こんにちは!あなたの役割と責任は?
アプリケーション・セキュリティからコンプライアンスまで、セキュリティ全般を担当しています。
Supermetricsが業界で際立っている理由は何ですか?
Supermetricsのミッションは、マーケティング担当者のデータ分析をよりシンプルに、そしてより密接なものにすることです。Supermetricsのコードレスマーケティングデータツールは、複数のソースからのデータの編集、ブレンド、エンリッチ、アクティブ化、保存を容易にします。小規模な企業から世界最大規模の企業まで、20万社以上のお客様にご利用いただいています。
あなたの業界において、セキュリティはどのような役割を果たすべきか?
私たちの顧客は、重要な顧客データを私たちに託しています。そしてそのアクセスには、セキュリティとプライバシーに対する高い期待が伴います。
顧客は貴社のセキュリティおよびコンプライアンス・プログラムにどのような圧力をかけているのだろうか。
簡単に言えば、非常に広範です。外部監査、第三者によるペネトレーションテスト、明確に定義されたSDLCセキュリティ管理を含む包括的なセキュリティプログラムを持つことが求められています。ソフトウェアセキュリティに関して、顧客はこれまで以上に意識が高く、要求も厳しくなっています。
安全保障をより戦略的に重視するきっかけとなった瞬間はあったのか?
間違いなく。私たちが大企業の分野に進出するにつれて、顧客はより大きな期待を寄せるようになりました。その成長が、セキュリティの成熟度向上への投資を増加させたのです。
Aikidoを検討するという決定は、より広範な戦略にどのように適合しましたか?
Aikidoを選択するという決定は、セキュアなソフトウェア開発ライフサイクルを改善するためのより広範な取り組みの一部でした。これには、追加トレーニング、セキュリティチャンピオンプログラムなどが含まれていました。
Aikido導入前は、いくつかの商用製品と並行してオープンソースツールを組み合わせて使用していました。物事を簡素化し、SDLC全体でセキュリティをより簡単かつ一貫性のあるものにするソリューションを見つけたいと考えていました。
「Aikidoの開発者フレンドリーな点とノイズ削減機能がすぐに際立っていました。」
評価中にAikidoのどのような点が際立っていましたか?
開発者フレンドリーな点とノイズ削減に役立つ機能です。私たちの目標は製品チームを強化することであり、発見された結果から不要なノイズを削減するAikidoの多くの機能と、結果のナビゲートや操作を簡素化するUIが、私たちにとって本当に際立っていました。
Aikidoの開発者ワークフローへの統合はどれほど簡単でしたか?
既存のツールへのAikidoの統合は非常に簡単でした。すべてのプラットフォームをすぐにサポートし、セットアップはわずか数分で完了しました。摩擦はゼロでした。
Aikidoチームとの連携経験はいかがでしたか?
迅速な対応と透明性。問題が発生したときはいつでも、その日のうちに対応してもらっています。
お気に入りの機能は?
間違いなく、ノイズ削減です。私たちの目標は、エンジニアが脆弱性の管理に費やす時間を最小限に抑えることであり、Aikidoはまさにそれを実現するのに役立っています。これまでのところ、Aikidoを使用することでノイズが75%削減されました。
「Aikidoを使用することで、ノイズが75%削減されました。」
AikidoがSDLCにどのように組み込まれているか、もう少し詳しく教えていただけますか?
Aikidoは、CI/CD、Jira、Slackに直接統合されています。確認された問題については、Jiraチケットを迅速に作成でき、Slackアラートはリポジトリに基づいて適切なチームに通知します。これはシンプルで可視性が高く、全員の連携を維持します。
Aikidoは、Supermetricsのセキュリティおよび脆弱性管理へのアプローチをどのように変えましたか?
おかげで、主要なセキュリティ・ワークフローを一元化し、自動化することができました。リポジトリとイメージを完全に可視化し、コントロールしながら、エンジニアはビルドに集中することができます。
Aikidoがチームの時間を節約したり、リスクを軽減したりした瞬間はありましたか?
オープンソースマルウェアの監視は、大幅な時間節約になりました。Aikido導入前は、危険なパッケージを見つけるためにレポートを手動で検索し、影響を受けている場合はリポジトリを検索していました。現在では完全に自動化され、エラーの発生もはるかに少なくなっています。
Aikidoは、規制およびデータ保護の要求をどのようにサポートしていますか?
Aikidoの幅広い機能セットにより、すべてのスキャンが有効になり、ポリシーコンプライアンスの検証が容易になります。これにより、常に監査に対応でき、お客様への約束を守っているという自信が得られます。
Aikidoの影響をどのように要約しますか?
Aikidoの使いやすさ、幅広い機能、およびノイズ削減機能により、製品セキュリティプログラムの拡張が容易になります。
概要
Supermetricsは現在、より速く、クリーンで、管理しやすい開発者ファーストのAppSecワークフローを運用しています。ノイズを75%削減し、即時連携、そしてJira、Slack、CI/CD全体での自動化により、セキュリティはデータ運用と同様にスムーズに拡張できるようになりました。


