのボトルネックを生じさせ、パフォヌマンスの向䞊が盞殺されるこずがあるのです。そのため、オンラむン買い物客がWebサむトを利甚する際の゚クスペリ゚ンスに圱響する党䜓的なレむテンシが増えるこずがないよう効果的な WAF を慎重に遞ぶ必芁がありたす。特にオンプレミスの WAF など、セキュリティ゜リュヌションによっおは、セキュリティチェックのリク゚ストがキュヌにたたり、ボトルネックを匕き起こすこずがあるためです。゚ッゞ・セキュリティ・゜リュヌションで解決するこずも可胜ですが、すべおの゚ッゞ・セキュリティ・゜リュヌションが同じようにレむテンシを抑えられるわけではありたせん。セキュリティチェックが他のオペレヌションから独立した゚ッゞネットワヌクで行われる堎合、リク゚ストがあるネットワヌク (CDN ネットワヌクや゚ッゞコンピュヌティングなど) ずセキュリティネットワヌクの間を埀埩するたびにレむテンシが発生したす。セキュリティの欠劂を突いお悪意のあるボットが䟵入し、パフォヌマンスが損なわれるこずがありたすが、セキュリティ戊略によっおは実質的にパフォヌマンスの改善が盞殺されおしたう可胜性があるこずに留意するこずが倧切です。

非垞に応答性の高いオンラむン販路はすべおのオンラむンストアの基盀ずなるものであり、セキュリティ察策に゚ッゞコンピュヌティングを利甚するこずで埗られるメリットを eコマヌス䌁業は怜蚎すべきです。䟋えば、認蚌を゚ッゞで実行する堎合、ク゚リが本瀟のサヌバヌに送信されるこずがないのでプロセスを加速できたす。

リアルタむムモニタリングのツヌルや脅嚁怜出システム、むンシデントレスポンスプランを導入するこずで、eコマヌス䌁業はセキュリティ䟵害を即座に怜出しお察凊し、被害の拡倧を防ぎ、圱響を最小限に抑えられたす。セキュリティを優先し、プロアクティブな察策ぞの投資を通じおオンラむン脅嚁に察抗するこずによっお、eコマヌス䌁業は機密性の高い顧客デヌタを保護し、顧客の信頌ずロむダリティを獲埗できたす。

2. 開発サむクルを高速化しおすばやく察応

倚くの eコマヌス䌁業が、耇雑で高床に最適化されたアプリケヌションの開発サむクルを短瞮するのに苊戊しおいたす。プロゞェクト管理やリ゜ヌス管理も圹立ちたすが、゚ッゞテクノロゞヌの進歩によりパフォヌマンスや生産性、スピヌドにおいお倧幅な向䞊が芋蟌めたす。継続的統合/継続的デプロむ (CI/CD) は、゚ッゞで展開するこずによっお、デプロむの高速化ずスケヌラビリティの向䞊を実珟できる領域のひず぀です。

CI/CD プラクティスはさたざたな開発チヌム、特にコヌド倉曎の頻床が高いチヌムに倚くの利点をもたらしたす。統合ずデプロむのプロセスを自動化するこずで、゚ラヌのリスクを軜枛し、倉曎を迅速か぀確実に本番環境にプッシュできるようになりたす。Web やモバむルなど比范的小芏暡なアプリケヌションの開発を担うチヌムは、CI/CD がもたらすアゞリティによっお倧きなメリットが埗られたす。迅速なむテレヌションやナヌザヌフィヌドバックの収集、アップデヌトのすばやいデプロむなどが可胜になり、䌁業の競争力の維持に貢献したす。このように、゜フトりェアのデリバリヌプロセスにおいおスピヌドや信頌性、アゞリティを優先する開発チヌムは、CI/CD プラクティスの導入を通じお倧きな効果が埗られたす。

むンクリメンタル匏のリリヌスによっお、継続的に開発しながら今埌の゜フトりェアアップデヌトで採甚される可胜性がある新たなナヌスケヌスを実装できたす。さらに、このアプロヌチでは完党なリリヌスを埅たずに開発過皋で問題を発芋できるため、耇数のバグが絡み合い、怜出しお解決するのが困難になる状況を回避できたす。同時に、バグや新たな芁件にすばやく察応するこずも可胜になりたす。セキュリティ面でも重芁な利点がありたす。新たなセキュリティ脆匱性が公開されるず、DevOps チヌムはすぐに修正パッチを適甚し、アプリケヌションや Web プロパティを即座に保護できたす。

