App & API Protector

Web サイト、アプリケーション、API のセキュリティをワンストップで確保

App & API Protector

Web サイト、アプリケーション、API のセキュリティをワンストップで確保

幅広いアプリケーションセキュリティと API 保護機能を 1 つのソリューションに

Akamai の Web アプリケーションファイアウォール(WAF)ソリューションは、脆弱性を迅速に特定し、最も複雑な Web および API アーキテクチャ全体で脅威を緩和します。これにより、セキュリティ基盤の信頼性を高めることができます。WAF 防御を Akamai エッジからハイブリッドクラウドやマルチ CDN 環境に拡張したり、ボット、API、高度な DDoS 防御機能でエッジの力を活用したりすることができます。これらすべてを単一のソリューションで実現できます。

少ない労力でアプリケーションと API のセキュリティを強化

最新の脅威に合わせて防御をカスタマイズ

進化する攻撃(OWASP リストを標的とする攻撃や高度な DDoS 攻撃など)に合わせて動的に適応して保護します。

自動アップデートとセルフチューニングにより、セキュリティをシンプル化

Akamai が管理するアップデートと機械学習を活用したセルフチューニングにより、アプリケーションのセキュリティと開発の労力を最小限に抑えます。

開発者とセキュリティチームを支援

アプリケーションセキュリティの運用に人気のある DevOps ツールを用い、CI/CD パイプラインに組み入れて展開できます。

★ ★ ★ ★ ★

「Akamai は、当社の Web およびアプリケーション配信、そしてセキュリティ保護に大きな変革をもたらしてくれました。」

Akamai 製品ご利用者様、CDN サービス、教育機関1

App & API Protector の仕組み

学ぶ

コアテクノロジーである Adaptive Security Engine は、攻撃パターンを学習し、将来のサイバーセキュリティの脅威に適応します。

防御

すべてのリクエストがリアルタイムで検査され、DDoS 攻撃、Web アプリケーション攻撃および API 攻撃、悪性ボットから保護します。

強化

Behavioral DDoS Engine による自動防御で、組織を高度なボリューム型攻撃から保護します。

シンプル化

自動アップデート、セルフチューニング、API 探索により、脆弱性を特定して機微な情報を保護するのに要する労力を低減できます。

Forrester が Akamai を WAF のリーダーに選出

Akamai はお客様から平均以上の評価をいただいており、ビジョン、ロードマップ、柔軟な価格設定、透明性の基準で最高のスコアを獲得しています。

機能

  • 適応型の防御が、ゼロデイ防御や CVE 防御など、最先端のアプリと API の防御を自動的に推進
  • オールインワンソリューションには、WAF と L7 DDoS 防御、API 検出、機密データ保護、ボット制御が含まれます
  • エッジでのマルウェアのセキュリティにより、ランサムウェア、機能停止、データ損失などから保護

  • シンプルな GUI、または Terraform プロバイダー、API、Akamai CLI を使用した DevOps 統合

  • オンプレミス、ハイブリッドクラウド、マルチ CDN 環境向けの App & API Protector Hybrid を使用して、Akamai プラットフォームの外部にもセキュリティを拡張します

  • 迅速なオンボーディングと簡素化された運用により、アプリと API の包括的なセキュリティを容易に実現できます

  • AI 搭載のダッシュボードは、異常や脅威の検出を予防的に報告し、実行可能な改善点についてアドバイスします

App & API Protector でマルウェア対策モジュールを利用できるようになりました

マルウェア対策では、ファイルをエッジでスキャンし、攻撃者がオリジンに到達するのを阻止します。

お客様事例

Finastra logo
Finastra

フィンテック大手の Finastra が、オープンファイナンス用のアプリと API を Akamai で保護しています。

SMU

SMU は、Akamai の App & API Protector と Dynamic Site Accelerator を活用して、安全かつ高速で信頼性の高いオンラインショッピング体験を実現しています。

