CASE STUDY 導入事例

DMM.comが提供するさまざまなサービスをセキュリティ面から支えるAppScan 新サービスを迅速に、かつ安心・安全にリリースするためのポイントとは

AppScan事例:Special Interview

お客様

株式会社DMM.comラボ様

カテゴリ

  • セキュリティ

関連サービス/製品

AppScan事例:株式会社DMM.comラボ様DMM.comが提供するさまざまなサービスをセキュリティ面から支えるAppScan 新サービスを迅速に、かつ安心・安全に リリースするためのポイントとは
DMM.comが提供するさまざまなサービスをセキュリティ面から支えるAppScan

レンタル、通販、動画配信に加え、証券やゲームなどさまざまな事業を展開するDMM.comグループ。同グループの一員であるDMM.comラボは、DMM.comが展開するサービスにまつわるシステム開発・運営、ネットワークインフラの提供、Webマーケティング等を一手に担っている。
今回はDMM.comラボでAppScanの導入に関わったセキュリティ部の担当者3名をお迎えし、その経緯、運用、効果についてお話を伺った。

さまざまなサービスを提供する上でセキュリティ強化は最優先事項

これまで革新的なサービスを次々に打ち出してきたDMM.comだが、同社にとってお客様やコンテンツホルダーにとって安心・安全なDMMというプラットフォームを提供するためのセキュリティ強化は最優先事項であり、これまでにもさまざまな取り組みを積極的に進めてきた。そこで課題となっていたのが、DMMプラットフォームの中核であるWebアプリケーションの脆弱性対策であった。中でも大きな悩みだったのが、「高いセキュリティレベルを確保するための技術を早急に導入し、迅速な開発スピードを維持する方法はないのか?」という課題であった。
この難しい課題を解決したのが、Webアプリケーション脆弱性検査ツール「AppScan」である。

appscan_casestudy_photo1

システム本部 セキュリティ部 マネージャー 青木 一郎 氏

同グループのセキュリティ方針について、システム本部 セキュリティ部 マネージャーの青木 一郎氏は「開発部門から独立したセキュリティ部門を創設し、標準化した知識やノウハウを開発者に教育し、第三者視点でWebアプリケーションのセキュリティ対策を行う仕組みづくりが必要だと考えました。そこで、Webアプリケーションのセキュリティ強化の対策を導入する方法がないか探すことにしたのです」

この時、テクマトリックスから提案されたのが、AppScanとの出会いであった。DMM.comラボでは、開発部門から独立したセキュリティ部門を創設し、第三者視点からWebアプリケーションのセキュリティ対策を行う体制を構築することにした。

株式会社DMM.comラボ

DMM.comグループの一員として、東京・石川を拠点にシステムの開発・運営、ネットワークインフラの提供、Webマーケティングなどの事業を展開。
DMM.comという大規模サイト運用で培った高い技術力とノウハウを活かし、価値あるソリューションを提供している。

お問い合わせ

  • テクマトリックス株式会社
    東京本社

    ネットワークセキュリティ事業部
    セキュリティ営業部
    セキュリティプロダクツ営業2課

    03-4405-7814

メールでのお問い合わせ
watchfire@techmatrix.co.jp
  • HOME
  • 導入事例
  • DMM.comが提供するさまざまなサービスをセキュリティ面から支えるAppScan 新サービスを迅速に、かつ安心・安全にリリースするためのポイントとは

CONTACT

製品についてやテクマトリックスについてなど、
こちらよりお気軽にお問い合わせいただけます。