San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
閉じる
プライバシー設定
ウェブサイト運営に必要なCookieや類似技術を使用しています。追加のCookieは貴社の同意がある場合のみ利用されます。同意は「Agree」をクリックすることでいただけます。どのデータが収集され、どのようにパートナーと共有されているかの詳細は、Cookieポリシープライバシーポリシーをご確認ください。
Cookieは、貴社デバイスの特性や、IPアドレス、閲覧履歴、位置情報、固有識別子などの特定の個人情報を取得、解析、保存するために使用されます。これらのデータは様々な目的で利用されます。分析Cookieによりパフォーマンスを評価し、オンライン体験やキャンペーンの効果向上に役立てます。パーソナライズCookieは、利用状況に応じた情報やサポートを通じ、貴社専用の体験を提供します。広告Cookieは、第三者が貴社のデータをもとにオーディエンスリストを作成し、ソーシャルメディアやネット上でのターゲット広告に使用します。貴社は各ページ下部のリンクから、いつでも同意の許可、拒否、または撤回が可能です。
ご送信ありがとうございます。内容を受け付けました。
申し訳ありません。フォーム送信時にエラーが発生しました。
導入事例

Xsolla導入事例

決済プラットフォーム向けのAPIセキュリティを拡張

フォームのご入力ありがとうございます!
リソースリンクは新しいタブで開きます。もし開かない場合は、こちらのリンクをご利用ください。
エラーが発生しました。フォーム送信に失敗しました。
Xsolla導入事例

Xsollaと数百万件のマイクロトランザクション

決済プラットフォーム向けのAPIセキュリティを拡張

  • 業種: フィンテック
  • 導入ソリューション: API脅威対策 & APIセキュリティテスト
  • Google Cloud Platform
  • 制限付きサイト: Xsolla.com

目の色を変えるためにお金を支払ったことはあるでしょうか。サイバネティック技術を使った武装義手やターボエンジンにお金を払うとしたらどうでしょう。実際、こうした課金に応じる人は何百万人もいます。ときにニッチな存在が、大きな業界全体を変えることもあります。そこで登場するのがXsollaです。これはゲーム開発者が世界規模でゲームを運営・販売できるよう支援するビデオゲームビジネスエンジンです。バーチャルな報酬を現実の通貨と交換する仕組みにおいて、eコマースやアプリ内課金の成長にゲームほど貢献したものはありません。ゲーム内課金は、アクセス集中や国際的ユーザー、多通貨対応、大量のマイクロ決済など、多くの困難な課題を伴います。その中心にあるのがXsollaです。

2005年にはXbox 360やPlayStation 3が発表され、米国のビデオゲーム業界は売上が105億ドルを超えました。また、新たに誕生したMMORPG「World of Warcraft」が最高の収益をあげるビデオゲームとして1位となりました。2020年にはゲーム内課金だけで320億ドル以上費やされると見込まれており、これは周辺アクセサリーからハードウェアに至るまで2005年の業界全体の売上の3倍にあたります。

当時、ゲームのマネタイズは新しい概念で、大規模開発やオープンワールド、シーケンスの拡大とともに成長していきました。

現在も市場は拡大を続けています。ゲーム内課金はアプリ内課金の一形態ですが、Xsollaも世界規模の企業に成長し、世界中の2,000以上のゲームプロジェクトと連携するまでになっています。

XsollaはValve、Twitch、Ubisoft、Epic Games、PUBGなどの主要ゲーム企業の決済事業者や正式販売代理店として機能しています。

強固なセキュリティ対策

Gaming業界で活動するフィンテック企業として、Xsollaが最も重視しているのは顧客データを守ることです。Xsollaが成長して世界規模のサービスになるにつれ、この課題の複雑さも増しました。クライアントは世界中のプレイヤーが自分に合った決済手段を選べることを望みます。そこでPCI DSSへの準拠が必須となりました。