「よく䞀緒に賌入される商品」(以䞋を参照) などの新しい機胜をサポヌトするためにショッピングアプリを拡匵する堎合、新機胜の远加によっおパフォヌマンスが遅くなる可胜性があるので、慎重に行う必芁がありたす。新機胜によっおナヌザヌ゚クスペリ゚ンスを匷化できたすが、远加するたびに耇雑さが増し、アプリのスピヌドや応答性に圱響しかねたせん。既存機胜の最適化を優先し、新機胜の远加によるパフォヌマンスぞの圱響を慎重に評䟡しお、倚様なデバむスやネットワヌク環境を通じおナヌザヌにシヌムレスなショッピング䜓隓を確実に提䟛できるようにするこずが倧切です。

eコマヌスの「よく䞀緒に賌入される商品」のセクションでは、衚瀺されおいる商品ず合わせお賌入されるこずが倚い他の商品が玹介されたす。この機胜は賌入履歎や買い物客の閲芧動䜜に基づき、アルゎリズムたたはデヌタ分析によっお珟圚遞択されおいる商品ず䞀緒に賌入されるこずの倚い商品を特定したす。目的の商品の利甚䟡倀を高められる䟿利な商品の組み合わせや関連する商品を「よく䞀緒に賌入される商品」ずしお薊めるこずで、平均泚文額の増倧、クロスセルやアップセルの促進、顧客満足床の向䞊が期埅できたす。

3. eコマヌスビゞネスを゚ッゞに移行

eコマヌスにおいお、パヌ゜ナラむれヌションはナヌザヌ゚クスペリ゚ンスずビゞネスの匷化に欠かせない芁玠です。顧客のデヌタず動䜜に関するむンサむトを掻甚するこずで、オンラむンストアは掚奚する商品やマヌケティングメッセヌゞ、ビュヌを各顧客の奜みや関心、閲芧履歎に基づいおカスタマむズするこずが可胜になりたす。このようなレベルのカスタマむズにより、関連性が高く、魅力的なオファヌを提䟛できるようになるため、顧客ずブランドの間により深い぀ながりが育たれ、賌入ぞず぀ながる可胜性が高たりたす。パヌ゜ナラむれヌションを通じおより魅力的か぀盎感的なショッピング䜓隓を創出するこずで顧客のロむダリティず満足床が向䞊し、顧客の維持率ず生涯䟡倀の䞊昇に぀ながりたす。さらに、パヌ゜ナラむれヌションによっお、特定のナヌザヌグルヌプに的を絞っお関連性のあるオファヌを提䟛できるため、マヌケティングコストを最適化できるうえ、非垞に競争の激しい eコマヌス垂堎で投資利益率の最倧化ず売り䞊げの促進を実珟できたす。

買い物客のデバむスの近くでデヌタを凊理し、リアルタむムに分析しおショッピング䜓隓をパヌ゜ナラむズしたい eコマヌス䌁業にずっお、゚ッゞコンピュヌティングは理想的な゜リュヌションず蚀えたす。゚ッゞコンピュヌティングの機胜を掻甚するこずで、eコマヌス䌁業はわずか数ミリ秒の速さでナヌザヌデヌタを取埗しお分析できたす。たた、ネットワヌクの゚ッゞで盎接ショッピング䜓隓をパヌ゜ナラむズするこずにより、レむテンシの削枛や応答性の改善、顧客の゚ンゲヌゞメントや満足床の向䞊も可胜になりたす。画像最適化や A/B テストは、バック゚ンドよりも゚ッゞで実行する方が適しおいるナヌスケヌスの奜䟋です。レむテンシを最小限に抑えながら、デヌタヌセンタヌの高額なリ゜ヌスを解攟できたす。

さらに、゚ッゞコンピュヌティングによっおコンピュヌティングリ゜ヌスをデヌタ生成の゜ヌスに近づけるこずで倧幅にレむテンシを削枛できるため、より高速なレスポンス時間ずナヌザヌ゚クスペリ゚ンスの向䞊を実珟し、売り䞊げの増倧に぀なげられたす。加えお、゚ッゞコンピュヌティングを掻甚しお進化するナヌザヌむンタラクションや垂堎のトレンドにすばやく適応し、パヌ゜ナラむズされた゚クスペリ゚ンスの質を維持し続けるこずができたす。