Grupo Xcaret
Grupo Xcaret

Grupo Xcaret は、Akamai を活用して、アプリと API の保護、ボット緩和、迅速でシームレスなサイト配信を実現しています。

アプリケーションセキュリティのユースケース

Akamai がどのようにして、複雑さを増すことなく、統合セキュリティを簡単に実現し、進化する脅威を阻止し、アップタイムを保証するかをご確認ください。

進化する攻撃を阻止

進化する攻撃をよりスマートなセキュリティで阻止します

WAF の多くは、進化する脅威に追従するのに苦労しており、アプリケーションや API について、ゼロデイ攻撃、API の悪用、高度な DDoS 攻撃やボットによる不正行為に対する脆弱性が残っています。多くのセキュリティチームでは、ルールの更新、ポリシーの調整、保護用のサードパーティツールの追加を手動で実施する必要があります。このため、応答が遅延し、誤検出が増加します。

Akamai Adaptive Security Engine は、エッジ、クラウド、ハイブリッド環境の全体でリアルタイムの自動保護を提供します。グローバルな脅威インテリジェンスに基づいてセキュリティポリシーを継続的に更新し、OWASP トップ 10 の脅威、CVE、API 悪用に対する防御を行います。App & API Protector Hybrid は、WAF 保護を CDN 外部にも拡張し、南北および東西のトラフィックを保護して、統一されたセキュリティポスチャを実現します。

ソリューションの合理化

複数のポイントソリューションを統合し、複雑さを軽減します

セキュリティチームでは、基本的な保護を実現するためだけでも、複数のベンダー、ばらばらのセキュリティツール、複雑なポリシー設定などを管理することが、しばしば必要になります。WAF、API ゲートウェイ、ボット防御、DDoS ツールを個別に積み重ねると、コストと運用上のオーバーヘッドが増加し、攻撃者の悪用につながる盲点が生じます。

Akamai のオールインワンアプローチでは、WAF、API セキュリティ、ボット管理、DDoS 防御を単一のソリューションに統合しています。App & API Protector はエッジで防御し、大規模な攻撃を即座にブロックします。一方、App & API Protector Hybrid は、WAF 防御をマルチクラウド環境やオンプレミス環境に拡張し、分散アーキテクチャ全体で一貫したポリシー適用を保証します。自動アップデートと機械学習による検知により、チームでセキュリティ管理に費やす時間が減り、イノベーションに時間をかけることができます。

可用性とパフォーマンスを確保

妥協することなく可用性とパフォーマンスを確保します

多くの WAF は、静的レート制御と固定的なトラフィックルールに依存しているため、誤検知、アプリケーションの速度低化、高トラフィック時や DDoS 攻撃時のセキュリティギャップが生じます。組織では、個別の DDoS ツールが必要となる場合が多く、複雑さとコストの増加につながります。

Akamai のエッジファーストアプローチは、インフラに到達する前に脅威を阻止するため、レート制限ツールをさらに追加する必要はありません。App & API Protector は、OWASP 脅威ベクトルやボット攻撃、DDoS 攻撃などについて、アプリケーションや API を対象にリアルタイムで自動的に攻撃を検出し、緩和します。インテリジェントな脅威スコアリングと自動調整保護により、セキュリティは動的に適応し、最大限のアップタイムが維持され、シームレスなデジタル体験が実現します。Akamai の WAF 防御をエッジ領域を超えてオンプレミス、ハイブリッドクラウド、マルチ CDN 環境に展開することで俊敏性を高め、セキュリティをシンプルに統一化します。

よくあるご質問(FAQ)

CI/CD パイプラインで App & API Protector の設定変更を自動化するために、オープン API を使用できます。CLI および Terraform プロバイダーも API 呼び出しに使用できます。また、API を直接呼び出すこともできます。オープン API、CLI、および Terraform プロバイダーのドキュメントは一般公開されています。また、API のテストに使用できる、一般公開された Postman コレクションもあります。このアジャイルなセキュリティにより、セキュリティチームはペネトレーションテストと脅威モデリングに注力し、開発プロセス中にアプリケーションのセキュリティを強化できるようになります。

継続的なセキュリティ・テスト・ツールとリアルタイムモニタリングの自動化を採用することで、App & API Protector はゼロデイ攻撃、CVE、OWASP Top 10 の脆弱性(例:SQL インジェクションやクロスサイトスクリプティング)などのリスクを特定し、緩和します。開発プロセスとアプリケーションライフサイクル全体でセキュリティ対策を確実に実行し、さまざまなタイプのアプリケーションセキュリティに対応します。また、App & API Protector は OWASP API Top 10 の脆弱性に含まれるセキュリティ脅威を修正します。

