PrintPlanet

Akamai は、ドイツ初のインタラクティブな Web to Print サービスを DDoS 攻撃やウェブアプリケーション攻撃から保護しています。

「オンライン脅威の増加に直面し、顧客データを防御するための保護レベルの強化について助言してもらえる専門家を見つける必要があると感じていました。Akamai と Web Application Protector ソリューションは、まさに求めていたサポートを提供するものでした」

Thomas Demann 氏 , General Manager of IT , PrintPlanet.de

背景

PrintPlanet.de は、オーナー経営の中規模デジタル印刷会社のオンライン支店です。2001 年の設立当初は、ドイツ初のインタラクティブな Web-to-print サービスの 1 つでした。現在、同グループは 120 人の従業員を擁し、パーソナライズされたマグカップや T シャツなどのフォトギフトから、名刺や企業のパンフレットに至るまで幅広い製品ポートフォリオを展開しています。ハノーバー近郊のガルプセンに本社を置く PrintPlanet は、100 万人以上の個人顧客を抱え、独立したビジネスプラットフォーム(www.printplanet-business.de)で 1,000 社の企業顧客にもサービスを提供しています。

PrintPlanet は、オンラインショップに何度も仕掛けられた分散型サービス拒否(DDoS)攻撃をうまく阻止したため、インターネットで拡大を続ける脅威を十二分に認識し始めました。それと同時に、安全性を維持するために、多くのリソースをサービスに投入するようになりました。「PrintPlanet のビジネスが大きくなればなるほど、攻撃を防ぐために費やす時間も増えます」と PrintPlanet の General Manager of IT、Thomas Demann 氏は語り、2017 年 6 月に明らかにした緊急に対策を講じる必要性についてコメントしています。Web-to-print サービスでは、中核ビジネスの開発だけに使える時間を十分に確保できるように、重要な顧客データのセキュリティとウェブサイトのパフォーマンスの両方に対応できる専門家と協力したいと考えていました。

課題

PrintPlanet は、新しい IT パートナーにウェブサーバーを保護する責任を引き受けてもらうことを望んでいました。当時、IT 部門が担当する業務の中で最も時間がかかる作業だったからです。また、クリスマスシーズンなどの繁忙期に需要が急増してパフォーマンスが低下するボトルネックを回避できるように、サーバー容量の拡張性も求めていました。これは、多くの企業にとって大きなコスト要因であり、サーバーの追加容量に多額の資金を投資しても、年間のうち繁忙期以外には使われないままであるという影響を受けることがしばしばです。そこで、PrintPlanet では、パフォーマンスとセキュリティの分野で専門知識を持つパートナーを探すだけでなく、簡単に実装でき、Web-to-Print サービスの要件を満たす総合的なソリューションを模索していました。「Akamai は私たちのニーズに最適でした」(Demann 氏)

目標

  1. セキュリティの問題を解決する。- 管理しやすいソリューションで PrintPlanet のオンラインショップの保護を強化します。
  2. パフォーマンスのボトルネックを克服する。- クリスマスシーズンのような繁忙期にも持ちこたえるられるようにします。
  3. ビジネスの中核部分に集中する。- IT 部門の作業負荷を軽減し、重要なプロジェクトや長期間たなざらしにされていたプロジェクトに集中できるようにします。
  4. コンプライアンスを確保する。- 一般データ保護規則(GDPR)の要件を満たすためのサポートを提供します。
  5. 適応性を保証する。- カスタマイズされた WAF(Web Application Firewall)ルールで補完され、高度な自動化を実現する標準化されたフィルター。

Akamai を選ぶ理由

PrintPlanet は、長年にわたり Akamai の NetAlliance パートナープログラムのプラチナパートナーである PlusServer GmbH と共同でサイトを運営しています。そのため、PrintPlanet がセキュリティとパフォーマンスの必要性を説明したときに、PlusServer は PlusServer の傘下で提供できるワンストップソリューションとして Akamai をためらうことなく推奨しました。

