バラクーダネットワークスは、Barracuda Web Application Firewall(WAF)をAmazon Web Services(AWS)上で活用する方法について、新たな導入事例を発表しました。導入事例ではIris Solutionsを取り上げ、AWSとBarracuda WAFを活用したインフラの構築とセキュリティ保護について解説します。導入事例(pdf)はこちらからダウンロードできます。

Iris Solutionsは、グローバルに事業を展開する多国籍企業であり、Iris Telephone Suite(ITS)とIris Autographを提供しています。この2つは厳しい規制が適用される環境向けのセキュアなSaaS(Software-as-a-Service)製品となっています。Iris Solutionsは、スループットとアプリケーションパフォーマンスを犠牲にすることなく、最高品質のアプリケーションセキュリティを求めていました。急速な成長に対応できる拡張性、低コスト、さらに手間のかからない管理機能を兼ね備えたソリューションを探していました。

AWSはほとんどの要件を満たしていましたが、共有責任モデルを採用しているため、ユーザの責任でアプリケーションセキュリティ対策を講じる必要がありました。これは、オンサイトのデータセンターと同様に、AWSでもユーザがセキュリティソリューションを管理できるようにするモデルです。共有責任モデルについて詳しくは、こちらのAWSサイトまたは以下の動画をご覧ください。

そこで、Iris Solutionsはニーズに合ったアプリケーションセキュリティソリューションを選定できるように、徹底的な調査を行いました。その結果、主に次のような理由が決め手となり、Barracuda WAFが選定されました。

Barracuda Web Application FirewallはAWS Marketplaceに対応しており、従量制のライセンス体系が採用されています。導入しやすく、ライセンスの追加購入やライセンス管理も必要ありません。

他のバラクーダネットワークスソリューションと類似した管理インターフェースが採用されているので、設定作業を短時間で簡単に行うことができます。バラクーダネットワークスのソリューションを使用したことがあれば、操作方法を新たに学習する必要はありません。

Iris Solutionsが評価した他の製品とは異なり、Barracuda WAFではスループットが低下することはありませんでした。

何人もの管理スタッフ体制でインフラを監視する必要がありません。AWSとBarracuda WAFを組み合わせることにより、少人数のITスタッフで簡単に管理/監視できるセキュアなシステムを実現できます。

Barracuda Centralが備えるリアルタイム保護機能により、24時間体制でインフラのセキュリティを確保できます。また、バラクーダネットワークスの製品には、最新の攻撃シグネチャとセキュリティプロファイルが自動配信されます。これにより、厳格なセキュリティプロファイル管理が可能になります。

さらに、バラクーダネットワークスはAWS APN認定パートナーになっています。AWSに関する専門知識とAWS認定チャネルパートナーのネットワークをベースに、AWSインフラを展開するユーザをサポートします。

導入事例(pdf)は、こちらからダウンロードできます。

バラクーダネットワークスが提供するAWSソリューションについての詳細は、こちらのWebサイトをご覧ください。Barracuda Web Application Firewallについて詳しくは、こちらの製品サイトをご覧ください。

※本内容はBarracuda Product Blog 2015年8月21日Case Study: Barracuda secures AWS applications for multinational corporationを翻訳したものです。

クリスティーン・バリー(Christine Barry)(バラクーダネットワークス、チーフブロガー)

本稿は、バラクーダネットワークスのWebサイトに掲載されている『バラクーダラボ』9月10日付の記事の転載です。