CDNのマイクロサービス移行で直面した思わぬ負荷、BuzzFeedが選んだ解決策は
オンラインメディアで知られるBuzzFeedは、アクセスに応じたスケーリングを実現するため、マイクロサービスへの移行を決断した。しかし、CDNから始めた移行は、想像以上に構成の複雑化を招いてしまう。同社はこの問題をどう解決したのか。
2020/05/14
- カテゴリ:
- システム開発
- Webサーバ/アプリケーションサーバ
オンラインメディアで知られるBuzzFeedは、アクセスに応じたスケーリングを実現するため、マイクロサービスへの移行を決断した。しかし、CDNから始めた移行は、想像以上に構成の複雑化を招いてしまう。同社はこの問題をどう解決したのか。
2020/05/14
インターネットの通信内容を暗号化するSSLの利用が進んでいるが、暗号化によりデータの機密性が高まる一方で、それを“隠れみの”とした脅威も増大している。こうした新たな脅威に対抗するために必要な「SSL可視化」の技術とは?
2020/04/06
botを利用した攻撃手法は、クレデンシャルスタッフィングやカーディング、スクレイピングなど今では多種多様なものになった。コードレベルのセキュリティや従来型WAFでは防げない、進化するbot攻撃への有効な対処法とは?
2020/02/26
盗んだ認証情報を利用し、botによって総当たり的に不正ログインを試みる「クレデンシャルスタッフィング攻撃」が拡大している。この被害を軽減するには、ID/アクセスセキュリティの徹底と、bot管理の両方が必要になる。
2019/12/27
デジタルイノベーションは攻撃者にも新たな手法をもたらしている。こうした状況におけるセキュリティ対策で重要となるのが、アプリケーションを攻撃者にとって「より手ごわい標的」にするためのアプローチだ。
2019/12/27
クラウドの恩恵が広く認知されるようになったが、セキュリティモデルについてはまだ十分とはいえない。慎重なアプローチが必要な一方で、プロアクティブなセキュリティはビジネスプロセス最適化やROI向上などの恩恵をもたらすという。
2019/09/02
大日本印刷が運営するオンライン書店「honto」は、年間合計で100万件ものアプリケーション攻撃を受けているという。同社が、これだけの数の攻撃を確実に防ぎつつ、その運用負担を抑えられている理由とは?
2019/08/23
オンプレミスシステムをAmazon Web Services(AWS)へ移行する際に、既存システムと同様のセキュリティを確保するにはどうすればよいのか。ゴルフダイジェスト・オンラインの事例から、AWS上でのアプリケーション保護のポイントを探る。
2019/08/20
累計会員数250万人を誇るインターネット通販サイトのネットプライス。同社にとっては初めての試みであり、高いハードルだった「WAF導入」を成功させ、そのポテンシャルを引き出すことができた理由とはどのようなものだろうか。
2019/08/20
第三者によるデータ盗聴や改ざん防止に有効な「常時SSL化」は、通信内に潜む脅威の検出が難しいという“弱点”がある。これを排除するためには暗号化/復号処理が必要となるが、ここでも負荷の高さが課題となってくる。
2019/02/13