資料の紹介
データセンター、クラウド、コンテナ、サーバーレスなど、最近の企業情報システムの構成は複雑で多様なものになっている。その一方で、システムの“弱点”を狙うサイバー攻撃は激しさを増しており、システム全体を効果的に、かつアプリケーションのパフォーマンスを犠牲にすることなく保護できる手段が求められている。
WebアプリケーションとAPIをサイバー攻撃から守るには、開発、運用、セキュリティの各チームが同じセキュリティ情報を受け取り、連携して対応できるようにする必要がある。しかし実際には、多くの企業で、DevOps、SOC(セキュリティオペレーションセンター)、SIEM(セキュリティ情報イベント管理)などのツールがばらばらに運用されている。
本資料では、WebアプリケーションやAPIを守る最新のアプローチとして、多くのDevOpsツールと連携し、セキュリティ情報の可視化と共有を可能にするWAF(Web Application Firewall)サービスの構成と特徴を紹介する。開発、運用、セキュリティの各チームが同じ情報を共有して動くことで、セキュリティ戦略を大幅に効率化できるとしている。





