決済プラットフォーム向けのAPIセキュリティを拡張
目の色を変えるためにお金を支払ったことはあるでしょうか。サイバネティック技術を使った武装義手やターボエンジンにお金を払うとしたらどうでしょう。実際、こうした課金に応じる人は何百万人もいます。ときにニッチな存在が、大きな業界全体を変えることもあります。そこで登場するのがXsollaです。これはゲーム開発者が世界規模でゲームを運営・販売できるよう支援するビデオゲームビジネスエンジンです。バーチャルな報酬を現実の通貨と交換する仕組みにおいて、eコマースやアプリ内課金の成長にゲームほど貢献したものはありません。ゲーム内課金は、アクセス集中や国際的ユーザー、多通貨対応、大量のマイクロ決済など、多くの困難な課題を伴います。その中心にあるのがXsollaです。
2005年にはXbox 360やPlayStation 3が発表され、米国のビデオゲーム業界は売上が105億ドルを超えました。また、新たに誕生したMMORPG「World of Warcraft」が最高の収益をあげるビデオゲームとして1位となりました。2020年にはゲーム内課金だけで320億ドル以上費やされると見込まれており、これは周辺アクセサリーからハードウェアに至るまで2005年の業界全体の売上の3倍にあたります。
当時、ゲームのマネタイズは新しい概念で、大規模開発やオープンワールド、シーケンスの拡大とともに成長していきました。
現在も市場は拡大を続けています。ゲーム内課金はアプリ内課金の一形態ですが、Xsollaも世界規模の企業に成長し、世界中の2,000以上のゲームプロジェクトと連携するまでになっています。
XsollaはValve、Twitch、Ubisoft、Epic Games、PUBGなどの主要ゲーム企業の決済事業者や正式販売代理店として機能しています。
Gaming業界で活動するフィンテック企業として、Xsollaが最も重視しているのは顧客データを守ることです。Xsollaが成長して世界規模のサービスになるにつれ、この課題の複雑さも増しました。クライアントは世界中のプレイヤーが自分に合った決済手段を選べることを望みます。そこでPCI DSSへの準拠が必須となりました。
2015年当時、Xsollaはより幅広い脅威から守る手法を探していました。同時に使いやすく、成長に合わせて拡張できるものであることを望んでいたのです。また、自社のCI/CDと同様に継続的かつ徹底的に運用できることが求められました。世界中のゲーマーが常にオンラインであるため、遅延が発生する余地はありません。
"Wallarmを導入したのは2015年です。5年以上にわたる成功したパートナーシップ期間中、インフラ全体でブロッキングモードを利用してきました。攻撃検知の精度が高く、誤検知がごくわずかです。セキュリティを高めたい企業には、実績のある効果的なWAF兼APIの守りとして、このソリューションを推奨します。"
コンスタンティン・ゴルビツキー, Xsolla CTO
Wallarmによって、Xsollaは新たな仕組みを一から作り直すことなくセキュリティを強化できました。使いやすさとインテリジェントな脅威検知を両立しているからです。
Xsollaが成長するにつれ、コンプライアンスの重要性も高まりました。世界中の決済・銀行システムと連携するにはPCI DSSの認証が必要になり、とくに要件6.1でWAFの導入が求められました。
「セキュリティソリューションで重視していたのは、有効性、使いやすさ、導入のしやすさ、そして優れたサポート体制です。Wallarmはこれらすべての要件を満たしていました。」
Xsollaが最も注目しているのは、Wallarmが非常に使いやすい製品である点です。機械学習機能があるおかげで、Xsollaは成長に集中できます。インターフェイスはわかりやすく直感的で、社内の誰かをトレーニングする際も問題ありませんでした。Wallarmのエンタープライズ向けサポートを利用することで、Xsolla側のリソースを最低限に抑えられます。一度初期調整すれば、あとはスムーズに動作し、即時でセキュリティが高まります。
「ModSecurityとは異なり、Wallarmはエンタープライズソリューションとしてフルサポートを提供しており、継続的な手間がかかりません。システムを起動してからはレポートに目を通すだけで、稀に発生する誤検知を確認してシステムにフィードバックするくらいです。」
「セキュリティとコンプライアンスは、ユーザーの個人データを守るうえで欠かせない要素です。企業としては、顧客をあらゆる手段で守る必要があります。」
「アプリのデプロイ基盤を変更する必要はありませんでした。インストールは簡単で明快でした。」
「独自開発したそれぞれのアプリは特有の負荷とトラフィックパターンを持っています。Wallarmは自己学習型システムなので、まずは学習モードで各アプリのコンテキストを理解し、それぞれに適応しました。」
「Wallarmの技術サポートとの連携は非常にスムーズでした。直接コミュニケーションができるチャネルがあり、反応がほぼ即時で返ってきます。」
世界の革新的な企業から信頼されています:
Wallarmは、迅速な開発と安全な運用を実現するために、貴社をサポートします。