Shinsegae Internet Duty Free、F5ソリューションでセキュリティを強化し、ボット攻撃からオンラインストアを保護する

今日のオンライン小売業の世界では、顧客はシームレスなショッピング体験を求めています。韓国第3位の免税店・旅行会社であるShinsegae Internet Duty Freeは、ますます混迷する小売業界で競争力を維持するために、国内外の顧客に卓越した体験を提供することを目指していました。

F5との提携により、Shinsegae Internet Duty Freeは、オンライン小売体験とアプリケーション パフォーマンスを向上させただけでなく、貴重な顧客データのセキュリティも強化しました。

課題

アジア太平洋地域でオンライン小売業が成長を続ける中、小売業者はこれまで以上に巧妙になったセキュリティ脅威に直面しています。攻撃や侵入はより高度になり、従来の境界ベースのセキュリティを凌駕しています。これらの脅威の速さと複雑さに直面し、保護対策を維持することはShinsegae Internet Duty FreeのITチームにとって継続的な課題となっています。

さらに、価格情報、商品の在庫や説明、画像やその他のリソースなどの貴重な市場データは、競争の激しいeコマース空間において小売業者にとって不可欠なものです。Shinsegae Internet Duty Freeは、ボットが非正規のルートからシステムに侵入してこの重要なデータを取得するのを防ぐ必要がありました。また、これらの攻撃を低減するだけでなく、カスタマー エクスペリエンスを保護するための強力なセキュリティ対策を確保したいと考えていました。

F5のセキュリティ ソリューションを導入する前、Shinsegae Internet Duty FreeのITチームは、ボットが外部から侵入するのを防ぐために、トラフィックをバイパスすることによるブロック ポリシーや、ブラックリストを導入していました。しかし、チームはこれらの攻撃の高度な機能とアジリティへの対応に苦慮し、急速に進化する脅威に効果的に対抗するには新しい手法が必要であると考えました。

Shinsegae Internet Duty Freeのチーフ パートナーは、次のように述べています。「Shinsegae Internet Duty Freeには、国内外の買い物客から毎日大量のトラフィックが当社のアプリケーションを介して送られてきます。異常なトラフィックと正当なトラフィックを区別するうえで、脅威を事前に低減するため、迅速かつ正確に対処しなければならないことは、非常に大きな課題となっていました。私たちの最終的な目標は、顧客に安心して最高のショッピング体験をしてもらうことです。」

ソリューション

Shinsegae Internet Duty Freeは、小売業におけるデータ保護の重要性を理解するパートナーを必要としていました。複数のベンダーを徹底的に評価し、数か月にわたる社内テストを行った結果、F5が完全な勝者となりました。

F5のAdvanced WAFは、機械学習、Threat Intelligence、ディープ アプリケーションの専門技術を組み合わせて、アプリケーション層における進化する脅威を検知して阻止します。

このソリューションのプロアクティブなボット対策は、友好的なボットと悪意のあるボットを識別して区別することで、自動ボット攻撃を阻止します。

これにより、レイヤ7の高度なサービス拒否(DoS)攻撃、Webスクレイピング、ブルートフォース攻撃などを、Shinsegae Internet Duty Freeのサイトに被害を与える前に防ぐことができます。

Shinsegae Internet Duty Freeのチーフ パートナーは、次のように述べています。「自動ボット攻撃が増加している中、アプリケーションやデータの安全を保つには既存の戦略を見直す必要があります。他のソリューションとは異なり、F5のセキュリティ ソリューションは、悪意のあるコードがWebページのコーディングに組み込まれる前に悪質なボットをブロックし、当社の顧客データやIPにリンクしているWebアプリケーションを標的とするボットを、リアクティブではなくプロアクティブに検知し、攻撃を低減します。」

ベネフィット

Shinsegae Internet Duty Freeは、脅威対策の自動化とよりプロアクティブなセキュリティ対策の採用に焦点を移すことで、従来のWAFアプローチを超える大きなベネフィットを実現しました。

外部からの攻撃に対する情報保護とセキュリティの強化

Shinsegae Internet Duty Freeは、F5 Advanced WAFを使用することで、重要な価格情報、製品画像、在庫と説明、その他のリソースを含む、自社の市場データを保護できます。

ソリューションのパイロット段階の1週間のうちに、37,000を超える悪意のあるボット接続の検知に成功しました。これは、Shinsegae Internet Duty Freeの総トラフィックのほぼ30パーセントに相当します。DoSの行動分析を活用することで、同社は自動機械学習とデータ分析を使用してトラフィック行動を分析できるようになりました。

このソリューションがサーバーの稼働状況と負荷を継続的に監視することにより、Shinsegae Internet Duty Freeは、Webサイトやブランドの評判に損害を被る前に、ボット攻撃を正確に検知し、攻撃を低減できるようになりました。

脅威検知の合理化、自動化による時間短縮およびコストの削減

F5のソリューションによって、IT担当者やセキュリティ担当者の作業が簡素化され、時間効率が大幅に改善されました。担当者は、脅威の検知、調査、ブロックのプロセスを自動化することにより、セキュリティ システムを簡単に最適化できます。これにより、担当者は、日常業務ではなく、広い視野から見たセキュリティ戦略の構築と実施に集中することができます。セキュリティ チームは人の手による脅威を特定することに時間と労力を費やすことができるようになり、会社は正当な顧客のトラフィックからデータのインサイトを収集することに専念できます。

顧客満足度とユーザーの利便性向上

消費者のオンライン小売環境への期待が高まるにつれ、便利なオンライン サービスへシームレスにアクセスできることがますます重要になっています。

F5のAdvanced WAFは、アプリケーションを変更したり、エンドユーザー デバイスにソフトウェアをインストールしたりすることなく簡単に導入できます。ユーザーがデバイスにセキュリティ ソフトウェアをダウンロードする必要がある競合ソリューションとは、この点が明らかに異なります。F5による導入のシームレスな特性は、安全で楽しいオンライン ショッピング体験につながり、ブランド ロイヤルティと再訪率の向上をもたらします。

課題
  • Webスクレイピング ボットからの保護
  • 既存のセキュリティ ソリューションは時間がかかる
  • 増え続ける顧客のニーズに応えるための拡張性

メリット
  • 外部からの攻撃に対するセキュリティを強化し、情報を保護する
  • ITスタッフの業務を合理化して自動化し、時間とコストの効率化を図る
  • ユーザーの利便性を向上することで顧客満足度を高める
製品