こんにちは!役割と責任についてお聞かせいただけますか?
Supermetricsのセキュリティリードであるオットー・スーリンです。アプリケーションセキュリティからコンプライアンスまで、セキュリティ全般を担当しています。
Supermetricsが業界で際立つ理由は何ですか?
当社のミッションは、マーケターにとってデータ分析をよりシンプルで接続性の高いものにすることです。Supermetricsのノーコードマーケティングデータツールは、複数のソースからのデータを簡単に編集、ブレンド、強化、アクティベート、保存することを可能にします。小規模な店舗から最大規模のグローバル企業まで、20万以上のお客様にご利用いただいています。
セキュリティは業界でどのような目的を果たすべきですか?
お客様は、重要な顧客データに関して当社を信頼しています。お客様は、マーケティングデータの取得と保存を当社に許可しており、そのアクセスにはセキュリティとプライバシーに対する高い期待が伴います。
お客様は、貴社のセキュリティおよびコンプライアンスプログラムにどのようなプレッシャーをかけていますか?
簡単に言えば、非常に広範です。外部監査、第三者によるペネトレーションテスト、明確に定義されたSDLCセキュリティ管理を含む包括的なセキュリティプログラムを持つことが求められています。ソフトウェアセキュリティに関して、顧客はこれまで以上に意識が高く、要求も厳しくなっています。
セキュリティへのより戦略的な焦点を促したきっかけはありましたか?
間違いありません。大規模なエンタープライズ市場に拡大するにつれて、お客様はより高い期待を抱くようになりました。この成長が、当社のセキュリティ成熟度への投資増加を推進しました。
Aikidoを検討するという決定は、より広範な戦略にどのように適合しましたか?
Aikidoを選択するという決定は、セキュアなソフトウェア開発ライフサイクルを改善するためのより広範な取り組みの一部でした。これには、追加トレーニング、セキュリティチャンピオンプログラムなどが含まれていました。
Aikido導入前は、いくつかの商用製品と並行してオープンソースツールを組み合わせて使用していました。物事を簡素化し、SDLC全体でセキュリティをより簡単かつ一貫性のあるものにするソリューションを見つけたいと考えていました。
「Aikidoの開発者フレンドリーな点とノイズ削減機能がすぐに際立っていました。」
評価中にAikidoのどのような点が際立っていましたか?
開発者フレンドリーな点とノイズ削減に役立つ機能です。私たちの目標は製品チームを強化することであり、発見された結果から不要なノイズを削減するAikidoの多くの機能と、結果のナビゲートや操作を簡素化するUIが、私たちにとって本当に際立っていました。
Aikidoの開発者ワークフローへの統合はどれほど簡単でしたか?
既存のツールへのAikidoの統合は非常に簡単でした。すべてのプラットフォームをすぐにサポートし、セットアップはわずか数分で完了しました。摩擦はゼロでした。
Aikidoチームとの連携経験はいかがでしたか?
迅速な対応と透明性。問題が発生した際には、同日中に回答を得られ、一度ならず同日中に修正が提供されました。
お気に入りの機能は何ですか?
間違いなく、ノイズ削減です。私たちの目標は、エンジニアが脆弱性の管理に費やす時間を最小限に抑えることであり、Aikidoはまさにそれを実現するのに役立っています。これまでのところ、Aikidoを使用することでノイズが75%削減されました。
「Aikidoを使用することで、ノイズが75%削減されました。」
AikidoがSDLCにどのように組み込まれているか、もう少し詳しく教えていただけますか?
Aikidoは、CI/CD、Jira、Slackに直接統合されています。確認された問題については、Jiraチケットを迅速に作成でき、Slackアラートはリポジトリに基づいて適切なチームに通知します。これはシンプルで可視性が高く、全員の連携を維持します。
Aikidoは、Supermetricsのセキュリティおよび脆弱性管理へのアプローチをどのように変えましたか?
主要なセキュリティワークフローを一元化し、自動化するのに役立ちました。私たちはリポジトリとイメージ全体で完全な可視性と制御を維持しながら、エンジニアは開発に集中できます。
Aikidoがチームの時間を節約したり、リスクを軽減したりした瞬間はありましたか?
オープンソースマルウェアの監視は、大幅な時間節約になりました。Aikido導入前は、危険なパッケージを見つけるためにレポートを手動で検索し、影響を受けている場合はリポジトリを検索していました。現在では完全に自動化され、エラーの発生もはるかに少なくなっています。
Aikidoは、規制およびデータ保護の要求をどのようにサポートしていますか?
Aikidoの幅広い機能セットにより、すべてのスキャンが有効になり、ポリシーコンプライアンスの検証が容易になります。これにより、常に監査に対応でき、お客様への約束を守っているという自信が得られます。
Aikidoの影響をどのように要約しますか?
Aikidoの使いやすさ、幅広い機能、およびノイズ削減機能により、製品セキュリティプログラムの拡張が容易になります。
概要
Supermetricsは現在、より速く、クリーンで、管理しやすい開発者ファーストのAppSecワークフローを運用しています。ノイズを75%削減し、即時連携、そしてJira、Slack、CI/CD全体での自動化により、セキュリティはデータ運用と同様にスムーズに拡張できるようになりました。