App & API Protector は、Splunk などのプロバイダー向けのコネクターおよび SIEM 統合モジュールを備えているため、攻撃の特定、検知、フォレンジック分析を強化できます。

App & API Protector は、セキュリティチームの時間を節約する使いやすいソリューションです。しかし、より多くの機能を必要とする組織のために、App & API Protector にはビジネスに合わせて拡張および変更できるマネージドサービスやプロフェッショナルサービスのオプションが用意されています。Security Operations Command Center Advanced Support Service は、パーソナライズされ強化された親身な顧客体験を提供します。また、Akamai はお客様のビジネスニーズに合わせて次の 3 つのサポート・レベル・オプションをご用意しています。(1)フルマネージド型、(2)Akamai がサポートする共同管理、(3)セルフサービス。

Akamai は、お客様がレイテンシーを感じることのないように製品を設計しています。今日のビジネスではレイテンシーは許容されません。Akamai のすべての製品と同様に、App & API Protector は非常に効率的であり、アプリケーション/サイトのパフォーマンスへの影響をユーザーに認識させることはありません。

レイヤー 7 DDoS 攻撃はアプリケーションレイヤーを標的として、HTTP、HTTPS、DNS、SMTP などのユーザーインターフェースやサービスを妨害することを目的としています。この攻撃はアプリケーションレイヤーを悪用し、従来のセキュリティ対策をバイパスすることが多いため、特に検知されづらいです。App & API Protector は、高度な DDoS 攻撃を自動的に防ぐ L7 機能を完備した新しい Behavioral DDoS Engine を搭載しています。

リソース

Web アプリケーションのセキュリティのシンプル化

現在のアプリケーションは複雑化しているため、サイバー犯罪者はさまざまな方法で攻撃を仕掛けることができます。シンプルこそが最善の防御です。その理由をご確認ください。

WAF から WAAP へ:包括的なアプリと API のセキュリティ

従来の WAF を超えて保護機能を進化させましょう。市場が WAAP に向けて進化している理由をご確認ください。

究極の WAF 評価チェックリスト

WAF と WAAP のプロバイダーを評価するための包括的なチェックリストを使用して、ソリューションがセキュリティ、パフォーマンス、財務、運用上のニーズを確実に満たしていることを確認します。

黒い眼鏡をかけた人が写っており、コンピューターの画面の明かりで顔が照らされている

無料トライアル:App & API Protector の 30 日トライアル

App & API Protector のメリットをぜひご体感ください。

  • 進化する攻撃に保護を適応

  • 自動アップデートとセルフチューニングにより、セキュリティをシンプル化

  • 開発者とセキュリティチームを支援


以下の手順で 30 日間の無料トライアルをご利用ください。

  1. フォームを送信する

  2. メールを確認する

  3. ログインして、App & API Protector のインスタンスを設定する

利用規約と制限事項が適用されます。

 

App & API Protector のトライアルにお申込みいただきありがとうございます。トライアルの開始にあたり、メールアドレスをご確認いただくためのメールをお送りいたします。確認後に、トライアルの設定を始めるためのログイン認証情報をお送りいたします。

1GARTNER® は、Gartner, Inc. またはその関連会社の米国およびその他の国における登録商標およびサービスマークであり、また PEER INSIGHTS™  は Gartner, Inc. またはその関連会社の米国およびその他の国における登録商標であり、同社の許可に基づいて使用しています。All rights reserved.GARTNER PEER INSIGHTS CUSTOMERS’ CHOICEのバッジは、Gartner Inc.または関連会社の商標およびサービスマークであり、同社の許可に基づいて使用しています。All rights reserved.このレポートは、2020 年には「Gartner Peer Insights ‘Voice of the Customer’: Web Application Firewalls」と呼ばれていました。Gartner Peer Insights の内容は、個々のエンドユーザーの主観的意見を集めたものであり、事実を表現したものでも、ガートナーおよびその関連会社の見解を表すものでもありません。ガートナーは、本コンテンツに掲載された特定のベンダーまたは製品、サービスを推奨するものではありません。また、明示または黙示を問わず、商品性や特定目的への適合性を含め、本コンテンツの正確性または完全性について一切の保証を行うものではありません。