Aikido

UXとAppSecの出会い:組み込み型、プロアクティブなセキュリティへのグラビティのシフト

から移行スニーク

新興企業から企業レベルのセキュリティまで

デジタル製品デザインにおける重力とセキュリティの紹介

やあ、ルーベン!あなた自身とGravityについて少し話してもらえますか?

もちろんです!グラビティのデジタル・コンサルタント、ルーベン・デ・バートです。

グラビティは、カスタムプラットフォーム、モバイルアプリ、複雑な統合の開発に焦点を当てた高度な技術エージェンシーとしてスタートしました。ロイアルズグループに加わって以来、私たちはコアバリューに忠実でありながら、専門性を拡大してきました:それは、"シンプルであること "です。どんなに複雑なテクノロジーでも、シームレスで直感的なユーザー体験をお約束します。

デジタルコンサルタントとして、ビジネスとテクノロジーの橋渡しをし、UI/UX、DevOps、ビジネスの専門知識を活かしてクライアントと開発者をつなぎます。クライアントのニーズを技術要件に変換し、適切なアーキテクチャ、セキュリティ、長期的な価値を保証することで、スケーラブルでセキュアなデジタルソリューションの構築を支援しています。 

"私の目標は、クライアントと開発者の双方が効果的に協力し、可能な限り最高のデジタル・ソリューションを構築するために限界に挑戦することです"

グラビティのようなデジタルエージェンシーにおいて、セキュリティはどのような役割を果たすのでしょうか?

セキュリティは私たちの仕事の重要な部分です。完全なプラットフォームやモバイルアプリから、バックエンドツール、管理ポータル、ERPやCRMシステムのようなあらゆる種類のSaaSソリューションとの統合に至るまで、お客様のためにカスタムデジタルソリューションを開発・管理しています。

プロジェクトが増えるにつれ、セキュリティとテストの重要性はますます高まっています。しかし、単に人員を増やすだけでは持続可能な解決策とは言えません。そこで私たちはセキュリティの自動化に着目しました。従来、セキュリティ対策は定期的なチェックやクライアントとの契約に基づく事後対応型でした。しかし、より積極的なアプローチの必要性が高まっていることを認識し、私たちは Aikidoにたどり着きました。

どのように Aikido が日常業務の流れにどう組み込まれるか

どのように統合しましたか Aikido をあなたのワークフローにどのように組み込みましたか?

私たちは、 Aikidoと統合する内部セキュリティ監視ツールを構築しました。これにより、クライアントに直接アクセス権を付与することなく、セキュリティに関する知見を共有することが可能になりました。 Aikidoへの直接アクセス権を付与することなく、セキュリティに関する知見をクライアントと共有できるようになりました。

クライアントは、オープンなセキュリティ問題、解決された脆弱性、プラットフォーム全体のパフォーマンスについて、明確で簡潔な概要を得ることができます。これは、お客様にとってシンプルで管理しやすい、小さな表示ウィンドウだとお考えください。

このアプローチは透明性を提供するだけでなく、お客様がセキュリティ面で常に一歩先を行くことを確信させるものです。明示的には言及しませんが Aikidoと明記していませんが、セキュリティは契約サービスの中核を成す要素です。これにより付加価値が生まれ、当社の専門性が強化されます。

「セキュリティをワークフローに直接組み込むことで、後付けではなく、プロセスの自然な一部にしています」。

あなたは現在、大企業や政府機関と仕事をしています。それは、あなたのセキュリティ・アプローチにとってどのような意味を持つのでしょうか?

私たちは当初、スピードと機能性を最優先とする新興企業と仕事をしていました。しかし、そうした新興企業が成長し、大企業や政府機関のクライアントと仕事をするようになると、セキュリティ要件はより厳しくなりました。

遅れを取らないため、私たちはセキュリティプロセスの自動化に注力し、すべての新規プロジェクトが効率的かつ大規模に開始されるようにしています。セキュリティはもはや後回しにされるものではありません。 Aikidoにより、セキュリティをDevOpsパイプラインに直接統合し、ワークフローにシームレスに組み込むことを実現しています。

「私たちが規模を拡大するにつれて、セキュリティも一緒に拡大しなければなりません。

なぜあなたは Aikidoを選んだのですか?また、彼らとの仕事経験はいかがでしたか?

タイミングはこれ以上ないほど良かった。ちょうど解決策を探していたところ、私たちは Aikidoのウェブサイトを見つけ、すぐに連絡を取り始めました。特に印象的だったのは、代理店向けのモデルでした。Snykのようなツールとは異なり、 Aikido は特に代理店を念頭に設計されています。さらに、 Aikido は欧州に拠点を置きGDPRに準拠しているため、EUのクライアントが対象となる規制枠組みとよく整合しています。

もう一つの重要な要素は、迅速かつ直接的なコミュニケーションでした。私たちの質問には常に即座に回答が得られ、オランダ語でやり取りできることは非常に便利です。コスト効率の良さも大きなメリットです。 Aikidoの代理店モデルにより、小規模なクライアントに対しても手頃な価格で高品質なセキュリティを提供できます。

さらに、 Aikido 既存インフラを持たないクライアント向けの推奨ホスティングソリューションであるDigitalOceanとシームレスに統合されるため、最適な組み合わせとなります。最後に、Aikido AI autofix機能Aikido有望に思えます。まだテストはしていませんが、今後数ヶ月でさらに詳しく検証したいと考えています。

グラビティにおけるセキュリティの次のステップは?

より優れたセキュリティ対策の基盤を固めました。今後は手法の洗練と拡大に注力します。 Aikido はこのプロセスにおいて極めて重要な役割を担い、開発の速度を落とすことなくセキュリティを常に最優先事項として意識し続けることを可能にします。セキュリティはもはや独立したプロセスではなく、DevOpsワークフローに不可欠な要素となったのです。

今すぐ安全を確保しましょう

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要。