Web Application Protector によるセキュリティとパフォーマンス

Akamai の Web Application Protector は、Web Application Firewall に DDoS 攻撃防御機能を組み合わせた、管理しやすいオールインワンのクラウドベースのソリューションです。このソリューションは、Akamai の Intelligent Platform にも統合されており、拡張性とパフォーマンスに優れています。

Web Application Protector では、PrintPlanet に送信された問い合わせが Akamai のサーバーによって最初に検査され、正規ユーザーのリクエストの場合のみ転送されます。つまり、このソリューションは、クライアントのインフラストラクチャに到達する前に攻撃を阻止するように設計されています。Akamai FastDNS の追加統合により、IP アドレス変換もクラウドで行われるため、DNS のスプーフィングや操作を早目に阻止することができます。さらに、Web Application Protector は、ユーザーにとって極めて透明性が高いものです。PrintPlanet は、リアルタイムの視覚化機能を利用して、ネットワークリストおよびファイルサーバーまたはウェブサーバー操作の試行(ファイルのインクルード)をモニタリングできます。「フィルターによって、高いレベルの保護が標準で提供されることが保証されていますが、ブラックリストなどの独自のルールを個々のケースで定義することもできます」(Demann 氏)

また、Akamai ソリューションは、一般データ保護規則(GDPR)のレポート要件に沿うよう PrintPlanet もサポートします。データ漏えいが発生した場合、PrintPlanet は 72 時間以内にインシデントを監督当局に報告することができ、Akamai から提供されたデータの助けを借りて、保護対策が適切であるという立場を裏付ける証拠を提供することができます。さらに、繁忙期にトラフィックが急増することで発生するパフォーマンスのボトルネックについても、PrintPlanet は、100% の可用性が SLA で保証されている Akamai の拡張性に優れた高パフォーマンスのインフラストラクチャのメリットを得ています。これは、即座にサーバー容量を追加して需要に対応できる Intelligent Platform によるものです。

迅速なインストールと低保守要件

Web Application Protector は、低保守要件とシンプルなインストールを特長とする SME 向けセキュリティソリューションです。セットアッププロセス中、Akamai の担当者はオンサイトで待機していましたが、Demann 氏は自分一人でシステムをインストールできました。事実上、PrintPlanet の社内インフラストラクチャへの変更は必要ありませんでした。「すべてが 2 週間以内で稼働していました」と Demann 氏は称賛しています。その上、IT 部門のスタッフは、本来の主要なプロジェクトに再び集中することができようになります。

PrintPlanet について

PrintPlanet GmbH は、ハノーバー近郊のガルプセンに本社を置く、オーナー経営の中規模会社です。PrintPlanet.de は、フルサービスを提供するデジタル印刷会社のオンラインブランチおよび子会社として、付加価値のあるさまざまなフォト製品(例:アドベント用フォトカレンダー)、名前入りテキスタイル、大判プリントなどを扱っています。PrintPlanet.de は 2001 年からオンライン化されており、ドイツ初のインタラクティブな Web-to-print サイトの 1 つです。

PlusServer について

PlusServer は、ドイツ、オーストリア、スイスにおけるマネージドホスティングのマーケットリーダーです。同社は、SME や大企業のニーズに合わせて最適化された包括的な製品ポートフォリオを活用して、カスタマイズされたホスティングソリューションやクラウドソリューションを開発しています。

Akamai について

世界最大、かつ最も信頼性の高いクラウド・デリバリー・プラットフォームを有する Akamai は、デバイスや場所に関係なく、最高、かつ最もセキュアなデジタル体験をお客様に提供します。Akamai のプラットフォームは 130 か国に 24 万台以上という比類のないスケールで展開されており、お客様に優れたパフォーマンスとセキュリティを提供しています。ウェブ/モバイルパフォーマンス、クラウドセキュリティ、エンタープライズアクセス、ビデオ・デリバリー・ソリューションによって構成される Akamai のソリューションは、優れたカスタマーサービスと 365 日/24 時間体制のモニタリングによって支えられています。グローバルトップの金融機関、e コマース事業者、メディア・エンターテインメント企業、政府機関等が、Akamai を信頼する理由について、www.akamai.com/jp/ja/ または blogs.akamai.com/jp/ および Twitter の @Akamai_jp でご紹介しています。