COREについて
COREは、ブランディング、ウェブデザイン、デジタルマーケティング、有料広告を専門とする英国を拠点とするデジタルエージェンシーです。2002年以来、金融や法律などの規制分野を含む多様なクライアントと協力しており、Cyber Essential Plus (監査済み) およびISO27001の認定を受けています。当初はRuby on Rails v1とLAMPスタックを使用していましたが、現在はNext.js、カスタムAPI、ヘッドレスコンテンツ管理システムなどのモジュール型モダンアーキテクチャに注力しており、WordPressやその他のRuby/PHPベースのフレームワークやシステムも引き続き扱っています。
課題:セキュリティをプロアクティブな優先事項にする
デジタルエージェンシー業界では、多くの企業が技術的な構築を国内、ニアショア、あるいはオフショアの請負業者に外部委託しています。しかし、COREは、スタック全体にわたるセキュリティ上の懸念をタイムリーに所有し、管理できる安定した長期的なチームを構築することを信条としています。彼らは、クライアントが年次監査プロセスの一環として任命する第三者のセキュリティテスターとの対応に慣れています。しかし、外部の組織が問題を特定するのを待つだけでは不十分でした。セキュリティ上の懸念が発生した際にプロアクティブに対処することは、クライアントを保護し、信頼を維持するために不可欠です。
「最新のウェブフレームワークが多数のコンポーネントと依存関係で構成されているため、Exploit可能な既知の問題を抱えるサードパーティ製プラグインや依存関係の脅威は、常に懸念事項でした。これらの脆弱性が露呈すると、悪意のある攻撃者や自動化されたスクリプトがその弱点をExploitする前にパッチを適用することが急務となります。さもなければ、サイトの侵害、改ざん、コードインジェクション、またはそれ以上の事態につながる可能性があります。」
Ceri Richmond, CORE 創業者兼マネージングディレクター
ソリューション:わずかな費用で高レベルのカバー範囲を実現
「エージェンシーの視点から見ると、Aikidoは、比較的小さな費用で高いレベルのカバレッジを提供します。当社はAikidoで約100のプロジェクトリポジトリを管理しており、そのため、コストは多くの異なるクライアントやプロジェクトに分散されます。」
COREは、セキュリティ運用を単一のサービスまたはダッシュボードに統合できるツールを求めていました。オプションを評価した結果、機能性と価格の面でAikidoが最適であることが判明しました。Aikidoの競争力のある価格モデルにより、COREは多数のクライアントやプロジェクトにわたってコストを効率的に分散できました。このプラットフォームは、予算を圧迫することなくエンタープライズグレードのセキュリティ機能を提供し、明確な価値主導の選択肢となりました。Ceri氏は次のように述べています。「代理店の観点から見ると、Aikidoは比較的小さな費用で高いレベルのカバレッジを提供します。私たちはAikidoで約100のプロジェクトリポジトリを管理しているため、コストは多くの異なるクライアントやプロジェクトに分散されます。」
評価と展開の過程で、2つの点が際立っていました。
- シームレスなオンボーディング: Aikidoをワークフローに統合することは簡単で、COREのチームは迅速に適応できました。Ceri氏は、展開とAikidoチームとの継続的な連携について、「非常に友好的で対応が速い」と強調しています。
- 週次ダイジェストレポート: Aikidoの週次アップデートは、脆弱性とその解決状況を明確に可視化する人気の機能となりました。

結果:クライアントとプロジェクト全体で100以上のプロジェクトリポジトリを保護
- 統合セキュリティ運用:単一のダッシュボードから100以上のプロジェクトリポジトリを管理し、クライアントとプロジェクト全体にわたる包括的な監視を保証します。
- プロアクティブな脆弱性管理: 脆弱性がエクスプロイトされる前に特定し、パッチを適用することで、セキュリティを強化します。
- 顧客信頼度の向上: プロアクティブなセキュリティ対策を実証することで、COREは発生する問題に対処するための予算承認を早期に顧客に求めることができ、関係を強化し、新たな収益機会を創出しました。Ceri氏によると、「当社は時間と材料に基づいて作業しているため、問題を解決すれば、顧客にとって正しいことを合法的に行うだけでなく、ビジネスの収益も生み出しています。」
"Aikidoを活用することで、プロアクティブな姿勢を取り、お客様の利益を保護し、さらに新たなビジネス機会を創出することも可能です。"
Ceriは次のように強調しています。「インターネット上ではセキュリティは避けられない現実です。Aikidoを使用することで、私たちはプロアクティブな姿勢を取り、クライアントの利益を保護し、その過程で新たなビジネス機会さえも創出できます。」
セキュリティを検討している他のデジタルエージェンシーへのアドバイスは?「常に意識し、積極的に行動し、継続的にパッチを適用してください。さもなければ、問題が発生した際にその結果に苦しむことになります(それは決して良いものではありません)。」