2015年当時、Xsollaはより幅広い脅威から守る手法を探していました。同時に使いやすく、成長に合わせて拡張できるものであることを望んでいたのです。また、自社のCI/CDと同様に継続的かつ徹底的に運用できることが求められました。世界中のゲーマーが常にオンラインであるため、遅延が発生する余地はありません。

"Wallarmを導入したのは2015年です。5年以上にわたる成功したパートナーシップ期間中、インフラ全体でブロッキングモードを利用してきました。攻撃検知の精度が高く、誤検知がごくわずかです。セキュリティを高めたい企業には、実績のある効果的なWAF兼APIの守りとして、このソリューションを推奨します。"

コンスタンティン・ゴルビツキー, Xsolla CTO

Wallarmが競合を制した理由

Wallarmによって、Xsollaは新たな仕組みを一から作り直すことなくセキュリティを強化できました。使いやすさとインテリジェントな脅威検知を両立しているからです。

Xsollaが成長するにつれ、コンプライアンスの重要性も高まりました。世界中の決済・銀行システムと連携するにはPCI DSSの認証が必要になり、とくに要件6.1でWAFの導入が求められました。

結果:技術面の利点だけではない

「セキュリティソリューションで重視していたのは、有効性、使いやすさ、導入のしやすさ、そして優れたサポート体制です。Wallarmはこれらすべての要件を満たしていました。」

Xsollaが最も注目しているのは、Wallarmが非常に使いやすい製品である点です。機械学習機能があるおかげで、Xsollaは成長に集中できます。インターフェイスはわかりやすく直感的で、社内の誰かをトレーニングする際も問題ありませんでした。Wallarmのエンタープライズ向けサポートを利用することで、Xsolla側のリソースを最低限に抑えられます。一度初期調整すれば、あとはスムーズに動作し、即時でセキュリティが高まります。

Wallarmが支援した方法

  • 導入後は自動稼働

「ModSecurityとは異なり、Wallarmはエンタープライズソリューションとしてフルサポートを提供しており、継続的な手間がかかりません。システムを起動してからはレポートに目を通すだけで、稀に発生する誤検知を確認してシステムにフィードバックするくらいです。」

  • コンプライアンス

「セキュリティとコンプライアンスは、ユーザーの個人データを守るうえで欠かせない要素です。企業としては、顧客をあらゆる手段で守る必要があります。」

  • プラグ&プレイの導入

「アプリのデプロイ基盤を変更する必要はありませんでした。インストールは簡単で明快でした。」

  • 機械学習による技術で成長に合わせて学習

「独自開発したそれぞれのアプリは特有の負荷とトラフィックパターンを持っています。Wallarmは自己学習型システムなので、まずは学習モードで各アプリのコンテキストを理解し、それぞれに適応しました。」

  • 優れたカスタマーサービス

「Wallarmの技術サポートとの連携は非常にスムーズでした。直接コミュニケーションができるチャネルがあり、反応がほぼ即時で返ってきます。」

世界の革新的な企業から信頼されています:

15

導入し、セキュリティ結果を確認できます
“クラウドセキュリティの可視化を素早く実現したかったんです。Wallarmなら数分で複数クラウドにわたる可視化ニーズに応えてくれます。”
Miro Logo

500K

年間でのコスト削減
“Wallarmのおかげで、インフラをコード化したアプローチで必要な規模までAPIを守ることができました。”
Rappi Logo

100%

マルチクラウド環境の可視化
“Wallarmのおかげで、インフラをコード化したアプローチで必要な規模までAPIを守ることができました。”
Dropbox Logo
Panasonic Logo
Victoria's Secret Logo
Miro Logo
Gannet Logo
Dropbox Logo
Rappi Logo
Wargaming Logo
Semrush Logo
Tipalti Logo
UZ Leuven Logo

貴社のAPIを守る準備はできましたか?

Wallarmは、迅速な開発と安全な運用を実現するために、貴社をサポートします。