Sage

SageはCloudflareとパートナーを組み、数百万のユーザーが利用する企業管理アプリのセキュリティをサポートし、ビジネスの繁栄を支援

Sageは、中小企業向けの会計、財務、人事、ペイロール関連テクノロジーの先端企業で、その技術で会計、ペイロール、決済の業務を自動化しています。

21か国にわたり数百万のビジネスをサポートするSageは、複雑なデジタル世界で中小企業が繁栄するための支援を提供しています。Sageのエコシステムを利用すれば、企業家は管理業務の処理から解放され、節約できた時間とリソースをコアビジネス目標に注ぎ込むことができます。Sageの目的は、バリアを取り払って誰もが繁栄できるようにすることで、優秀なセキュリティ機能を最初から内蔵した製品はそのための基盤です。

課題:数百万のユーザーに対する企業アプリケーションのアクセスを保護

Sageは、クラウド型財務・事業管理ツールのプロバイダーとして、クライアントの財務情報を保護する責任を担っています。同社はこの責任を重く受け止め、特にオンライン脅威が一層高度化し、自動攻撃が増加する中で、その責を果たすべく真摯に取り組んでいます。

「サイバーセキュリティで重視しているのは、データを使えないようにしたり、単に盗難データを使って利益を得たりすることによって企業から身代金をせしめようとする犯罪グループの増加です」と、最高情報セキュリティ責任者(CISO)のGustavo Zeidan氏は言います。「当社の課題は、テクノロジーの進化に後れをとらず、環境を常に監視して脅威状況の変化を予測し、Sageとお客様のデータの安全を確保することにより、お客様とお客様の顧客のデータを保護することです。」

Sageの製品ポートフォリオが拡大するにつれ、開発業務に支障をきたさず、財務ツールや情報へのユーザーアクセスを妨げずに新サービスを保護し、統合する必要性が高まりました。

「当社は自社の業務プロセスやテクノロジーを常に進化させており、そのイニシアチブの重要な一環としてZero Trustネットワークアーキテクチャへの移行を強力に推し進めています」と、Zeidan氏は説明します。「当社は一貫して、従来の働き方やVPNなどの旧テクノロジーの廃棄を容赦なく進め、ビジネスの同僚や開発チームが業務遂行のためにテクノロジーを使う方法を最新化してきました。」

同様の考えでイノベーションに専念するパートナーを探していたSageは、自社のセキュリティと開発の目標を達成するための相棒としてCloudflareを選びました。

解決策:Cloudflareの統合セキュリティと分析ツールで、自動攻撃を軽減し、ネットワークを簡素化

SageはCloudflareを使い、保守費用の削減とデジタルフットプリントの合理化に成功しました。

「DNS Analyticsなど、Cloudflareの統合ソリューションから得られる知見は実に豊富です。可視性が高まったおかげで、自社のフットプリントをホストレベルで理解し、何を残し何を廃棄するかの経営判断をデータに基づいて下せるようになりました。それにより、対外プレゼンスを大幅に簡素化することができました。」(Zeidan氏)

Sageはまず、製品のパフォーマンスを向上し、WebサイトとAPIを保護するため、Webアプリケーションファイアウォール(WAF)、グローバルコンテンツ配信ネットワーク(CDN)など、Cloudflareのコアアプリケーションサービスを導入しました。その成功を受けて、挙動分析とフィンガープリンティング、機械学習によりトラフィックを監視し脅威防御を事前予防的に行うCloudflareツール(ボット管理、DDoS軽減など)のオンボードも開始しました。

「Cloudflareは、人間と自動トラフィックを識別する能力を与えてくれます。おかげで、当社のWebサイトを自動攻撃から保護し、当社のプラットフォームを意図した目的以外に使おうとするトラフィックをフィルターで除去することができます。」(Zeidan氏)

Cloudflare Workersでアプリケーションセキュリティと開発を簡素化

包括的なエンタープライズ管理ツール一式を提供するSageにとって、容易なアクセスを確保しつつ、厳格なアプリケーションセキュリティを維持して数百万のユーザーベースのデータを保護することが、重要な成功要因でした。

現在、CloudflareとSageのパートナーシップはセキュリティ以外にも拡大しています。Cloudflare Workers開発プラットフォームは、ネットワークエッジでのイノベーションや、追加コード層の安全なテストと展開が可能な環境を、SageのDevOpsに提供しています。

「Cloudflare Workersは、当社のエンジニアリングチームに限りない柔軟性をもたらしました。このソリューションさえあれば、オペレーションチームはアーキテクチャ関連のさまざまな課題に対して、アプリケーションコードを一切いじらず、コアインフラを変更することもなく、すばやく対応できます。」(Zeidan氏)

SageとCloudflareの共通点は、イノベーションと、エンドユーザーに明確なメリットをもたらすソリューションの創出に注力していることです。

「Sageの野心は、バリアを取り払って、人々の考え方や働き方を変革して、企業が繁栄できるようにすることです。」

Sage
主な成果
  • 容易なアクセスの確保、アプリケーションセキュリティの強化、ネットワークの簡素化、数百万のユーザーベースのデータ保護

  • 単一の統合ソリューションで、重複するドメインを特定・排除する監視機能を提供することにより、保守費用の削減とインフラの合理化を実現

  • 自動化されたオンライン攻撃からコアインフラを保護し、ユーザーエクスペリエンスや真の人間間インタラクションを向上

DNS Analyticsなど、Cloudflareの統合ソリューションから得られる知見は実に豊富です。可視性が高まったおかげで、自社のフットプリントをホストレベルで理解し、何を残し何を廃棄するかの経営判断をデータに基づいて下せるようになりました。それにより、対外プレゼンスを大幅に簡素化することができました。

Gustavo Zeidan
最高情報セキュリティ責任者(CISO)

パートナーシップ形成に関して言えば、Cloudflareは私が関わった中で最高の企業の一つです。ソリューションの共同開発を支援し、多くの問題に対する解決策も適時提供してくれました。

Gustavo Zeidan
最高情報セキュリティ責任者(CISO)