Aikido
ストーリー
7分で読める

"一夜にして一日の違い":ゴー・オートノミーがスニークからAikido転向した理由

スニークにはノイズリダクションがなかった。"これで全部です、頑張ってください "という感じだった。Aikido、トリアージはただ......行われるんだ。"

クリスチャン・シュミット
セキュリティ&IT担当副社長
目次
TOC項目
ウェブサイト
https://goautonomous.io/
設立
2020
産業
ソフトウェア開発
調達資金
$10.3M
本社
デンマーク、コペンハーゲン
開発チームの規模

GoAutonomousはB2B eコマースを再定義している。同社の主力ソリューション(Autonomous Commerce Cloud)は、見積もりから現金化までのプロセスを自動化するために構築されており、世界中の調達チームと営業チームにAIとデータインテリジェンスを提供している。

セキュリティ&IT担当副社長のクリスチャン・シュミットは、同社のインフラ、プラットフォーム、データの安全性を維持するための指揮を執っている。

「私たちの目標は、B2B eコマースに革命を起こすことです。しかし、そのためには、誰の足も止めることなく、私たちと共にスケールするセキュリティ体制が必要なのです"

課題:ノイズの中を進む

Aikido前、クリスチャンと彼のチームはスニーク(彼は遊び半分で "スニーク "と呼んでいる)を使っていた。しかし、明瞭さの代わりに得られたのは...カオスだった。

「私たちには1000を超える脆弱性があり、膨大なバックログがありました。どれが対処可能なものなのかさえわかりませんでした。それを突き止めるだけで時間を浪費していました」。

スニークと:

  • 修正プログラムはしばしば利用できなかったが、それでも表示されていた。
  • レポやコンテナ全体の可視性は低かった。
  • トリアージには、手作業によるパッケージングと権限委譲が何時間も必要だった。

  • ‍ APIは解決するよりも多くの問題を引き起こした。
「ノイズリダクションはなかった。これがすべてだ、頑張ってくれ、という感じだった。修正がないときでも、それが現れて時間がかかった。

Aikido転向

Aikido転向してから事態は急変した。

"Aikido 登場したとき、私たちはすぐに修正点がわかり、行動を起こすことができた。それだけでも大きな違いだった"

手作業で脆弱性を選別する代わりに、Aikidoある:

  • 修正のないものは自動的にフィルタリングされる。
  • 実行可能な問題点のみを浮き彫りにした。
  • タスクをグループ化し、適切なチームに割り当てる。

  • ‍ 完全な可視化のために、コンテナやレポにまたがる調査結果を連結。
「今はAikido います。手動でタスクパッケージを作成したり、適切な担当者を追いかけたりする必要がないんです。すべて自動です」。

結果

Aikido、Go Autonomousのセキュリティチームは時間、明瞭さ、自信を得た。

「トレンドは明らかだ。本当に低いものでさえ、私たちは今修正している。それが、我々の脆弱性プログラムが成熟していることの証しであり、Aikido その中心的存在なのです」。

スニークとの違いは?

"昼夜逆転だ。Aikido ノイズを減らすことができる。スニークは私たちにすべてを与え、それに対処するように私たちを任せただけだ"

なぜAikidoのか

クリスチャンは、この契約を本当に決定づけた瞬間を指摘する。彼は小さなUIの調整を要求した。脆弱性ビューにメモを追加する機能だ。2時間後、それは本番となった。

「2時間。そんな反応?見たことがない。スニークからも、他の誰からも。Aikido 本当に耳を傾けてくれるんだと実感した」。

他者へのアドバイス

Aikidoいるのなら、こう言おう。安全保障を本当に面倒で複雑なものにすることもできるし、シンプルで透明なものにすることもできる。Aikido まさにそれを実現している」。

ケースをPDFでダウンロード

その他の素晴らしいエピソード

Helinは、産業用および再生可能システムにおいて、どのようにセキュリティを開発者優先にしたのか。
ストーリーを見る
ヘリン
フィンテック
ストーリーを見る
ファスペイ
その他
ストーリーを見る
ミダクソ
ソフトウェア開発
ストーリーを見る
自律的に動く
HRテック
Aikido ヴァンタを四半期ごとのスクランブルから常時稼働のセキュリティに変えた。
ストーリーを見る
採用ブランチ
セキュリティテック
スニークのアウトプットは、フルカバーするために他のツールにダクトテープで貼り付けるなど、なかなか行動に移せなかった。
ストーリーを見る
アフェリス
エージェンシー
混沌を除いた開発優先のセキュリティ:テックディビジョンはいかにしてスピードと明晰さを解き放ったか。
ストーリーを見る
テックディビジョン
その他
リアルタイムの洞察と少ない誤検知で小売業に対応するセキュリティ。
ストーリーを見る
コニーク
その他
長期的なセキュリティロードマップを実行する
ストーリーを見る
セックワイズ
ソフトウェア開発
オープンソースツールの寄せ集めから一元的なセキュリティ体制へ。
ストーリーを見る
クンラボラ
エージェンシー
スタートアップのスピードからエンタープライズ・スケールまで、GravityはUXとAppSecをAikido統合します。
ストーリーを見る
重力
その他
買収によるInviteDeskの成長を容易に確保。
ストーリーを見る
InviteDesk
その他
SOC 2監査の準備から継続的なコンプライアンスまで。
ストーリーを見る
OutboundSync
エージェンシー
顧客やプロジェクトにまたがる100以上のリポジトリを保護。
ストーリーを見る
△CORE
エージェンシー
1.500以上のリポジトリにまたがるセキュリティを、銀行を破綻させることなく合理化。
ストーリーを見る
△11月5日
HRテック
Replaced noisy tools with <1 min fixes and dev-first workflows.
ストーリーを見る
Simployer
フィンテック
CertifIDの以前のソリューションでは、誤検出が多すぎる問題に直面していた。
ストーリーを見る
CertifID
PE & グループ会社
6,000人以上の開発者にSCAとその先を提供。
ストーリーを見る
Visma
フィンテック
GitHubを単一の真実のソースとして維持しながら、フォルスポジティブを最小限に抑える。
ストーリーを見る
バウンド
ヘルステック
Birdieの最速タイムは?30秒です。
ストーリーを見る
△Birdie
ソフトウェア開発
△Marvelution、一言で言えば :「楽しい」。
ストーリーを見る
Marvelution
ヘルステック
直感的なインターフェースから、ログインウォールの背後にあるペンテストまで、効率化を実現。
ストーリーを見る
Mediquest