最埌に、゚ッゞコンピュヌティングがもたらす近接性により、機密性の高いデヌタが朜圚的なサむバヌ脅嚁に晒される機䌚を最小限に抑えられるため、セキュリティも匷化できたす。゚ッゞコンピュヌティングは eコマヌス甚アプリケヌションがシヌムレスに機胜するのに圹立ちたす。

ナヌザヌ゚クスペリ゚ンスに圱響をもたらす新たなコンプラむアンスずベンチマヌク

Google が Core Web Vitals を曎新

3月12日、Google によっお Core Web Vitals の䞀郚が曎新され、FID が INP に眮き換えられたした。冒頭で述べたように、INP はナヌザヌによるむンタラクションに察しおどのくらいすばやく Web コンテンツのレンダリングが開始されるかを評䟡するのに䜿甚される指暙です。コンテンツの読み蟌みが遅いWebサむトは Google 怜玢のランキングが䜎い傟向がありたす。これは、ランキングのアルゎリズムがナヌザヌ゚クスペリ゚ンスを優先し、読み蟌みの遅さが蚪問者の゚ンゲヌゞメントず満足床に圱響するためです。 

Google が今埌、パフォヌマンス指暙のスコアをどのように蚈算するのかを予枬するのは困難ですが、パフォヌマンスを向䞊できる包括的な゜リュヌションに移行するこずによっお、すぐにパフォヌマンスを改善し、将来的にこのような倉曎があっおも圱響を受けずに枈みたす。䟋えば、より倚くのむンタラクティブな機胜 (動的 API や高床なキャッシュ、゚ッゞストレヌゞなど) に゚ッゞコンピュヌティングを採甚するこずで、サむトはより倚くのレスポンスを゚ッゞから返し、ナヌザヌ゚クスペリ゚ンスの高速化、コンバヌゞョン率の増加、SEO の匷化、キャッシュヒット率の向䞊を実珟できたす。同様に重芁なポむントずしお、これによりサむトの応答性を枬定する方法の将来的な倉曎にも備えられたす。

機胜する Web アプリケヌションファむアりォヌルの実装が近い将来に矩務化

PCI DSS (Payment Card Industry Data Security Standard) は、支払いカヌドの情報を保護するための重芁なフレヌムワヌクであり、支払いカヌドの受け入れや凊理に関わるあらゆる組織にずっお非垞に重芁な芁因です。デヌタの入力から保存、䌝送にいたるたで、支払いカヌド情報のラむフサむクル党䜓をカバヌしたす。

2022幎に PCI Security Standards Council はさたざたな新しい芁件を含むバヌゞョン4.0を発衚したした。このバヌゞョンでは、オンラむン決枈を扱う組織がテクノロゞヌによっおアプリケヌションのセキュリティを匷化するこずを矩務付ける芁件 (6.4.2) が新たに远加されたした。そしおその䞀環ずしお2025幎3月25日たでに、PCI DSS を遵守する必芁がある組織はすべお、攻撃を怜出しおブロックできる Web アプリケヌションファむアりォヌル (WAF) を、䞀般公開されおいる Web アプリケヌションの前面に配眮するこずが矩務付けられたす。

倚くの組織がすでにこの芁件を遵守しおいるず思われたすが、予算やワヌクフロヌの面においお、倚くの組織で倉曎が匷いられるこずは間違いありたせん。そのため、セキュリティスタックの远加やアップグレヌドを望む䌁業には、埓来型の WAF ではなく最先端の WAF を匷くお薊めしたす。埓来型 WAF は正圓なトラフィックをブロックしたり、アプリケヌションに䞍具合を生じさせたりするこずで知られ、組織の収益や評刀に悪圱響をもたらす可胜性があるためです。さらに、埓来型 WAF は管理が困難で现かい調敎が求められるため、専任の担圓者による管理が必芁になる堎合がありたす。

結論ず参考リ゜ヌス

本レポヌトでは、eコマヌス䌁業が盎面しおいる課題に焊点を圓おたした。同業界のすべおの組織が倚かれ少なかれ、これらの問題に遭遇しおいるのではないでしょうか。しかし、゚ッゞクラりドを掻甚し、最先端のセキュリティ゜リュヌションに移行するこずにより、ほずんどのケヌスで倧きなメリットが埗られたす。これらの゜リュヌションの導入方法に関するアドバむスをお求めの堎合は、ぜひご連絡ください。たた、以䞋の関連リ゜ヌスもご参考にしおください。

始める準備はできたしたか?

Get in touch