CUSTOMER'S VOICE
株式会社集英社

AWSインフラの日々の運用を効率的に。
クラウドならではのコスト肥大化も抑制。
クラウドならではのコスト肥大化も抑制。
株式会社集英社様
株式会社集英社様は、『週刊少年ジャンプ』『週刊プレイボーイ』『non-no』などを発行する大手出版社です。これらの出版物は、電子書籍・電子コミック・雑誌電子版といったデジタルコンテンツとしても展開され、クロスメディア化が進んでいます。同社のデジタルコンテンツを魅力的なものにしている情報やデータは膨大であり、その管理にはコスト面・運用面で大きな負荷がかかっています。さらに、ユーザーがストレスなくデジタルコンテンツを利用するには、常にインフラの整備や改善が求められます。そこで、AWS上に構築された各種サービスの運用を迅速かつセキュアに管理するため、弊社が日々の運用支援を代行し、効率的な運用サイクルの実現を支援いたしました。
経緯
株式会社集英社様は、雑誌・書籍・コミックス・美術書など、多岐にわたる出版事業に加え、電子書籍・電子コミックの制作・配信、イベント・展覧会事業など、国内外で幅広く事業を展開する総合出版社です。
同社では、AWS上で電子書籍・電子コミックをはじめ、さまざまなサービスを運用されています。
弊社は、複数のプロジェクトにおいてインフラの保守・運用に携わっており、24時間365日のサーバ監視業務や障害発生時の一次対応に加え、運用に際してのインフラ環境に関するご相談にも対応しています。
今回は、既存のAWS上で稼働するサービスについて、近年高度化するサイバー攻撃などの脅威に備え、セキュリティ対策の見直しおよびコスト最適化に関するご相談をいただきました。
AWS上で運用するサービスは、時間の経過とともに拡張され、利用者の増加や機能追加が進みます。それに伴い、ログの保存期間や検知レベルについても、定期的な見直しが必要となります。
同社では、AWS上で電子書籍・電子コミックをはじめ、さまざまなサービスを運用されています。
弊社は、複数のプロジェクトにおいてインフラの保守・運用に携わっており、24時間365日のサーバ監視業務や障害発生時の一次対応に加え、運用に際してのインフラ環境に関するご相談にも対応しています。
今回は、既存のAWS上で稼働するサービスについて、近年高度化するサイバー攻撃などの脅威に備え、セキュリティ対策の見直しおよびコスト最適化に関するご相談をいただきました。
AWS上で運用するサービスは、時間の経過とともに拡張され、利用者の増加や機能追加が進みます。それに伴い、ログの保存期間や検知レベルについても、定期的な見直しが必要となります。

実施内容
今回見直しを行ったサービスは、AWS WAF、AWS CloudTrail、AWS Config、Amazon GuardDutyの4つです。
AWS WAFは、アプリケーションの脆弱性からの保護や、DDoS攻撃の検知・遮断を担う重要な役割を果たします。
新たにマネージドルールを追加適用し、まずはカウントモードで運用しながら挙動を確認し、調整を行いました。
集英社様のようにアクセスやサービスが多い環境では、正常なアクセスまで検知されるケースが多いため、ブロックモードに切り替える前に、一つひとつのルールを確認し、必要に応じて除外設定を行いました。
また、導入にあたってはログの保存期間も適切に設定し、コストが肥大化せず、必要なログが確実に追跡できるよう調整しました。この作業は地味ながら、非常に重要です。
AWS CloudTrailおよびAWS Configについても、検知レベルやログの保存期間の見直しを行い、イレギュラーな許可設定がないかを同時に確認しました。特に、通知先担当者の変更が頻繁に発生するサービスでは、見直しの頻度を高め、タイムリーな対応を心がけています。
AWS WAFは、アプリケーションの脆弱性からの保護や、DDoS攻撃の検知・遮断を担う重要な役割を果たします。
新たにマネージドルールを追加適用し、まずはカウントモードで運用しながら挙動を確認し、調整を行いました。
集英社様のようにアクセスやサービスが多い環境では、正常なアクセスまで検知されるケースが多いため、ブロックモードに切り替える前に、一つひとつのルールを確認し、必要に応じて除外設定を行いました。
また、導入にあたってはログの保存期間も適切に設定し、コストが肥大化せず、必要なログが確実に追跡できるよう調整しました。この作業は地味ながら、非常に重要です。
AWS CloudTrailおよびAWS Configについても、検知レベルやログの保存期間の見直しを行い、イレギュラーな許可設定がないかを同時に確認しました。特に、通知先担当者の変更が頻繁に発生するサービスでは、見直しの頻度を高め、タイムリーな対応を心がけています。
今後の展望
弊社は今後も定期的な見直しを通じて、AWSより提供される新サービスも随時取り入れながら、インフラシステムに最適なサービスの選定と改善を行い、株式会社集英社様のインフラ基盤が、よりセキュアで快適なサービスを提供できるよう継続的なご支援を行ってまいります。
株式会社集英社
設立から90年以上の歴史を持つ、日本を代表する総合出版社。出版不況が囁かれる中でも日本国内出版業界で首位について日本の出版業界を牽引している。
Webサイト:https://www.shueisha.co.jp/
株式会社クイックガード
ADDRESS
〒160-0023
東京都新宿区西新宿8-13-11 NFビル2階
ACCESS
東京メトロ丸ノ内線:西新宿駅より徒歩3分
都営大江戸線:都庁前駅より徒歩7分
JR線:新宿駅より徒歩13分